A carregar preços…
🩸BEARISH

Raydium: exploit em Legacy AMM V3 esvazia $1.34M

A vulnerabilidade estava num programa de pool descontinuado, não na mainnet ativa — mas o ataque mostra como o código AMM legado da Solana continua a pagar anos depois de o protocolo ter seguido em frente.

A Raydium revelou que o seu programa Legacy AMM V3 descontinuado foi explorado em cerca de $1.34 milhões, depois de uma falha na validação de cunhagem de tokens LP ter permitido a um atacante contornar as verificações de proporção nos depósitos de liquidez. Só pools Legacy V3 inativas eram acessíveis através do caminho da falha; os programas atuais da mainnet, o SDK e a DApp da Raydium não foram afetados.

O protocolo afirmou que os utilizadores afetados serão totalmente compensados e que está em curso uma revisão de segurança de todos os programas da mainnet. O exploit surge num segmento de DeFi em Solana que tem vindo a encolher desde a rotação pós-FTX para perps e o lançamento do próprio motor V4 / CLMM da Raydium — um contexto que torna o esvaziamento de um programa legado pequeno em termos de dólares, mas embaraçoso em termos de imagem.

Por que importa

IDs de programas Solana descontinuados raramente são encerrados de forma limpa. Enquanto uma conta de programa permanecer executável on-chain, qualquer lacuna de validação nos seus handlers de instruções é um alvo válido — o atacante só precisa do endereço da conta, que é público. O caso da Raydium é uma versão de manual dessa situação: a V3 foi substituída, mas o programa em si continuava ativo.

Impacto no mercado

O valor de $1.34M é pequeno face aos exploits de pontes cross-chain, e o reembolso pré-comprometido pela Raydium limita o contágio. O que vale a pena acompanhar: se a revisão de segurança revelar lacunas de validação semelhantes noutros IDs de programas Solana legados, e como o token RAY do protocolo e o TVL se aguentam nas 24 a 48 horas após a divulgação.

Tokens relacionados
$RAY $SOL

Perguntas frequentes

  1. O que foi exatamente explorado no hack à Raydium?

    Uma falha de validação na cunhagem de tokens LP no programa Legacy AMM V3 descontinuado da Raydium permitiu a um atacante contornar as verificações de proporção nos depósitos de liquidez, esvaziando cerca de $1.34 milhões em pools V3 inativas.

  2. Os programas da mainnet da Raydium e os fundos dos utilizadores na DApp ativa foram afetados?

    Não. A Raydium disse que só pools Legacy V3 inativas estavam acessíveis através do caminho da falha. Os programas atuais da mainnet, o SDK e a DApp da Raydium não foram afetados.

  3. A Raydium vai reembolsar os utilizadores que perderam fundos?

    A Raydium comprometeu-se a compensar totalmente os utilizadores afetados e anunciou uma revisão de segurança de todos os programas da mainnet. O protocolo ainda não publicou um calendário ou mecanismo de pagamento.

  4. Porque é que um programa AMM descontinuado continua a poder ser explorado?

    Enquanto uma conta de programa Solana permanecer executável on-chain, os seus handlers de instruções podem ser chamados por qualquer pessoa que conheça o ID do programa. A descontinuação não remove essa superfície; só o fecho ou substituição da conta de programa o faz.

  5. Como se compara o exploit de $1.34M na Raydium a outros hacks de DeFi?

    O valor é pequeno face a grandes exploits de pontes cross-chain. O reembolso pré-comprometido pela Raydium e o âmbito limitado — só pools descontinuadas — também limitam o contágio direto, embora a imagem pressione o RAY e o TVL da Raydium no curto prazo.

Atribuição da fonte
Agregado de WuBlockchain · Verificado · Última atualização há 75d
Abrir original →