Odaily星球日报讯,Raydium 核心贡献者 InfraRAY 在 X 平台发文称,团队已确认一项针对旧版 AMM V3 程序的攻击事件。该程序已在 2021 年停止使用,攻击者在未经授权的情况下移除部分流动性。InfraRAY 表示,此次事件不影响当前 Raydium 用户,现行 Raydium 主网程序均未受到影响。
旧版资金池已脱离官方交互入口
据 InfraRAY 说明,相关资金池自停用后,已无法通过 Raydium 官方 UI 进行交互,Raydium SDK 和 DApp 也不支持主网旧版 AMM V3 资金池操作。此次受影响的 5 个资金池分别为 Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY 和 RAY-SOL。团队将该事件界定为针对旧版程序的独立攻击,而非当前产品体系受到影响。
被盗资产约134万美元,财库承担赔付
初步统计显示,被盗资产约包括 150,177 枚 RAY、5,603 枚 SOL 及 893,700 枚 USDC,总价值约 134 万美元。InfraRAY 表示,相关损失将由财库全额赔付。这一表述覆盖了本次攻击中已确认受影响资金池的资产损失。
关于漏洞成因,调查显示问题源于 LP 代币铸造地址验证不足。攻击者通过创建新的 LP 代币,并将其冒充为合法 LP 代币,绕过协议的比例校验机制,进而提取资金。InfraRAY 同时说明,此次事件并非私钥泄露,也不是权限遭入侵所致,因此不存在扩散风险。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

