Raydium旧版AMM漏洞被盗134万美元,官方称现有系统未受影响

Raydium旧版AMM漏洞被盗134万美元,官方称现有系统未受影响

N
News Editor 01
2026-07-22 14:15:13
Raydium确认其已停用的Legacy AMM V3程序遭利用,约134万美元资产从5个旧流动性池被转走。团队表示将由国库全额承担损失,当前应用、SDK和主网程序未受影响。
RaydiumSolanaDeFi安全漏洞链上攻击

Solana 生态去中心化交易所 Raydium 确认,其已退役的 Legacy AMM V3 程序遭到利用,约 134 万美元资产从 5 个旧流动性池被转走。Raydium 表示,受影响的是 2021 年后已不再通过前端界面开放的旧代码,当前应用、SDK 以及主网程序没有被攻破,损失将由项目国库全额承担。

漏洞出在已退役程序的 LP Mint 校验

按照披露信息,攻击者利用了旧版程序在流动性代币铸造地址,也就是 LP Token Mint 地址校验上的缺陷。该程序未能正确验证相关地址,攻击者因此创建伪造的 mint 地址,绕过原有安全检查,并在短时间内完成资产转出。

Raydium 提到,现行程序采用了名为 virtual supply 的比例校验方式,同时会正确验证 LP mint;而被攻击的旧版代码并不具备这套机制。问题不在正在运行的产品界面,而在仍留有资金的退役合约。

5 个旧流动性池受影响,资产随后跨链转往以太坊

此次被攻击的池子包括 RAY-SOL、USDC-RAY、SRM-RAY、Sollet ETH-RAY、Sollet USDT-RAY。被转走的资产约为 150,177 枚 RAY、5,603 枚 SOL 和 893,700 枚 USDC

链上安全公司 PeckShield 和 Specter 最先标记了这次攻击。根据 PeckShield 的追踪,攻击者随后将资金桥接到以太坊,其中 810 ETH 被转入 Tornado Cash,另有 7 ETH 流向 FixedFloat��资金路径被打散后,追回难度显著上升。

Raydium称用户不会承担损失,已检查主网程序

Raydium 表示,所有损失都将由项目自身国库承担,用户不会因此出现资金缺口。团队同时强调,这并不是一次针对其实时系统的入侵,漏洞仅存在于多年以前退役的 Legacy AMM V3 代码中。

项目方还称,正在审查所有主网程序,排查是否存在类似问题。这次事件也再次暴露出 DeFi 协议升级后的常见风险:合约退役,不代表链上程序自动消失;只要旧池子里仍有资产,合约缺陷就可能被重新利用。

消息公布后 RAY 波动有限

市场对这起事件的反应相对克制。素材显示,消息传出后 RAY 跌幅不足 1%,随后又回升 0.55%,暂报 0.5718 美元。同期 24 小时成交量升至 2200 万美元,增幅为 67%;市值约 1.5382 亿美元,TVL 约为 7.7 亿美元

从已披露信息看,本次损失集中在无人使用的旧池子,影响范围被限制在退役程序内。事件本身没有触及 Raydium 当前面向用户的核心系统,但旧合约里残留资金的风险,已经被直接摆上台面。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。