A carregar preços…
🩸BEARISH

Raydium atingido com um exploit de $1,34M através de tokens LP falsos em…

Raydium confirmou um exploit que drenou $1,34 milhões através da remoção não autorizada de liquidez do seu programa AMM…

Raydium confirmou um exploit que drenou $1,34 milhões através da remoção não autorizada de liquidez do seu programa AMM V3 legado — um conjunto de pools que foram descontinuados em 2021. O vetor de ataque envolveu tokens LP falsos usados para interagir com o contrato obsoleto, que nunca foi totalmente desativado ao nível do contrato inteligente.

Por que é importante

O exploit visa uma infraestrutura que a Raydium já havia retirado da sua interface anos atrás, o que significa que nenhum usuário atual foi exposto através da interação normal com o produto. No entanto, o fato de um contrato obsoleto e inativo ter mantido liquidez acessível — e que um atacante encontrou uma forma de drená-la — levanta uma questão mais ampla sobre como os protocolos DeFi gerenciam contratos em fim de vida. Deixar código legado na blockchain sem revogar totalmente permissões ou drenar fundos residuais é uma superfície de ataque conhecida, e este incidente é um lembrete contundente desse risco em todo o ecossistema DeFi da Solana.

Impacto no mercado

A perda de $1,34 milhões está contida em relação à liquidez total da Raydium, e o protocolo esclareceu que os usuários ativos e os pools atuais não foram afetados. Ainda assim, a notícia acrescenta a uma narrativa persistente sobre a segurança de contratos inteligentes em AMMs baseados na Solana. Traders e LPs na Raydium devem monitorar canais oficiais para quaisquer divulgações adicionais sobre contratos legados residuais, e o espaço DeFi mais amplo da Solana pode ver um novo escrutínio sobre contas de programas obsoletos, mas não destruídos.

Tokens relacionados
$SOL

Perguntas frequentes

  1. Os atuais usuários da Raydium ou pools de liquidez ativos estão em risco devido a este exploit?

    Não. A Raydium confirmou que apenas o seu programa AMM V3 legado — descontinuado em 2021 — foi afetado. Usuários atuais não podiam interagir com os pools vulneráveis através da interface padrão, e os pools ativos permanecem inalterados.

  2. Como é que o atacante drenou fundos de pools que já estavam obsoletos?

    O exploit usou tokens LP falsos para desencadear a remoção não autorizada de liquidez diretamente ao nível do contrato inteligente. Como o contrato legado AMM V3 nunca foi totalmente desativado na blockchain, permaneceu acessível fora da interface, apesar de ter sido retirado do produto.

  3. Que risco mais amplo este incidente destaca para os protocolos DeFi da Solana?

    Destaca que contratos inteligentes obsoletos deixados na blockchain com liquidez residual e permissões não revogadas permanecem superfícies de ataque ativas. Protocolos que descontinuam produtos através da interface sem drenar ou desativar formalmente os contratos subjacentes enfrentam exposição contínua.

Atribuição da fonte
Agregado de Crypto News · Verificado · Última atualização há 2h
Abrir original →