Raydium застарілий AMM зазнав атаки! 1,34 мільйона доларів викрадено, DEX на Solana повністю компенсовано

Solana Максимальна DEX-протокол Raydium застаріла AMM V3 зазнала атаки, близько 1,34 мільйона доларів ліквідності було виведено, пошкоджено 5 пулів. Команда Raydium підтвердила відсутність ризику поширення, казна повністю компенсує збитки.
(Передісторія: повний аналіз поточного стану найбільшого DEX екосистеми Solana Raydium)
(Додатковий фон: Обсяг торгів Raydium протягом двох місяців перевищує Uniswap)

Зміст статті

Переключити

  • Процес атаки: підробка LP токенів
  • Причина вразливості: недостатня перевірка адреси емісії LP токенів
  • Роль Raydium у екосистемі Solana

Децентралізована кредитна платформа (Raydium) та її ключовий учасник InfraRAY у середу опублікували підтвердження, що застаріла AMM V3 найбільшого DEX протоколу екосистеми Solana зазнала атаки, близько 1,34 мільйона доларів ліквідності було виведено, а відповідні пули з 2021 року не мають нових цінових даних.

Процес атаки: підробка LP токенів

Ця атака торкнулася 5 пулів, які були викриті ключовим учасником InfraRAY на платформі X, включаючи Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY та RAY-SOL.

Попередня статистика показує, що вкрадено:

  • 150 177 RAY
  • 5 603 SOL
  • 893 700 USDC

Разом це приблизно 1,34 мільйона доларів. Казна Raydium повністю компенсує збитки, що не впливає на ціну будь-яких токенів.

Причина вразливості: недостатня перевірка адреси емісії LP токенів

Результати розслідування вказують на логічну уразливість: AMM V3 при перевірці LP токенів не здійснював строгий контроль адреси емісії, зловмисник міг створити новий набір LP токенів, підробляючи легальні LP токени та обходячи механізм перевірки пропорцій протоколу, і виводити активи з пулу.

InfraRAY заявив, що ця подія є незалежною логічною уразливістю і не пов’язана з втечею приватних ключів або зломом дозволів, а також не має ризику поширення. Наразі всі поточні версії програмного забезпечення Raydium на основній мережі не піддалися впливу.

Роль Raydium у екосистемі Solana

Raydium — найбільший автоматизований маркетмейкер (AMM) протокол у Solana, у 2024 році обсяг торгів перевищує Uniswap на Ethereum протягом двох місяців поспіль. Хоча ця атака стосується застарілої версії програми, яка припинила роботу ще у 2021 році, вона нагадує користувачам DeFi: навіть якщо протокол працює коректно, у ранніх версіях контрактів можуть бути логічні вразливості, які першими виявляють дослідники блокчейну.

10 червня дослідник Specter у платформі X опублікував попередження про безпеку, вказуючи, що один із пулів Raydium імовірно зазнав атаки. Менше ніж за 12 годин ключовий учасник Raydium підтвердив деталі інциденту.

RAY-0,26%
SOL1,13%
UNI1,17%
ETH0,51%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено