A Raydium confirmou que o seu programa Legacy AMM V3, agora obsoleto, foi explorado por aproximadamente $1,34 milhões após uma falha na validação da mintagem de LP permitir que um atacante contornasse as verificações de proporção. A vulnerabilidade era específica para pools inativos do Legacy AMM V3 e não afetou os programas atuais da mainnet, SDK ou DApp do projeto.
Por que isso é importante
A exploração destaca um risco persistente no DeFi: o código de contratos inteligentes obsoletos ou legados que permanece na blockchain ainda pode ter áreas exploráveis, mesmo quando não está mais em uso ativo. A Raydium é um dos maiores AMMs da Solana em termos de volume, e qualquer incidente de segurança no protocolo atrai escrutínio em todo o ecossistema DeFi da Solana. O fato de a falha residir em um programa legado, em vez da base de código ativa, limita o raio de impacto, mas a perda de $1,34M é real e a capacidade do atacante de contornar as verificações de proporção aponta para uma lacuna no processo de desativação e controle de acesso.
Impacto no mercado
A Raydium comprometeu-se a compensar totalmente os provedores de liquidez afetados, o que deve conter danos reputacionais imediatos. O projeto está agora a realizar uma revisão de segurança de todos os programas da mainnet — um sinal de que a equipe está a tratar isto como um gatilho para uma auditoria mais ampla, em vez de um incidente isolado. Os traders e LPs ativos na Raydium devem monitorar os canais oficiais para as conclusões da revisão antes de adicionar novas posições de liquidez.
Perguntas frequentes
-
As posições de liquidez ativas da Raydium estão em risco devido a esta exploração?
Não. A Raydium confirmou que apenas pools inativos do Legacy AMM V3 foram afetados. Os programas atuais da mainnet, o SDK e o DApp permanecem intactos, portanto, as posições de LP ativas em contratos ao vivo não foram expostas.
-
Os provedores de liquidez afetados serão reembolsados pela perda de $1,34M?
Sim. A Raydium comprometeu-se a compensar totalmente todos os usuários afetados e está a realizar uma revisão de segurança de todos os programas da mainnet para prevenir incidentes semelhantes.
-
Qual foi a falha técnica que possibilitou a exploração da Raydium?
Uma falha na validação da mintagem de LP no programa Legacy AMM V3 obsoleto permitiu que o atacante contornasse as verificações de proporção, drenando aproximadamente $1,34 milhões de pools inativos.