Raydium (RAY) mistede omkring $1,3 millioner i onsdags ved et exploit, der tømte fem gamle likviditetspuljer på Solana (SOL). Holdet har bekræftet, at deres fond dækker tabene fuldt ud.
Blockchain-sikkerhedsfirmaet PeckShield og on-chain-efterforsker Specter bemærkede hændelsen. Men udnyttelsen ramte kun pensioneret automatiseret market maker (AMM) kode, hvilket betød, at aktive puljer og nuværende brugere ikke blev påvirket.
Hacker forfalskede mint-validering for at tømme pensionerede Raydium-puljer
Ifølge Specter udnyttede gerningsmanden en valideringsfejl i inaktive puljer, der var forbundet med Raydiums tidlige AMM-design. En falsk mint-adresse gjorde det muligt at hæve likviditet uden at blive opdaget.
De stjålne aktiver omfattede cirka 150.177 RAY, 5.603 SOL og 893.700 USD Coin (USDC). Hackeren fik først midler via KuCoin og førte dem derefter videre til Ethereum (ETH).
PeckShield sporede 810 ETH til Tornado Cash og yderligere syv ETH til FixedFloat.
Følg os på X for at få de seneste nyheder, så snart de sker
Det amerikanske finansministerium fjernede mixeren fra sanktionslisten i marts 2025.
Udnyttere sender ofte midler gennem mixere for at sløre sporet på blockchain, hvilket gør det svært at få midlerne tilbage.
Raydiums fond dækker exploit-tab mens RAY-kursen holder sig stabil
Raydium oplyste, at de berørte puljer stammede fra et forældet program uden aktiv brugerinteraktion.
Samtidig lovede teamet at erstatte de ramte aktiver fuldt ud fra fonden.
Protokollen blev udsat for en lignende udfordring i december 2022, hvor en admin-nøgle blev kompromitteret, og aktive puljer blev tømt.
Efterfølgende blev der gennemført en afstemning, der anvendte tilbagekøbsgebyrer og teamtokens med vesting for at kompensere likviditetsudbydere.
Markederne tog sig ikke stort af bruddet. RAY-kursen er nede med mindre end 1% de seneste 24 timer og handles tæt på $0,57 i øjeblikket.
Ligeledes faldt SOL-markedsprisen næsten 2 % til omkring $63,88.
Hændelsen viser, hvordan forældet kode kan risikere angreb længe efter den er udfaset.
Om efterforskerne kan spore de mixede midler, vil formentlig blive mere tydeligt i de kommende dage.









