Raydium承諾賠償用戶損失,此前黑客從已棄用的資金池中盜取了134萬美元。
一名黑客利用了 Raydium 舊版 AMM V3 程序中的一個漏洞,從自 2021 年以來已棄用的五個流動性池中竊取了約 134 萬美元。.
Raydium團隊確認已意識到未經授權的流動性移除,並承諾彌補損失。.
此次攻擊的目標是 Solana去中心化交易所五年前淘汰的代碼。.
據 Infra,由於這些資金池多年來一直無法通過平臺界面訪問,因此沒有現有用戶受到影響。Infra還表示,“全部賠償將由Raydium的財務部門負責。”
攻擊者是如何利用已棄用的池的?
據 Infra 稱,“該漏洞是由一個獨立的邏輯缺陷引起的,而不是密鑰泄露或權限級別問題,因此不存在傳播風險。”
安全研究員 Param 在 X 上表示 ,攻擊者發現了 Raydium 2021 年代碼中的一個漏洞。攻擊者識別dent五個已廢棄的流動性池,這些池子仍然持有資金,並生成了虛假的資金所有權憑證。
這些僞造的 LP 代幣欺騙了傳統的智能trac,使其將攻擊者視爲合法的流動性提供者,從而允許完全提取資金池資產。.
區塊鏈安全公司 F12 證實了這些提交的信息, trac了鏈上攻擊。該攻擊利用了一個僞造的 LP 代幣,其供應量僅爲 1 個。當攻擊者使用該代幣提交提現請求時,舊程序釋放了整個資金池餘額。.
攻擊者將竊取的資金轉移到了哪裏?
PeckShieldAlert 報告稱 上的資金池後 Solana,他們通過 deBridge 將竊取的資金橋接到 Ethereum ,最終獲得了大約 810 個 ETH。
攻擊者隨後將大部分贓款存入 Tornado Cash,這是一種常用於隱藏交易來源的混幣協議。根據 PeckShieldAlert 的分析,他們之後又通過 FixedFloat 轉移了 7 個 ETH。.
據 Raydium 團隊稱,攻擊者的地址是 4WnPebowR4HHfumvNPaDjG6Pa5Hi1jxLm6xmmBq33QVk。.
遺留代碼,當前風險
據 Infra 報道,Raydium 目前的項目仍在進行中。 Solana ,並且在過去七天內處理了超過 11 億美元的去中心化交易所 (DEX) 交易量 DefiLlama 的數據。
被利用的 AMM V3 程序與當前正在使用的資金池是分開的。.
然而,這並非Raydium首次遭遇安全漏洞。2022年12月,該協議因私鑰泄露損失了440萬美元。.
最新發生的這起漏洞事件,使得 2026 年加密貨幣漏洞幾乎每天都在發生。.
Cryptopolitan 此前報道稱,CertiKdent僅在5月份就記錄了60起已確認的安全事件, 損失dent 今年高達6830萬美元,創下單月安全數量最高紀錄。其中,代碼漏洞造成的損失超過4500萬美元。
在 Raydium 漏洞利用事件發生前幾天,針對 Gnosis Pay 和 TesseraDAO 的 給項目造成了至少 250 萬美元的損失,而 Flooring Protocol 漏洞則通過共享代碼傳播到了其分支 Asterisk。
截至5月底,據PeckShield報告,2026年因加密貨幣漏洞造成的累計損失已接近13億美元。其中,僅與橋接相關的攻擊就造成了3.407億美元的損失。.
Raydium 團隊表示,其核心貢獻者正在對其所有主網程序進行安全審查。.
雖然公司領導層表示將對受影響的流動性提供商進行補償,但Raydium尚未透露具體的補償方式和時間。.
不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。









