خبری درباره‌ی Serum (SRM)

Raydium از 1.34 میلیون دلار سوء استفاده می کند زیرا مهاجم استخرهای نقدینگی قدیمی AMM V3 را در Solana تخلیه می کند

Cryip ۲۰۲۶/۰۶/۱۲ خلاصه‌ی فارسی · ۴۶۴ کلمه
Raydium از 1.34 میلیون دلار سوء استفاده می کند زیرا مهاجم استخرهای نقدینگی قدیمی AMM V3 را در Solana تخلیه می کند

صرافی غیرمتمرکز سولانا، Raydium، در برنامه AMM V3 که مدت‌ها منسوخ شده بود، 1.34 میلیون دلار سوءاستفاده کرده است. در 10 ژوئن، یک مهاجم وجوه از پنج استخر نقدینگی غیرفعال را که از زمان حذف تدریجی کد در سال 2021 غیرفعال بودند، تخلیه کرد. این حادثه که ابتدا توسط شرکت امنیتی بلاک چین PeckShield پرچم‌گذاری شد، «نقد زامبی» را هدف قرار داد که کاربران مدرن نمی‌توانستند به آن دسترسی داشته باشند. این یک بار دیگر چالش دشوار در DeFi را نشان می دهد که قراردادهای هوشمند قدیمی کاملاً بازنشسته می شوند که هنوز پول واقعی را در زنجیره نگه می دارند. Raydium با افشای شفاف سریع عمل کرد و وعده غرامت کامل از خزانه خود را داد که تا کنون به کاهش خسارت کمک کرده است. با این حال، این رویداد یادآور واضحی است که "منسوخ" همیشه به معنای ایمن بودن در دنیای بلاک چین نیست. #PeckShieldAlert Spectre گزارش داد که @Raydium به ارزش 1.3 میلیون دلار ارز رمزنگاری شده تخلیه شده است. مهاجم ابتدا از #KuCoin تأمین مالی شد، وجوه دزدیده شده را از #Solana به ETH پل زد و 810 دلار ETH به #TornadoCash و 7 ETH به #FixedFloat واریز کرد. pic.twitter.com/Cm3nQwUfZV — PeckShield 10 ژوئن 2026 بر اساس بیانیه رسمی دقیق Raydium، این آسیب پذیری در برنامه قدیمی AMM V3 وجود داشت که در ابتدا برای کار با کتاب سفارش سرم که اکنون از بین رفته ساخته شده بود. مهاجم از نقصی در نحوه مدیریت قراردادهای قدیمی با توکن‌های LP (ارائه‌دهنده نقدینگی) استفاده کرد. آن‌ها برای چک‌ها در حین برداشت به عرضه توکن LP متکی بودند، اما آدرس ضرابخانه LP را به درستی تأیید نکردند.مهاجم به سادگی یک توکن LP جعلی با یک منبع جعلی ضرب کرد، چک ها را دور زد و کل استخرها را تخلیه کرد. پنج استخر قدیمی آسیب‌دیده عبارتند از: Sollet USDT - RAY Sollet ETH - RAY SRM - RAY USDC - RAY RAY - SOL دارایی‌های تخلیه شده شامل تقریباً 150,177 RAY, 5,603 SOL و 893,700 USDC است. این استخرها برای سال‌ها پس از فروپاشی Serum کاملاً خاموش بودند و هیچ راهی برای کاربران فعلی Raydium برای تعامل با آنها از طریق رابط رسمی، SDK یا dApp وجود نداشت. این اکسپلویت به آدرس 4WnP…33QVk مرتبط شد. بلافاصله پس از اکسپلویت، مهاجم به سرعت حرکت کرد تا ردهای خود را بپوشاند. دارایی های دزدیده شده از Solana به Ethereum (از طریق deBridge) پل شدند. سپس حدود 810 ETH به مخلوط‌کننده حریم خصوصی Tornado Cash فرستاده شد، در حالی که 7 ETH دیگر از طریق مبدل فوری FixedFloat رفت. به نظر می رسد که این کیف پول در ابتدا از طریق KuCoin تأمین مالی شده است. این نوع شست‌وشوی سریع زنجیره‌ای متقابل در بهره‌برداری‌های DeFi با اندازه متوسط ​​رایج است و نشان می‌دهد که ردیابی و بازیابی وجوه در یک اکوسیستم بدون مجوز هنوز چقدر دشوار است.

عنوان اصلی (انگلیسی): Raydium Suffers $1.34M Exploit as Attacker Drains Dormant Legacy AMM V3 Liquidity Pools on Solana

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Serum

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.