• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Raydium (RAY) 遭利用攻击损失134万美元,涉及已弃用池 — 确认全额赔付

2026-06-11 15:49:18
收藏


攻击者从Solana上五个已停用的Raydium流动性池中提取了约134万美元。此次入侵导致约15万枚RAY代币、5600枚SOL和89.37万枚USDC被盗。漏洞存在于2021年已停用的旧版AMM程序中,活跃池未受影响。Raydium宣布将通过国库资金对所有受影响参与者进行全额赔偿。安全公司PeckShield发现约810枚ETH的被盗资产流入了Tornado Cash。


事件概述

6月10日,基于Solana的去中心化交易所Raydium披露,恶意行为者成功利用了过时的基础设施组件,盗取了价值约134万美元的加密货币。这些被攻破的流动性池自2021年平台停止AMM V3程序后,便无法通过Raydium的用户界面访问。根据Raydium的声明,当前平台用户及所有正在维护的流动性池均未受到任何影响。


攻击如何发生

链上安全分析师Specter透露,攻击者利用一个伪造的铸币地址,绕过了非活跃池基础设施中的安全验证机制。核心漏洞在于对LP铸币的验证流程不足,这为绕过比例验证机制创造了可乘之机。攻击者成功从被攻破的池中提取了约150,177枚RAY代币、5,603枚SOL和893,700枚USDC。据Specter调查,攻击者最初通过KuCoin交易所获得资金,随后将非法资产转移至以太坊区块链。

知名区块链安全机构PeckShield监测了被盗加密货币转移到以太坊后的动向。分析显示,约810枚ETH被注入Tornado Cash,另有7枚ETH通过FixedFloat转移。值得注意的是,Tornado Cash已于2025年3月被美国财政部从制裁名单中移除。然而,采用这一隐私协议仍可能为调查人员追踪或追回被盗资金带来障碍。


Raydium将全额赔偿所有损失

Raydium已公开承诺,将动用其国库储备,对此次安全事件造成的所有财务损失进行赔偿。尽管协议强调当前活跃用户未遭受损失,但部分参与者通过已弃用的池合约仍存在风险敞口。这已是Raydium第二次承诺承担用户损失。在2022年12月发生管理员密钥安全事件影响运营池后,项目方实施了经治理批准的补偿计划,利用回购费用收入和已归属的团队代币分配来恢复流动性提供者的资金。

开发团队确认,所有当前部署的主网程序均保持安全,并正在接受全面的独立安全审计。市场对该事件的反应微乎其微。攻击消息公开后24小时内,Raydium价格约为0.57美元,跌幅不足1%。同期,Solana小幅下跌近2%,价格稳定在63.88美元左右。而RAY代币则表现出韧性,在安全漏洞消息传出当天反而上涨超过2%。Raydium澄清,其SDK和去中心化应用基础设施均不具备与主网上旧版AMM V3池交互的功能,实际上确认了攻击被限制在已停用的代码范围内。

来自PeckShield和Specter的安全研究人员正在持续追踪被盗数字资产的动向。根据目前可用的区块链数据,此次攻击完全局限于过时的基础设施组件,并未渗透到Raydium的运营交易生态系统。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%