Експлуатація Raydium викрадає $1,3 млн із старих пулов Solana

iconBeInCrypto
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
В середу в результаті експлуатації DeFi було викрадено $1,3 мільйона зі старих пули Solana Raydium. Зловмисник використав вразливість у відстарілому коді AMM, вивівши 150 177 RAY, 5 603 SOL та 893 700 USDC. Кошти спочатку були відправлені через KuCoin, а потім переказані на ethereum. PeckShield та Specter зафіксували цю подію в ланцюжку, а Raydium підтвердила, що втрати будуть покриті зі скарбниці. Активні пули та поточні користувачі не постраждали.

Raydium (RAY) втратив близько 1,3 мільйона доларів у середу внаслідок експлойту, який висосав п’ять старих ліквідних пулів на Solana (SOL). Команда підтвердила, що її скарбниця повністю покриє втрати.

Фірма з безпеки блокчейну PeckShield та дослідник на ланцюгу Specter відзначили інцидент. Однак експлойт торкнувся лише застарілого коду автоматизованого маркет-мейкера (AMM), залишивши активні пули та поточних користувачів незатронутими.

Спонсоровано
Спонсоровано

Зловмисник підробив перевірку мінту, щоб вивести кошти з виведених із обігу пулів Raydium

За даними Specter, нападник використав ваду перевірки в неактивних пулах, пов’язаних з раннім дизайном AMM Raydium. Підібрана адреса мінту дозволила їм вивести ліквідність непомітно.

Вкрадені активи включали приблизно 150 177 RAY, 5 603 SOL та 893 700 USD Coin (USDC). Зловмисник спочатку був профінансований через KuCoin, а потім переказав кошти на ethereum (ETH).

PeckShield відстежив 810 ETH у Tornado Cash та ще 7 ETH у FixedFloat.

Слідкуйте за нами в Xщоб отримувати останні новини відразу після їх публікації

Спонсоровано
Спонсоровано

Міністерство фінансів США виключило міксер зі свого списку санкцій у березні 2025 року.

Зловмисники часто пересилають кошти через міксери, щоб перервати ланцюжок на ланцюзі, що ускладнює відновлення.

Казначейство Raydium покриває втрати від експлуатації, а ціна RAY тримається

Raydium зазначила, що постраждалі пули належали застарілій програмі без активної взаємодії користувачів.

Тим часом команда пообіцяла повністю компенсувати вплинуті активи зі своєї скарбниці.

Протокол зіткнувся з подібним випробуванням у грудні 2022 року, коли компрометація адміністративного ключа висосала активні пули.

Голосування з управління потім використало комісії для викупу та вивільнені токени команди, щоб компенсувати постачальників ліквідності.

Ринки майже не відреагували на порушення. Ціна RAY знизилася менше ніж на 1% за останні 24 години і торгувалася близько $0,57 на момент написання цього тексту.

Результати ціни Raydium (RAY)
Результати ціни Raydium (RAY). Джерело: BeInCrypto

Так само ринкова ціна SOL впала майже на 2% до приблизно $63,88.

Цей інцидент показує, як неактивний старий код може залишатися мішенню довго після виведення з експлуатації.

Чи зможуть слідчі відстежити змішані кошти, може стати яснішим у найближчі дні.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.