Raydium Legacy AMM V3 透過 LP Mint 漏洞遭 134 萬美元攻擊
Raydium 的 legacy AMM V3 程式遭到利用,約有 134 萬美元的價值。攻擊者濫用已停用的 Solana 池子中的流動性提供者(LP)鑄幣驗證缺陷。Raydium 團隊表示,該問題僅局限於一個在 2021 年已淘汰的舊 AMM V3 合約,未影響平台目前的流動性程式或活躍用戶。此次攻擊掏空了與 legacy 程式相關的五個已停用流動性池。根因被認定為一個自包含的驗證缺陷,涉及 LP 鑄幣檢查,使攻擊者能在使用無效或假 LP 代幣條件時操縱池子邏輯。這起事件也增加了去中心化交易所基礎設施失敗事件的持續增長名單,並引發人們對於 DeFi 協議如何管理已退休合約與剩餘流動性的疑問。 攻擊者在五個已停用池子中濫用 LP 鑄幣驗證缺陷 根據 Raydium 核心貢獻者 Infra 的說法,根因是一個自包含的驗證缺陷,涉及 LP 鑄幣檢查。攻擊者能透過使用無效或假 LP 代幣條件來操縱池子邏輯,讓資金得以從本不應再承擔重大用戶風險的池子中被提取出來。此次利用行為掏空了與 legacy 程式相關的五個已停用流動性池。 受影響的 AMM V3 程式在數年前就已被取代,但剩餘的池子仍持
Ethan Brooks·06-11 07:24
