A carregar preços…
🩸BEARISH

Raydium perde 1,34M em exploit a AMM legado via LP tokens falsos

Os fundos vieram de um programa AMM V3 legado que a Raydium descontinuou em 2021 — nenhum utilizador atual da UI foi exposto, mas o exploit mostra que superfícies de programas on-chain envelhecidas continuam a ser um vetor de ataque ativo.

A Raydium confirmou que um exploit drenou cerca de 1,34 milhões de dólares do seu programa AMM V3 legado, com o atacante a usar LP tokens fabricados para retirar liquidez de pools que o protocolo já tinha descontinuado em 2021.

Numa comunicado através da conta @0xINFRA, a equipa afirmou que nenhum utilizador atual da Raydium foi afetado e que as pools depreciadas nunca poderiam ter sido acedidas através da UI do protocolo. A exposição está em permissões residuais de programas on-chain associadas à versão antiga da AMM — superfícies que continuam a poder ser chamadas por qualquer pessoa que conheça o ID do programa, mesmo depois de as rotas do front-end serem removidas.

Por que isto importa

Exploits contra código de programas depreciado mas ainda ativo tornaram-se um padrão recorrente na Solana: o front-end é descontinuado, o programa on-chain não, e qualquer autoridade não reclamada sobre a cunhagem de LP tokens ou a liquidez das pools continua exercível. O incidente na Raydium é pequeno em termos de dólares quando comparado com os drenos da era Solana na casa das centenas de milhões entre 2022 e 2024, mas o mecanismo é o mesmo que os atacantes sondam sempre que um grande protocolo aposenta uma versão.

Impacto no mercado

O $RAY negociou em queda após a notícia, com o token a desacoplar-se do complexo Solana mais amplo durante o dia. O valor em dólares limita o risco de contágio para outras DEXes da Solana, embora o evento venha provavelmente a reacender o escrutínio sobre a higiene de governança em torno das chaves de programas legados — e pode levar outras equipas de AMM a publicar atestações explícitas de revogação de programas para pools descontinuadas.

Tokens relacionados
$RAY $SOL

Perguntas frequentes

  1. Como é que a Raydium foi explorada?

    Um atacante usou LP tokens fabricados para retirar liquidez do programa AMM V3 legado da Raydium, uma versão que o protocolo descontinuou em 2021. O programa on-chain manteve-se ativo mesmo depois de as rotas do front-end terem sido retiradas.

  2. Os utilizadores atuais da Raydium foram afetados?

    Não. Segundo o comunicado da @0xINFRA da equipa, nenhum utilizador atual foi impactado e as pools afetadas nunca foram acessíveis através da UI da Raydium.

  3. Quanto foi roubado no exploit da Raydium?

    Cerca de 1,34 milhões de dólares foram drenados das pools depreciadas da AMM V3. O valor em dólares é pequeno quando comparado com os principais exploits da era Solana de 2022-2024.

  4. Porque é que os programas depreciados da Solana continuam exploráveis?

    Os front-ends são descontinuados, mas os programas on-chain não — qualquer autoridade não reclamada sobre a cunhagem de LP tokens ou a liquidez das pools continua exercível por quem tenha as chaves de programa certas, mesmo anos após a descontinuação.

  5. Qual foi o impacto no mercado para o token RAY?

    O $RAY negociou em queda após a notícia e chegou a desacoplar-se do complexo Solana mais amplo durante o dia. O risco de contágio para outras DEXes da Solana pareceu limitado pelo valor em dólares do exploit.

Atribuição da fonte
Agregado de Crypto News · Verificado · Última atualização há 75d
Abrir original →