⚠️ Raydium Exploit выводит 1,34 миллиона долларов из устаревшей программы, закрытой почти 5 лет назад


Хакер использовал уязвимость в устаревшей программе Raydium AMM V3, которая не функционирует с 2021 года, и вывел примерно 1,34 миллиона долларов из нескольких неактивных пулов ликвидности.
🔸 Украденные активы включали 150 177 RAY, 5 603 SOL и 893 700 USDC из пяти устаревших пулов.
🔸 Согласно пост-мортему, уязвимость возникла из-за недостаточной проверки токенов LP. Программа AMM V3 проверяла количество представленных токенов LP при выводе, но не проверяла их происхождение должным образом.
🔸 Злоумышленник смог создать поддельные токены LP, использовать их в качестве действительных данных для вывода и вывести средства, которые оставались заблокированными в неактивных пулах с момента краха Serum.
🔸 Raydium подчеркнул, что уязвимость была ограничена устаревшей кодовой базой AMM V3 и не связана с компрометацией приватных ключей, доступом к управлению или инфраструктурой.
🔸 Текущие программы Raydium не пострадали, так как они включают полную проверку происхождения токенов LP. Пострадавшие активные пользователи не понесли убытков.
🔸 Казначейство Raydium полностью возместит пострадавшие средства, а команда запустила всесторонний аудит безопасности всех оставшихся устаревших программ.
#Daily $BTC $RAY
BTC0,19%
RAY1,39%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено