Raydium از 1.34 میلیون دلار سوء استفاده می کند زیرا مهاجم استخرهای نقدینگی قدیمی AMM V3 را در Solana تخلیه می کند

صرافی غیرمتمرکز سولانا، Raydium، در برنامه AMM V3 که مدتها منسوخ شده بود، 1.34 میلیون دلار سوءاستفاده کرده است. در 10 ژوئن، یک مهاجم وجوه از پنج استخر نقدینگی غیرفعال را که از زمان حذف تدریجی کد در سال 2021 غیرفعال بودند، تخلیه کرد. این حادثه که ابتدا توسط شرکت امنیتی بلاک چین PeckShield پرچمگذاری شد، «نقد زامبی» را هدف قرار داد که کاربران مدرن نمیتوانستند به آن دسترسی داشته باشند. این یک بار دیگر چالش دشوار در DeFi را نشان می دهد که قراردادهای هوشمند قدیمی کاملاً بازنشسته می شوند که هنوز پول واقعی را در زنجیره نگه می دارند. Raydium با افشای شفاف سریع عمل کرد و وعده غرامت کامل از خزانه خود را داد که تا کنون به کاهش خسارت کمک کرده است. با این حال، این رویداد یادآور واضحی است که "منسوخ" همیشه به معنای ایمن بودن در دنیای بلاک چین نیست. #PeckShieldAlert Spectre گزارش داد که @Raydium به ارزش 1.3 میلیون دلار ارز رمزنگاری شده تخلیه شده است. مهاجم ابتدا از #KuCoin تأمین مالی شد، وجوه دزدیده شده را از #Solana به ETH پل زد و 810 دلار ETH به #TornadoCash و 7 ETH به #FixedFloat واریز کرد. pic.twitter.com/Cm3nQwUfZV — PeckShield 10 ژوئن 2026 بر اساس بیانیه رسمی دقیق Raydium، این آسیب پذیری در برنامه قدیمی AMM V3 وجود داشت که در ابتدا برای کار با کتاب سفارش سرم که اکنون از بین رفته ساخته شده بود. مهاجم از نقصی در نحوه مدیریت قراردادهای قدیمی با توکنهای LP (ارائهدهنده نقدینگی) استفاده کرد. آنها برای چکها در حین برداشت به عرضه توکن LP متکی بودند، اما آدرس ضرابخانه LP را به درستی تأیید نکردند.مهاجم به سادگی یک توکن LP جعلی با یک منبع جعلی ضرب کرد، چک ها را دور زد و کل استخرها را تخلیه کرد. پنج استخر قدیمی آسیبدیده عبارتند از: Sollet USDT - RAY Sollet ETH - RAY SRM - RAY USDC - RAY RAY - SOL داراییهای تخلیه شده شامل تقریباً 150,177 RAY, 5,603 SOL و 893,700 USDC است. این استخرها برای سالها پس از فروپاشی Serum کاملاً خاموش بودند و هیچ راهی برای کاربران فعلی Raydium برای تعامل با آنها از طریق رابط رسمی، SDK یا dApp وجود نداشت. این اکسپلویت به آدرس 4WnP…33QVk مرتبط شد. بلافاصله پس از اکسپلویت، مهاجم به سرعت حرکت کرد تا ردهای خود را بپوشاند. دارایی های دزدیده شده از Solana به Ethereum (از طریق deBridge) پل شدند. سپس حدود 810 ETH به مخلوطکننده حریم خصوصی Tornado Cash فرستاده شد، در حالی که 7 ETH دیگر از طریق مبدل فوری FixedFloat رفت. به نظر می رسد که این کیف پول در ابتدا از طریق KuCoin تأمین مالی شده است. این نوع شستوشوی سریع زنجیرهای متقابل در بهرهبرداریهای DeFi با اندازه متوسط رایج است و نشان میدهد که ردیابی و بازیابی وجوه در یک اکوسیستم بدون مجوز هنوز چقدر دشوار است.
عنوان اصلی (انگلیسی): Raydium Suffers $1.34M Exploit as Attacker Drains Dormant Legacy AMM V3 Liquidity Pools on Solana
مشاهدهی خبر کامل در منبع ↗ بازگشت به Serumاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.