Solana 生态去中心化交易所 Raydium 确认,其已退役的 Legacy AMM V3 程序遭到利用,约 134 万美元资产从 5 个旧流动性池被转走。Raydium 表示,受影响的是 2021 年后已不再通过前端界面开放的旧代码,当前应用、SDK 以及主网程序没有被攻破,损失将由项目国库全额承担。
漏洞出在已退役程序的 LP Mint 校验
按照披露信息,攻击者利用了旧版程序在流动性代币铸造地址,也就是 LP Token Mint 地址校验上的缺陷。该程序未能正确验证相关地址,攻击者因此创建伪造的 mint 地址,绕过原有安全检查,并在短时间内完成资产转出。
Raydium 提到,现行程序采用了名为 virtual supply 的比例校验方式,同时会正确验证 LP mint;而被攻击的旧版代码并不具备这套机制。问题不在正在运行的产品界面,而在仍留有资金的退役合约。
5 个旧流动性池受影响,资产随后跨链转往以太坊
此次被攻击的池子包括 RAY-SOL、USDC-RAY、SRM-RAY、Sollet ETH-RAY、Sollet USDT-RAY。被转走的资产约为 150,177 枚 RAY、5,603 枚 SOL 和 893,700 枚 USDC。
链上安全公司 PeckShield 和 Specter 最先标记了这次攻击。根据 PeckShield 的追踪,攻击者随后将资金桥接到以太坊,其中 810 ETH 被转入 Tornado Cash,另有 7 ETH 流向 FixedFloat��资金路径被打散后,追回难度显著上升。
Raydium称用户不会承担损失,已检查主网程序
Raydium 表示,所有损失都将由项目自身国库承担,用户不会因此出现资金缺口。团队同时强调,这并不是一次针对其实时系统的入侵,漏洞仅存在于多年以前退役的 Legacy AMM V3 代码中。
项目方还称,正在审查所有主网程序,排查是否存在类似问题。这次事件也再次暴露出 DeFi 协议升级后的常见风险:合约退役,不代表链上程序自动消失;只要旧池子里仍有资产,合约缺陷就可能被重新利用。
消息公布后 RAY 波动有限
市场对这起事件的反应相对克制。素材显示,消息传出后 RAY 跌幅不足 1%,随后又回升 0.55%,暂报 0.5718 美元。同期 24 小时成交量升至 2200 万美元,增幅为 67%;市值约 1.5382 亿美元,TVL 约为 7.7 亿美元。
从已披露信息看,本次损失集中在无人使用的旧池子,影响范围被限制在退役程序内。事件本身没有触及 Raydium 当前面向用户的核心系统,但旧合约里残留资金的风险,已经被直接摆上台面。

