Cargando precios…
🩸BEARISH

Raydium pierde 1,34M$ por un fallo de acuñación de LP

La vulnerabilidad estaba en un programa de pool deprecado, no en el mainnet activo, pero el ataque demuestra cómo el código AMM heredado de Solana sigue pagando años después de que el protocolo siguiera adelante.

Raydium reveló que su programa Legacy AMM V3 deprecado fue explotado por aproximadamente 1,34 millones de dólares tras un fallo en la validación de acuñación de tokens LP que permitió a un atacante saltarse las comprobaciones de proporción en los depósitos de liquidez. Solo se podía acceder a pools Legacy V3 inactivos a través de la ruta del bug; los programas actuales del mainnet, el SDK y la DApp de Raydium no se vieron afectados.

El protocolo aseguró que los usuarios afectados serán compensados íntegramente y que está en marcha una revisión de seguridad de todos los programas del mainnet. El exploit llega a un segmento de DeFi en Solana que se ha reducido notablemente desde la rotación post-FTX hacia los perps y el lanzamiento del propio motor V4 / CLMM de Raydium, un contexto que convierte el drenaje de un programa heredado en una cifra pequeña en dólares, pero incómoda en términos de imagen.

Por qué importa

Los IDs de programas de Solana deprecados rara vez se cierran de forma limpia. Mientras una cuenta de programa siga siendo ejecutable on-chain, cualquier hueco de validación en sus manejadores de instrucciones es aprovechable: el atacante solo necesita la dirección de la cuenta, que es pública. El caso de Raydium es la versión de libro de texto de eso: V3 fue reemplazado, pero el programa en sí seguía activo.

Impacto en el mercado

La cifra de 1,34M$ es pequeña comparada con los exploits de puentes cross-chain, y el reembolso precomprometido por Raydium limita el contagio. Qué vigilar: si la revisión de seguridad saca a la luz huecos de validación similares en otros IDs de programa heredados de Solana, y cómo aguantan el token RAY del protocolo y el TVL en las 24-48 horas posteriores a la divulgación.

Tokens relacionados
$RAY $SOL

Preguntas frecuentes

  1. ¿Qué se explotó exactamente en el hackeo de Raydium?

    Un fallo en la validación de acuñación de tokens LP en el programa Legacy AMM V3 deprecado de Raydium permitió a un atacante saltarse las comprobaciones de proporción en los depósitos de liquidez, drenando unos 1,34 millones de dólares de pools V3 inactivos.

  2. ¿Se vieron afectados los programas del mainnet de Raydium y los fondos de usuarios en la DApp activa?

    No. Raydium señaló que solo se podía acceder a pools Legacy AMM V3 inactivos a través de la ruta del bug. Los programas actuales del mainnet, el SDK y la DApp de Raydium no se vieron afectados.

  3. ¿Reembolsará Raydium a los usuarios que perdieron fondos?

    Raydium se comprometió a compensar íntegramente a los usuarios afectados y anunció una revisión de seguridad de todos los programas del mainnet. El protocolo aún no ha publicado un calendario ni un mecanismo de pago.

  4. ¿Por qué un programa AMM deprecado sigue siendo explotable?

    Mientras una cuenta de programa en Solana siga siendo ejecutable on-chain, cualquiera que conozca su ID puede invocar sus manejadores de instrucciones. La deprecación no elimina esa superficie; solo cerrar o sustituir la cuenta de programa lo hace.

  5. ¿Cómo se compara el exploit de 1,34M$ en Raydium con otros hackeos de DeFi?

    La cifra es pequeña en comparación con los grandes exploits de puentes cross-chain. El reembolso precomprometido por Raydium y el alcance limitado (solo pools deprecados) también acotan el contagio directo, aunque la imagen presiona a RAY y al TVL de Raydium a corto plazo.

Atribución de fuente
Agregado de WuBlockchain · Verificado · Última actualización hace 75d
Abrir original →