tradingkey.logo
搜尋

Raydium承諾賠償用戶損失,此前黑客從已棄用的資金池中盜取了134萬美元。

Cryptopolitan2026年6月10日 20:10
facebooktwitterlinkedin

一名黑客利用了 Raydium 舊版 AMM V3 程序中的一個漏洞,從自 2021 年以來已棄用的五個流動性池中竊取了約 134 萬美元。. 

Raydium團隊確認已意識到未經授權的流動性移除,並承諾彌補損失。.

此次攻擊的目標是 Solana去中心化交易所五年前淘汰的代碼。. 

據 Infra,由於這些資金池多年來一直無法通過平臺界面訪問,因此沒有現有用戶受到影響。Infra還表示,“全部賠償將由Raydium的財務部門負責。”

攻擊者是如何利用已棄用的池的?

據 Infra 稱,“該漏洞是由一個獨立的邏輯缺陷引起的,而不是密鑰泄露或權限級別問題,因此不存在傳播風險。”

安全研究員 Param 在 X 上表示 ,攻擊者發現了 Raydium 2021 年代碼中的一個漏洞。攻擊者識別dent五個已廢棄的流動性池,這些池子仍然持有資金,並生成了虛假的資金所有權憑證。 

這些僞造的 LP 代幣欺騙了傳統的智能trac,使其將攻擊者視爲合法的流動性提供者,從而允許完全提取資金池資產。.

區塊鏈安全公司 F12 證實了這些提交的信息, trac了鏈上攻擊。該攻擊利用了一個僞造的 LP 代幣,其供應量僅爲 1 個。當攻擊者使用該代幣提交提現請求時,舊程序釋放了整個資金池餘額。.

攻擊者將竊取的資金轉移到了哪裏?

PeckShieldAlert 報告稱 上的資金池後 Solana,他們通過 deBridge 將竊取的資金橋接到 Ethereum ,最終獲得了大約 810 個 ETH。 

攻擊者隨後將大部分贓款存入 Tornado Cash,這是一種常用於隱藏交易來源的混幣協議。根據 PeckShieldAlert 的分析,他們之後又通過 FixedFloat 轉移了 7 個 ETH。.

據 Raydium 團隊稱,攻擊者的地址是 4WnPebowR4HHfumvNPaDjG6Pa5Hi1jxLm6xmmBq33QVk。.

遺留代碼,當前風險

據 Infra 報道,Raydium 目前的項目仍在進行中。 Solana ,並且在過去七天內處理了超過 11 億美元的去中心化交易所 (DEX) 交易量 DefiLlama 的數據。 

被利用的 AMM V3 程序與當前正在使用的資金池是分開的。.

然而,這並非Raydium首次遭遇安全漏洞。2022年12月,該協議因私鑰泄露損失了440萬美元。.

最新發生的這起漏洞事件,使得 2026 年加密貨幣漏洞幾乎每天都在發生。. 

Cryptopolitan 此前報道稱,CertiKdent僅在5月份就記錄了60起已確認的安全事件, 損失dent 今年高達6830萬美元,創下單月安全數量最高紀錄。其中,代碼漏洞造成的損失超過4500萬美元。

在 Raydium 漏洞利用事件發生前幾天,針對 Gnosis Pay 和 TesseraDAO 的 給項目造成了至少 250 萬美元的損失,而 Flooring Protocol 漏洞則通過共享代碼傳播到了其分支 Asterisk。

截至5月底,據PeckShield報告,2026年因加密貨幣漏洞造成的累計損失已接近13億美元。其中,僅與橋接相關的攻擊就造成了3.407億美元的損失。.

Raydium 團隊表示,其核心貢獻者正在對其所有主網程序進行安全審查。.

雖然公司領導層表示將對受影響的流動性提供商進行補償,但Raydium尚未透露具體的補償方式和時間。.

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有