Raydium, kullanımdan kaldırılan Legacy AMM V3 programının, bir LP mint doğrulama hatası nedeniyle yaklaşık $1.34 milyon istismar edildiğini doğruladı. Bu hata, bir saldırganın oran kontrollerini atlamasına olanak tanıdı. Güvenlik açığı, pasif Legacy AMM V3 havuzlarına özgüydü ve projenin mevcut ana ağ programlarını, SDK'sını veya DApp'ini etkilemedi.
Neden önemli
Bu istismar, DeFi'deki sürekli bir riski vurguluyor: zincirde kalan kullanımdan kaldırılmış veya eski akıllı sözleşme kodu, artık aktif olarak kullanılmasa bile hala istismar edilebilir yüzey alanı taşıyabilir. Raydium, hacim açısından Solana'nın en büyük AMM'lerinden biridir ve protokoldeki herhangi bir güvenlik olayı, daha geniş Solana DeFi ekosisteminde dikkat çeker. Açığın, canlı kod tabanında değil de eski bir programda bulunması patlama alanını sınırlasa da, $1.34M kaybı gerçektir ve saldırganın oran kontrollerini atlama yeteneği, kullanımdan kaldırma ve erişim kontrol sürecinde bir boşluğa işaret ediyor.
Piyasa etkisi
Raydium, etkilenen likidite sağlayıcılarını tam olarak tazmin etme taahhüdünde bulundu; bu da hemen reputasyonel zararı sınırlamalıdır. Proje, şu anda tüm ana ağ programlarının güvenlik incelemesini gerçekleştiriyor — bu, ekibin bunu izole bir olaydan ziyade daha geniş bir denetim tetikleyicisi olarak ele aldığını gösteriyor. Raydium'da aktif olan tüccarların ve LP'lerin, yeni likidite pozisyonları eklemeden önce incelemenin bulgularını resmi kanallardan takip etmeleri önemlidir.
Sıkça sorulan sorular
-
Bu istismardan etkilenen aktif Raydium likidite pozisyonları risk altında mı?
Hayır. Raydium, yalnızca pasif Legacy AMM V3 havuzlarının etkilendiğini doğruladı. Mevcut ana ağ programları, SDK ve DApp etkilenmedi, bu nedenle canlı sözleşmelerdeki aktif LP pozisyonları riske atılmadı.
-
Etkilenen likidite sağlayıcıları $1.34M kaybı için geri ödenecek mi?
Evet. Raydium, etkilenen tüm kullanıcıları tam olarak tazmin etme taahhüdünde bulundu ve benzer olayları önlemek için tüm ana ağ programlarının güvenlik incelemesini gerçekleştiriyor.
-
Raydium istismarını mümkün kılan teknik hata neydi?
Kullanımdan kaldırılan Legacy AMM V3 programındaki bir LP mint doğrulama hatası, saldırganın oran kontrollerini atlamasına olanak tanıdı ve pasif havuzlardan yaklaşık $1.34 milyon boşaltılmasına neden oldu.
WuBlockchain