Raydium confirme que l'ancienne version de l'AMM V3 a été attaquée, environ 1,34 million de dollars d'actifs ont été volés et seront intégralement indemnisés

Goldfinch News rapporte que, le 11 juin, InfraRAY, contributeur principal de Raydium, a publié un message indiquant que l'équipe a confirmé que le programme AMM V3 de version ancienne, arrêté en 2021, a été victime d'une attaque, l'attaquant ayant retiré illégalement une partie de la liquidité, mais cet incident n'affecte pas les utilisateurs actuels de Raydium, et les pools de fonds concernés ne peuvent plus être interactifs via l'interface utilisateur officielle de Raydium depuis leur arrêt, le SDK Raydium et les DApp ne supportent pas non plus l'opération des pools de fonds AMM V3 sur le réseau principal.
Les 5 pools de fonds affectés comprennent : Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY et RAY-SOL.
Une première estimation indique que les actifs volés comprennent environ 150 177 RAY, 5 603 SOL et 893 700 USDC, pour une valeur totale d'environ 1,34 million de dollars, et la perte sera intégralement indemnisée par le trésor.
L'enquête montre que la vulnérabilité provient d'une validation insuffisante de l'adresse de création des tokens LP.
L'attaquant a créé de nouveaux tokens LP en se faisant passer pour des tokens LP légitimes, contournant ainsi le mécanisme de vérification du ratio du protocole, ce qui lui a permis d'extraire des fonds.
Cependant, cet incident est dû à une faille logique indépendante, et non à une fuite de clé privée ou une intrusion dans les permissions, il n'y a pas de risque de propagation.
Actuellement, tous les programmes Raydium sur le réseau principal n'ont pas été affectés.
RAY2,34%
ETH2,42%
USDC0,04%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé