Chargement des prix…
🩸BEARISH

Exploit Raydium : 1,34M$ drainés via de faux tokens LP

Les fonds provenaient d'un programme AMM V3 historique que Raydium avait abandonné en 2021 — aucun utilisateur de l'interface actuelle n'a été exposé, mais l'exploit montre que les surfaces de programmes on-chain vieillissants restent une surface d'attaque bien vivante.

Raydium a confirmé qu'un exploit a drainé environ 1,34 million de dollars depuis son programme AMM V3 historique, l'attaquant ayant utilisé des tokens LP fabriqués pour retirer la liquidité de pools que le protocole avait déjà abandonnés en 2021.

Dans un communiqué publié via son compte @0xINFRA, l'équipe a indiqué qu'aucun utilisateur actuel de Raydium n'était touché et que les pools obsolètes n'auraient jamais pu être atteints via l'interface du protocole. L'exposition se situe dans des permissions résiduelles du programme on-chain liées à l'ancienne version de l'AMM — des surfaces qui restent appelables par quiconque connaît l'ID du programme, même après le retrait des routes front-end.

Pourquoi c'est important

Les exploits visant du code de programme déprécié mais toujours actif sont devenus un motif récurrent sur Solana : le front-end est mis hors service, le programme on-chain ne l'est pas, et toute autorité non réclamée sur la frappe des tokens LP ou la liquidité des pools reste exerçable. L'incident de Raydium est faible en valeur dollar par rapport aux drains de l'ère Solana à plusieurs centaines de millions de dollars de 2022-2024, mais le mécanisme est le même que celui qu'utilisent les attaquants dès qu'un protocole majeur met une version hors service.

Impact sur le marché

$RAY a baissé sur la nouvelle, le token se découplant brièvement du reste du complexe Solana en intraday. Le montant en dollars limite le risque de contagion à d'autres DEX Solana, même si l'incident va probablement raviver l'examen de l'hygiène de gouvernance autour des clés de programmes historiques — et pourrait pousser d'autres équipes d'AMM à publier des attestations explicites de révocation de programme pour les pools retirés.

Tokens associés
$RAY $SOL

Questions fréquemment posées

  1. Comment Raydium a-t-il été exploité ?

    Un attaquant a utilisé des tokens LP fabriqués pour retirer la liquidité du programme AMM V3 historique de Raydium, une version que le protocole avait mise hors service en 2021. Le programme on-chain est resté actif même après le retrait des routes front-end.

  2. Les utilisateurs actuels de Raydium ont-ils été affectés ?

    Non. Selon le communiqué de l'équipe via @0xINFRA, aucun utilisateur actuel n'a été impacté et les pools affectés n'étaient jamais accessibles via l'interface Raydium.

  3. Combien a été volé dans l'exploit de Raydium ?

    Environ 1,34 million de dollars ont été drainés des pools AMM V3 obsolètes. Le montant est faible par rapport aux principaux exploits de l'ère Solana de 2022-2024.

  4. Pourquoi les programmes Solana dépréciés restent-ils exploitables ?

    Les front-ends sont mis hors service, mais les programmes on-chain ne le sont pas — toute autorité non réclamée sur la frappe des tokens LP ou la liquidité des pools reste exerçable par quiconque détient les bonnes clés de programme, même des années après la mise hors service.

  5. Quel a été l'impact sur le token RAY ?

    $RAY a baissé sur la nouvelle et s'est brièvement découplé du reste du complexe Solana en intraday. Le risque de contagion à d'autres DEX Solana semblait limité par le montant en dollars de l'exploit.

Attribution de la source
Agrégé de Crypto News · Vérifié · Dernière mise à jour il y a 45d
Ouvrir l'original →