Raydium Tilbagebetaler Tab efter Sikkerhedsbrud
Raydium har lovet at tilbagebetale alle tab efter en udnyttelse, der drænede cirka $1,3 millioner fra fem ældre likviditetspools bygget på Solana. Ifølge blockchain-sikkerhedsfirmaet PeckShield og on-chain efterforskeren Specter, målrettede angrebet den pensionerede automatiserede markedsfører-infrastruktur, som ikke længere bruges af aktive Raydium-pools.
“Ingen nuværende brugere af Raydium er påvirket af denne udnyttelse eller ville have været i stand til at interagere med disse pools gennem brugergrænsefladen siden…”
Detaljer om Angrebet
Protokollen oplyste, at nuværende brugere og aktive likviditetspools ikke blev påvirket af hændelsen. Specter rapporterede, at der blev drænet $1,3 millioner værd af kryptovaluta. Angriberen blev oprindeligt finansieret fra #KuCoin, og de stjålne midler blev broet fra #Solana til ETH, hvorefter 810 ETH blev indskrevet til #TornadoCash og 7 ETH til #FixedFloat.
Oplysninger fra Specter indikerer, at angriberen udnyttede en valideringssvaghed i inaktive pools knyttet til Raydiums tidlige AMM-design. Ved at bruge en falsk mint-adresse var angriberen i stand til at omgå kontrollerne og trække likviditet fra de berørte pools. De stjålne aktiver omfattede cirka 150.177 RAY tokens, 5.603 SOL og 893.700 USDC.
Raydiums Respons
Efter angrebet erklærede Raydium, at de berørte pools tilhørte et forældet program uden aktiv bruger deltagelse. Teamet tilføjede, at alle berørte aktiver ville blive dækket af projektets kasse, hvilket forhindrer tab i at ramme brugere, der stadig havde eksponering mod de ældre pools.
Sporingsdata fra PeckShield viste, at en del af de stjålne midler blev dirigeret gennem privatlivsværktøjer efter udnyttelsen. Sikkerhedsfirmaet rapporterede, at cirka 810 ETH blev indskrevet i Tornado Cash, mens yderligere 7 ETH blev overført til FixedFloat. Bevægelserne af midler gennem Tornado Cash kan komplicere bestræbelserne på at spore aktiver.
Markedsreaktion og Fremtidige Udfordringer
Markedsreaktionen har været relativt afdæmpet. Data på tidspunktet for skrivningen viste, at Raydium (RAY) handlede nær $0,57, ned mindre end 1% i løbet af de foregående 24 timer. Solana (SOL) bevægede sig også lavere i samme periode, faldende næsten 2% til omkring $63,88.
Mens efterforskere fortsætter med at spore de stjålne aktiver, tyder oplysninger fra PeckShield og Specter på, at udnyttelsen var begrænset til forældet infrastruktur snarere end Raydiums nuværende handelssystemer.