Raydium основные участники: возместят полную сумму украденных активов, текущая основная сеть не пострадала
Сообщение ChainCatcher, основной участник Raydium InfraRAY опубликовал на платформе X, что команда подтвердила, что старая версия программы AMM V3, использование которой было прекращено в 2021 году, подверглась атаке. Злоумышленник несанкционированно удалил часть ликвидности, но этот инцидент не затрагивает текущих пользователей Raydium, и соответствующие пулы ликвидности с момента отключения больше не могут взаимодействовать через официальный интерфейс Raydium, а Raydium SDK и DApp также не поддерживают операции с пулами ликвидности старой версии AMM V3 в основной сети.Пять затронутых пулов ликвидности включают: Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY и RAY-SOL. Предварительные данные показывают, что украденные активы составляют около 150,177 RAY, 5,603 SOL и 893,700 USDC, общая стоимость которых составляет около 1,34 миллиона долларов, и соответствующие убытки будут полностью компенсированы казной.Расследование показало, что уязвимость возникла из-за недостаточной проверки адреса эмиссии LP токенов. Злоумышленник создал новые LP токены и выдал себя за законные LP токены, обойдя механизм проверки пропорций протокола, что позволило ему вывести средства, но этот инцидент является независимой логической уязвимостью и не связан с утечкой приватного ключа или нарушением прав доступа, риск распространения отсутствует. В настоящее время все действующие программы Raydium в основной сети не пострадали.