Raydium confirmó que su programa Legacy AMM V3, que ha sido descontinuado, fue explotado por aproximadamente $1.34 millones después de que un fallo en la validación de acuñación de LP permitiera a un atacante eludir las verificaciones de proporción. La vulnerabilidad era específica de los pools inactivos de Legacy AMM V3 y no afectó a los programas actuales de mainnet del proyecto, SDK o DApp.
Por qué es importante
La explotación destaca un riesgo persistente en DeFi: el código de contratos inteligentes descontinuados o heredados que permanece en la cadena puede seguir teniendo áreas explotables incluso cuando ya no se utiliza activamente. Raydium es uno de los AMMs más grandes de Solana por volumen, y cualquier incidente de seguridad en el protocolo atrae el escrutinio en todo el ecosistema DeFi de Solana. El hecho de que la falla residiera en un programa heredado en lugar de en la base de código activa limita el radio de explosión, pero la pérdida de $1.34M es real y la capacidad del atacante para eludir las verificaciones de proporción señala una brecha en el proceso de desactivación y control de acceso.
Impacto en el mercado
Raydium se ha comprometido a compensar completamente a los proveedores de liquidez afectados, lo que debería contener el daño reputacional inmediato. El proyecto está llevando a cabo una revisión de seguridad de todos los programas de mainnet, lo que indica que el equipo está tratando esto como un desencadenante de auditoría más amplio en lugar de un incidente aislado. Los traders y LPs activos en Raydium deben monitorear los canales oficiales para los hallazgos de la revisión antes de agregar nuevas posiciones de liquidez.
Preguntas frecuentes
-
¿Están en riesgo las posiciones de liquidez activas de Raydium debido a esta explotación?
No. Raydium confirmó que solo se vieron afectados los pools inactivos de Legacy AMM V3. Los programas actuales de mainnet, el SDK y la DApp permanecen sin afectar, por lo que las posiciones de LP activas en contratos en vivo no estaban expuestas.
-
¿Se reembolsará a los proveedores de liquidez afectados por la pérdida de $1.34M?
Sí. Raydium se ha comprometido a compensar completamente a todos los usuarios afectados y está llevando a cabo una revisión de seguridad de todos los programas de mainnet para prevenir incidentes similares.
-
¿Cuál fue el fallo técnico que permitió la explotación de Raydium?
Un fallo en la validación de acuñación de LP en el programa Legacy AMM V3 descontinuado permitió al atacante eludir las verificaciones de proporción, drenando aproximadamente $1.34 millones de pools inactivos.