Raydium xác nhận phiên bản cũ của AMM V3 bị tấn công, khoảng 1,34 triệu USD tài sản bị đánh cắp và sẽ đền bù toàn bộ

Báo cáo của 金色财经, ngày 11 tháng 6, các nhà đóng góp cốt lõi của Raydium, InfraRAY, đã đăng bài cho biết, nhóm xác nhận đã ngừng sử dụng phiên bản cũ của chương trình AMM V3 từ năm 2021 đã gặp phải cuộc tấn công, kẻ tấn công đã xóa bỏ một số lượng thanh khoản mà không được phép, nhưng sự kiện này không ảnh hưởng đến người dùng Raydium hiện tại, và các bể thanh khoản liên quan kể từ khi ngừng hoạt động đã không thể tương tác qua giao diện người dùng chính thức của Raydium, SDK và DApp của Raydium cũng không hỗ trợ thao tác bể thanh khoản AMM V3 phiên bản cũ trên mainnet.
Các bể thanh khoản bị ảnh hưởng lần này gồm: Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY và RAY-SOL. Thống kê sơ bộ cho thấy, tài sản bị đánh cắp gồm khoảng 150.177 RAY, 5.603 SOL và 893.700 USDC, tổng giá trị khoảng 1,34 triệu USD, thiệt hại liên quan sẽ được quỹ dự phòng bồi thường toàn bộ.
Điều tra cho thấy, lỗ hổng này bắt nguồn từ việc xác thực địa chỉ đúc token LP không đủ chặt chẽ. Kẻ tấn công đã tạo ra token LP mới và giả danh token LP hợp pháp, vượt qua cơ chế kiểm tra tỷ lệ của giao thức, từ đó rút tiền, nhưng sự kiện này thuộc về lỗ hổng logic độc lập, không phải do rò rỉ khoá riêng hoặc xâm nhập quyền hạn, không có rủi ro lây lan. Hiện tại, tất cả các chương trình Raydium trên mainnet đều chưa bị ảnh hưởng.
RAY2,34%
ETH2,42%
USDC0,04%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim