Raydium確認舊版AMM V3遭攻擊,約134萬美元資產被盜並將全額賠付

金色財經報導,6月11日,Raydium核心貢獻者InfraRAY發文表示,團隊確認已於2021年停止使用的舊版AMM V3程式遭遇攻擊,攻擊者未經授權移除部分流動性,但此次事件不影響當前Raydium用戶,且相關資金池自停用後已無法通過Raydium官方UI進行交互,Raydium SDK和DApp亦不支持主網舊版AMM V3資金池操作。
此次受影響的5個資金池包括:Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY和RAY-SOL。初步統計顯示,被盜資產約包括150,177枚RAY、5,603枚SOL及893,700枚USDC,總價值約134萬美元,相關損失將由財庫全額賠付。
調查顯示,該漏洞源於LP代幣鑄造地址驗證不足。攻擊者通過創建新的LP代幣並冒充合法LP代幣,繞過了協議的比例校驗機制,從而提取資金,但此次事件屬於獨立邏輯漏洞,並非私鑰洩露或權限遭入侵所致,不存在擴散風險。目前所有現行Raydium主網程式均未受到影響。
RAY2.54%
ETH2.53%
USDC0.01%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆