Raydium người đóng góp chính: sẽ hoàn trả toàn bộ tài sản bị đánh cắp, chương trình mạng chính hiện tại không bị ảnh hưởng
Tin tức từ ChainCatcher, người đóng góp chính của Raydium là InfraRAY đã đăng bài trên nền tảng X cho biết, đội ngũ đã xác nhận rằng phiên bản AMM V3 cũ đã ngừng sử dụng từ năm 2021 đã bị tấn công, kẻ tấn công đã loại bỏ một phần thanh khoản mà không có sự cho phép, nhưng sự kiện này không ảnh hưởng đến người dùng Raydium hiện tại, và các quỹ liên quan đã không thể tương tác qua giao diện người dùng chính thức của Raydium kể từ khi ngừng sử dụng, Raydium SDK và DApp cũng không hỗ trợ thao tác quỹ AMM V3 cũ trên mạng chính.
Năm quỹ bị ảnh hưởng bao gồm: Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY và RAY-SOL. Thống kê sơ bộ cho thấy, tài sản bị đánh cắp khoảng 150,177 RAY, 5,603 SOL và 893,700 USDC, tổng giá trị khoảng 1.34 triệu USD, các tổn thất liên quan sẽ được tài chính bù đắp toàn bộ.
Cuộc điều tra cho thấy, lỗ hổng này xuất phát từ việc xác thực địa chỉ đúc token LP không đủ. Kẻ tấn công đã tạo ra token LP mới và giả mạo token LP hợp pháp, vượt qua cơ chế kiểm tra tỷ lệ của giao thức, từ đó rút tiền, nhưng sự kiện này thuộc về lỗ hổng logic độc lập, không phải do rò rỉ khóa riêng hoặc quyền truy cập bị xâm phạm, không có rủi ro lây lan. Hiện tại, tất cả các chương trình mạng chính Raydium hiện hành đều không bị ảnh hưởng.






