最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

Raydium承诺弥补损失,黑客从其传统资金池中盗取了130万美元。

经过汉娜·科利莫尔汉娜·科利莫尔
阅读时长:2分钟
Raydium承诺弥补损失,黑客从其传统资金池中盗取了130万美元。
  • 攻击者使用伪造的 LP 代币冒充流动性提供者,并提取了整个资金池余额。.
  • Raydium 表示,当前用户和活跃池未受影响,因为存在漏洞的池子自 2021 年以来一直处于不活跃状态。.
  • Raydium承诺将全额赔偿受影响的流动性提供者,并正在审查其所有主网程序是否存在漏洞。.

一名黑客利用了 Raydium 旧版 AMM V3 程序中的一个漏洞,从自 2021 年以来已弃用的五个流动性池中窃取了约 134 万美元。. 

Raydium团队确认已意识到未经授权的流动性移除,并承诺弥补损失。.

此次攻击的目标是 Solana去中心化交易所五年前淘汰的代码。. 

Infra,由于这些资金池多年来一直无法通过平台界面访问,因此没有现有用户受到影响。Infra还表示,“全部赔偿将由Raydium的财务部门负责。”

攻击者是如何利用已弃用的池的?

据 Infra 称,“该漏洞是由一个独立的逻辑缺陷引起的,而不是密钥泄露或权限级别问题,因此不存在传播风险。”

安全研究员 Param 在 X 上表示 ,攻击者发现了 Raydium 2021 年代码中的一个漏洞。攻击者识别dent五个已废弃的流动性池,这些池子仍然持有资金,并生成了虚假的资金所有权凭证。 

这些伪造的 LP 代币欺骗了传统的智能trac,使其将攻击者视为合法的流动性提供者,从而允许完全提取资金池资产。.

区块链安全公司 F12 证实了这些提交的信息, trac了链上攻击。该攻击利用了一个伪造的 LP 代币,其供应量仅为 1 个。当攻击者使用该代币提交提现请求时,旧程序释放了整个资金池余额。.

攻击者将窃取的资金转移到了哪里?

PeckShieldAlert 报告称 上的资金池后 Solana,他们通过 deBridge 将窃取的资金桥接到 Ethereum ,最终获得了大约 810 个 ETH。 

攻击者随后将大部分赃款存入 Tornado Cash,这是一种常用于隐藏交易来源的混币协议。根据 PeckShieldAlert 的分析,他们之后又通过 FixedFloat 转移了 7 个 ETH。.

据 Raydium 团队称,攻击者的地址是 4WnPebowR4HHfumvNPaDjG6Pa5Hi1jxLm6xmmBq33QVk。.

遗留代码,当前风险

据 Infra 报道,Raydium 目前的项目仍在进行中。 Solana ,并且在过去七天内处理了超过 11 亿美元的去中心化交易所 (DEX) 交易量 DefiLlama 的数据。 

被利用的 AMM V3 程序与当前正在使用的资金池是分开的。.

然而,这并非Raydium首次遭遇安全漏洞。2022年12月,该协议因私钥泄露损失了440万美元。.

最新发生的这起漏洞事件,使得 2026 年加密货币漏洞几乎每天都在发生。. 

Cryptopolitan 此前报道称,CertiKdent仅在5月份就记录了60起已确认的安全事件, 损失dent 今年高达6830万美元,创下单月安全数量最高纪录。其中,代码漏洞造成的损失超过4500万美元。

在 Raydium 漏洞利用事件发生前几天,针对 Gnosis Pay 和 TesseraDAO 的 给项目造成了至少 250 万美元的损失,而 Flooring Protocol 漏洞则通过共享代码传播到了其分支 Asterisk。

截至5月底,据PeckShield报告,2026年因加密货币漏洞造成的累计损失已接近13亿美元。其中,仅与桥接相关的攻击就造成了3.407亿美元的损失。.

Raydium 团队表示,其核心贡献者正在对其所有主网程序进行安全审查。.

虽然公司领导层表示将对受影响的流动性提供商进行补偿,但Raydium尚未透露具体的补偿方式和时间。.

如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势

常见问题解答

Raydium漏洞究竟被盗了多少钱?

Raydium 旧版 AMM V3 计划的五个已弃用的流动性池中约有 134 万美元被抽走,该计划自 2021 年以来已逐步淘汰。.

目前使用Raydium的用户是否面临风险?

不。Raydium 团队确认,该漏洞仅影响了无法通过平台界面访问的旧版池,当前用户未受到影响。.

被盗的资金都去哪儿了?

攻击者通过 deBridge 将 Solana 中被盗的资产桥接到 Ethereum ,将其转换为大约 810 个 ETH,并将大部分存入 Tornado Cash ,少量资金通过 FixedFloat 发送。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

汉娜·科利莫尔

汉娜·科利莫尔

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.

更多…新闻
深度 密码
学速成课程