Raydium (RAY) tapte omtrent $ 1,3 millioner på onsdag i et angrep som tømte fem eldre likviditetspooler på Solana (SOL). Teamet bekreftet at dets treasury vil dekke tapene fullt ut.
Blokkjede-sikkerhetsselskapet PeckShield og on-chain-etterforsker Specter varslet om hendelsen. Likevel berørte angrepet kun avviklet automatisk markedsmaker (AMM)-kode, slik at aktive pooler og nåværende brukere forble upåvirket.
Angriper forfalsket mint-validering for å tømme avviklede Raydium-pooler
I følge Specter utnyttet angriperen en valideringsfeil i sovende pooler knyttet til Raydiums tidlige AMM-design. En falsk mint-adresse gjorde at de kunne trekke ut likviditet uten å bli oppdaget.
De stjålne aktiva inkluderte rundt 150 177 RAY, 5603 SOL og 893 700 USD Coin (USDC). Angriperen fikk først midler via KuCoin før de ble flyttet til Ethereum (ETH).
PeckShield sporet 810 ETH til Tornado Cash og ytterligere syv ETH til FixedFloat.
Følg oss på X for å få de siste nyhetene i sanntid
US Treasury fjernet mikseren fra sin sanksjonsliste i mars 2025.
Utnyttere sender ofte midler gjennom miksere for å bryte sporingen på blokkjeden, noe som gjør oppgang vanskelig.
Raydium treasury dekker tapene fra angrepet mens RAY kurs holder seg stabil
Raydium uttalte at de berørte poolene tilhørte et utfaset program uten aktiv brukerinteraksjon.
Samtidig lovet teamet å tilbakebetale de tapte aktivaene i sin helhet fra sitt treasury.
Protokollen sto overfor en lignende prøve i desember 2022, da et nøkkelbrudd hos administrator tømte aktive pooler.
En styringsavstemning brukte deretter tilbakekjøpsgebyrer og tildelte team-tokens for å kompensere likviditetsleverandører.
Markedet reagerte i stor grad rolig på hendelsen. RAY kurs er ned mindre enn 1 % de siste 24 timene, og handles nær $ 0,57 i skrivende stund.
På samme måte falt SOL markedspris nesten 2 % til rundt $ 63,88.
Hendelsen viser hvordan sovende, eldre kode kan forbli et mål lenge etter utfasing.
Om etterforskere kan spore de blandede midlene, vil kanskje bli tydeligere i løpet av de neste dagene.





