Raydium confirmou um exploit que drenou $1,34 milhões através da remoção não autorizada de liquidez do seu programa AMM V3 legado — um conjunto de pools que foram descontinuados em 2021. O vetor de ataque envolveu tokens LP falsos usados para interagir com o contrato obsoleto, que nunca foi totalmente desativado ao nível do contrato inteligente.
Por que é importante
O exploit visa uma infraestrutura que a Raydium já havia retirado da sua interface anos atrás, o que significa que nenhum usuário atual foi exposto através da interação normal com o produto. No entanto, o fato de um contrato obsoleto e inativo ter mantido liquidez acessível — e que um atacante encontrou uma forma de drená-la — levanta uma questão mais ampla sobre como os protocolos DeFi gerenciam contratos em fim de vida. Deixar código legado na blockchain sem revogar totalmente permissões ou drenar fundos residuais é uma superfície de ataque conhecida, e este incidente é um lembrete contundente desse risco em todo o ecossistema DeFi da Solana.
Impacto no mercado
A perda de $1,34 milhões está contida em relação à liquidez total da Raydium, e o protocolo esclareceu que os usuários ativos e os pools atuais não foram afetados. Ainda assim, a notícia acrescenta a uma narrativa persistente sobre a segurança de contratos inteligentes em AMMs baseados na Solana. Traders e LPs na Raydium devem monitorar canais oficiais para quaisquer divulgações adicionais sobre contratos legados residuais, e o espaço DeFi mais amplo da Solana pode ver um novo escrutínio sobre contas de programas obsoletos, mas não destruídos.
Perguntas frequentes
-
Os atuais usuários da Raydium ou pools de liquidez ativos estão em risco devido a este exploit?
Não. A Raydium confirmou que apenas o seu programa AMM V3 legado — descontinuado em 2021 — foi afetado. Usuários atuais não podiam interagir com os pools vulneráveis através da interface padrão, e os pools ativos permanecem inalterados.
-
Como é que o atacante drenou fundos de pools que já estavam obsoletos?
O exploit usou tokens LP falsos para desencadear a remoção não autorizada de liquidez diretamente ao nível do contrato inteligente. Como o contrato legado AMM V3 nunca foi totalmente desativado na blockchain, permaneceu acessível fora da interface, apesar de ter sido retirado do produto.
-
Que risco mais amplo este incidente destaca para os protocolos DeFi da Solana?
Destaca que contratos inteligentes obsoletos deixados na blockchain com liquidez residual e permissões não revogadas permanecem superfícies de ataque ativas. Protocolos que descontinuam produtos através da interface sem drenar ou desativar formalmente os contratos subjacentes enfrentam exposição contínua.