A Raydium confirmou que um exploit drenou cerca de 1,34 milhões de dólares do seu programa AMM V3 legado, com o atacante a usar LP tokens fabricados para retirar liquidez de pools que o protocolo já tinha descontinuado em 2021.
Numa comunicado através da conta @0xINFRA, a equipa afirmou que nenhum utilizador atual da Raydium foi afetado e que as pools depreciadas nunca poderiam ter sido acedidas através da UI do protocolo. A exposição está em permissões residuais de programas on-chain associadas à versão antiga da AMM — superfícies que continuam a poder ser chamadas por qualquer pessoa que conheça o ID do programa, mesmo depois de as rotas do front-end serem removidas.
Por que isto importa
Exploits contra código de programas depreciado mas ainda ativo tornaram-se um padrão recorrente na Solana: o front-end é descontinuado, o programa on-chain não, e qualquer autoridade não reclamada sobre a cunhagem de LP tokens ou a liquidez das pools continua exercível. O incidente na Raydium é pequeno em termos de dólares quando comparado com os drenos da era Solana na casa das centenas de milhões entre 2022 e 2024, mas o mecanismo é o mesmo que os atacantes sondam sempre que um grande protocolo aposenta uma versão.
Impacto no mercado
O $RAY negociou em queda após a notícia, com o token a desacoplar-se do complexo Solana mais amplo durante o dia. O valor em dólares limita o risco de contágio para outras DEXes da Solana, embora o evento venha provavelmente a reacender o escrutínio sobre a higiene de governança em torno das chaves de programas legados — e pode levar outras equipas de AMM a publicar atestações explícitas de revogação de programas para pools descontinuadas.
Perguntas frequentes
-
Como é que a Raydium foi explorada?
Um atacante usou LP tokens fabricados para retirar liquidez do programa AMM V3 legado da Raydium, uma versão que o protocolo descontinuou em 2021. O programa on-chain manteve-se ativo mesmo depois de as rotas do front-end terem sido retiradas.
-
Os utilizadores atuais da Raydium foram afetados?
Não. Segundo o comunicado da @0xINFRA da equipa, nenhum utilizador atual foi impactado e as pools afetadas nunca foram acessíveis através da UI da Raydium.
-
Quanto foi roubado no exploit da Raydium?
Cerca de 1,34 milhões de dólares foram drenados das pools depreciadas da AMM V3. O valor em dólares é pequeno quando comparado com os principais exploits da era Solana de 2022-2024.
-
Porque é que os programas depreciados da Solana continuam exploráveis?
Os front-ends são descontinuados, mas os programas on-chain não — qualquer autoridade não reclamada sobre a cunhagem de LP tokens ou a liquidez das pools continua exercível por quem tenha as chaves de programa certas, mesmo anos após a descontinuação.
-
Qual foi o impacto no mercado para o token RAY?
O $RAY negociou em queda após a notícia e chegou a desacoplar-se do complexo Solana mais amplo durante o dia. O risco de contágio para outras DEXes da Solana pareceu limitado pelo valor em dólares do exploit.