Raydium, kullanım dışı bırakılmış Legacy AMM V3 programının, LP token mint doğrulamasındaki bir açık saldırganın likidite yatırımlarındaki oran kontrollerini atlatmasına olanak tanıdıktan sonra yaklaşık 1,34 milyon dolarlık bir istismara maruz kaldığını açıkladı. Bugünki hata yolundan yalnızca pasif Legacy V3 havuzlarına ulaşılabiliyordu; mevcut mainnet programları, SDK ve Raydium DApp etkilenmedi.
Protokol, etkilenen kullanıcıların tam olarak tazmin edileceğini ve tüm mainnet programlarında bir güvenlik incelemesinin yürütüldüğünü belirtti. İstismar, FTX sonrası perpetuallara dönüş ve Raydium'un kendi V4 / CLMM motorunun devreye girmesiyle belirgin biçimde daralan bir Solana DeFi segmentine denk geliyor — bu bağlam, eski bir programdan çekilen miktarı dolar bazında küçük, ama imaj açısından sıkıntılı kılıyor.
Neden önemli
Kullanım dışı bırakılmış Solana program ID'leri nadiren temiz şekilde kapatılır. Bir program hesabı zincir üzerinde çalıştırılabilir kaldığı sürece, talimat işleyicilerindeki herhangi bir doğrulama boşluğu avlanmaya açıktır — saldırganın ihtiyacı olan tek şey herkese açık olan hesap adresi. Raydium vakası bunun ders kitabı niteliğindeki bir örneği: V3'ün yerine yenileri geçmişti, ama programın kendisi hâlâ canlıydı.
Piyasa etkisi
1,34 milyon dolarlık rakam, çapraz zincir köprü istismarlarına kıyasla küçük; Raydium'un önceden taahhüt ettiği geri ödeme de bulaşma etkisini sınırlıyor. İzlenecek noktalar: güvenlik incelemesinin diğer eski Solana program ID'lerinde benzer doğrulama boşluklarını ortaya çıkarıp çıkarmayacağı ve protokolün RAY token'ı ile TVL'sinin açıklamadan sonraki 24-48 saatte nasıl bir seyir izleyeceği.
Sıkça sorulan sorular
-
Raydium hack'inde tam olarak ne istismar edildi?
Raydium'un kullanım dışı Legacy AMM V3 programındaki LP token mint doğrulama açığı, saldırganın likidite yatırımlarındaki oran kontrollerini atlatmasına olanak tanıyarak pasif V3 havuzlarından yaklaşık 1,34 milyon dolar çekmesine yol açtı.
-
Raydium'un mainnet programları ve canlı DApp'teki kullanıcı fonları etkilendi mi?
Hayır. Raydium, hata yolundan yalnızca pasif Legacy AMM V3 havuzlarına ulaşılabildiğini belirtti. Mevcut mainnet programları, SDK ve Raydium DApp etkilenmedi.
-
Raydium, fonlarını kaybeden kullanıcıları tazmin edecek mi?
Raydium, etkilenen kullanıcıları tam olarak tazmin etme sözü verdi ve tüm mainnet programları için bir güvenlik incelemesi başlattı. Protokol henüz bir ödeme takvimi veya mekanizması yayımlamadı.
-
Kullanım dışı bir AMM programı neden hâlâ istismar edilebilir durumda?
Bir Solana program hesabı zincir üzerinde çalıştırılabilir kaldığı sürece, talimat işleyicileri program ID'sini bilen herkes tarafından çağrılabilir. Kullanım dışı bırakma bu yüzeyi kaldırmaz; bunu yapan tek şey program hesabının kapatılması veya değiştirilmesidir.
-
1,34 milyon dolarlık Raydium istismarı diğer DeFi hack'leriyle nasıl kıyaslanır?
Bu rakam, büyük çapraz zincir köprü istismarlarına kıyasla küçük. Raydium'un önceden taahhüt ettiği geri ödeme ve sınırlı kapsam — yalnızca kullanım dışı havuzlar — doğrudan bulaşmayı sınırlıyor; ancak imaj açısından RAY ve Raydium TVL üzerinde kısa vadeli bir baskı oluşuyor.