Raydium 核心貢獻者:被盜資產將由金庫全額賠償
據 ME News 報道,6 月 12 日(UTC+8),Raydium 核心貢獻者 InfraRAY 在 X 表示,團隊已確認一宗針對舊版 AMM V3 程式的攻擊。該 AMM V3 已於 2021 年停用,攻擊者未經授權移走部分流動性。
Raydium 指出,事件不影響現有用戶。受影響的流動池自停用後已無法透過 Raydium 官方 UI 存取,Raydium SDK 及各類 DApp 亦不支援與主網舊 AMM V3 流動池互動。
受影響的 5 個流動池包括:Sollet USDTRAY、Sollet ETHRAY、SRMRAY、USDCRAY、RAYSOL。初步估算被盜資產約為 150,177 枚 RAY、5,603 枚 SOL 及 893,700 枚 USDC,折合約 134 萬美元;相關損失將由金庫全數承擔。
調查顯示,漏洞源於對 LP 代幣鑄造地址的校驗不足。攻擊者鑄造新的 LP 代幣並冒充合法代幣,繞過協議的比例校驗機制後抽走資金。Raydium 強調,事件屬獨立邏輯缺陷,與私鑰外洩或未授權存取無關,無進一步擴散風險;現時主網所有 Raydium 程式均未受影響。(來源:ODAILY)