¡El antiguo AMM de Raydium fue atacado! 1.34 millones de dólares robados, DEX de Solana compensa en su totalidad

Solana máximo protocolo DEX Raydium de la versión antigua AMM V3 fue atacado, aproximadamente 1.34 millones de dólares en liquidez fueron retirados, 5 pools de fondos resultaron dañados. El equipo central de Raydium confirmó que no hay riesgo de difusión, y la tesorería compensará en su totalidad.
(Resumen previo: Análisis completo del estado actual del mayor DEX en el ecosistema Solana)
(Información adicional: Raydium ha superado a Uniswap en volumen de transacciones durante dos meses consecutivos)

Índice de este artículo

Alternar

  • Proceso del ataque: suplantación de tokens LP
  • Causas de la vulnerabilidad: insuficiente verificación de la dirección de acuñación de tokens LP
  • La posición de Raydium en el ecosistema Solana

El contribuyente principal del protocolo de préstamos descentralizados (Raydium), InfraRAY, publicó el miércoles confirmando que el antiguo AMM V3 del mayor protocolo DEX en el ecosistema Solana fue atacado, aproximadamente 1.34 millones de dólares en liquidez fueron retirados, y los pools de fondos relacionados han estado inactivos desde 2021 sin nuevos descubrimientos de precios.

Proceso del ataque: suplantación de tokens LP

Los 5 pools afectados incluyen los revelados por InfraRAY en la plataforma X, entre ellos Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY y RAY-SOL.

Las estadísticas preliminares muestran que los activos robados suman:

  • 150,177 tokens RAY
  • 5,603 tokens SOL
  • 893,700 tokens USDC

En total, aproximadamente 1.34 millones de dólares. La tesorería de Raydium compensará en su totalidad las pérdidas, sin afectar el precio de los tokens en posesión.

Causas de la vulnerabilidad: insuficiente verificación de la dirección de acuñación de tokens LP

La investigación apunta a una vulnerabilidad lógica en el código: en la verificación de tokens LP, AMM V3 no realiza una comprobación estricta de la dirección de acuñación. El atacante solo necesita crear un nuevo token LP, suplantar un token LP legítimo y eludir el mecanismo de verificación de proporciones del protocolo, permitiendo extraer activos del pool.

InfraRAY indicó que este incidente es una vulnerabilidad lógica independiente, no causada por pérdida de claves privadas ni por intrusión en permisos, y no presenta riesgo de difusión. Actualmente, todos los programas en la red principal de Raydium no han sido afectados.

La posición de Raydium en el ecosistema Solana

Raydium, como el mayor protocolo de creador de mercado automatizado (AMM) en Solana, superó en volumen de transacciones a Uniswap en Ethereum durante dos meses consecutivos en 2024. Aunque este ataque apunta a una versión antigua del programa que dejó de operar en 2021, también advierte a los usuarios de DeFi: incluso si el protocolo funciona correctamente, las vulnerabilidades en contratos de versiones anteriores pueden ser detectadas primero por los investigadores en la cadena.

El 10 de junio, el investigador en cadena Specter publicó una advertencia de seguridad en la plataforma X, señalando que un pool de liquidez antiguo de Raydium parecía haber sido atacado. Menos de 12 horas después, el contribuyente principal de Raydium confirmó los detalles del incidente.

RAY-0,26%
SOL1,13%
UNI1,17%
ETH0,51%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado