Raydium (RAY) втратив близько 1,3 мільйона доларів у середу внаслідок експлойту, який висосав п’ять старих ліквідних пулів на Solana (SOL). Команда підтвердила, що її скарбниця повністю покриє втрати.
Фірма з безпеки блокчейну PeckShield та дослідник на ланцюгу Specter відзначили інцидент. Однак експлойт торкнувся лише застарілого коду автоматизованого маркет-мейкера (AMM), залишивши активні пули та поточних користувачів незатронутими.
Зловмисник підробив перевірку мінту, щоб вивести кошти з виведених із обігу пулів Raydium
За даними Specter, нападник використав ваду перевірки в неактивних пулах, пов’язаних з раннім дизайном AMM Raydium. Підібрана адреса мінту дозволила їм вивести ліквідність непомітно.
Вкрадені активи включали приблизно 150 177 RAY, 5 603 SOL та 893 700 USD Coin (USDC). Зловмисник спочатку був профінансований через KuCoin, а потім переказав кошти на ethereum (ETH).
PeckShield відстежив 810 ETH у Tornado Cash та ще 7 ETH у FixedFloat.
Слідкуйте за нами в Xщоб отримувати останні новини відразу після їх публікації
Міністерство фінансів США виключило міксер зі свого списку санкцій у березні 2025 року.
Зловмисники часто пересилають кошти через міксери, щоб перервати ланцюжок на ланцюзі, що ускладнює відновлення.
Казначейство Raydium покриває втрати від експлуатації, а ціна RAY тримається
Raydium зазначила, що постраждалі пули належали застарілій програмі без активної взаємодії користувачів.
Тим часом команда пообіцяла повністю компенсувати вплинуті активи зі своєї скарбниці.
Протокол зіткнувся з подібним випробуванням у грудні 2022 року, коли компрометація адміністративного ключа висосала активні пули.
Голосування з управління потім використало комісії для викупу та вивільнені токени команди, щоб компенсувати постачальників ліквідності.
Ринки майже не відреагували на порушення. Ціна RAY знизилася менше ніж на 1% за останні 24 години і торгувалася близько $0,57 на момент написання цього тексту.

Так само ринкова ціна SOL впала майже на 2% до приблизно $63,88.
Цей інцидент показує, як неактивний старий код може залишатися мішенню довго після виведення з експлуатації.
Чи зможуть слідчі відстежити змішані кошти, може стати яснішим у найближчі дні.





