Raydium旧版AMM遭攻击被盗134万美元,财库全额赔付

Raydium旧版AMM遭攻击被盗134万美元,财库全额赔付

N
News Editor 01
2026-07-23 14:55:15
Solana生态最大DEX协议Raydium的旧版AMM V3遭攻击,约134万美元流动性被移出,5个资金池受损。核心团队确认无扩散风险,财库将全额赔付。
Raydium安全漏洞AMM攻击DeFi赔付Solana

Solana 生态最大 DEX 协议 Raydium 的旧版 AMM V3 遭到攻击,约 134 万美元流动性被移出,5 个资金池受损。Raydium 核心贡献者 InfraRAY 周三发文确认,相关资金池自 2021 年停用后已无新的价格发现,攻击未扩散至现行协议。

攻击过程:LP 代币冒充绕过校验

此次受影响的 5 个资金池涵盖 Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY 和 RAY-SOL。攻击者利用旧版合约逻辑漏洞,创建一组新的 LP 代币,冒充合法 LP 代币绕过了协议的比例校验机制,从而从资金池中提取资产。初步统计显示,被窃取资产总计 150,177 枚 RAY、5,603 枚 SOL 和 893,700 枚 USDC,三笔合计约 134 万美元。

漏洞成因:LP 代币铸造地址验证不足

调查指向一个程序逻辑漏洞:AMM V3 在验证 LP 代币时没有严格校对铸造地址。InfraRAY 表示,这��事件是独立逻辑漏洞,并非私钥泄露或权限遭入侵,也没有扩散风险。目前所有现行 Raydium 主网程序均未受到影响。

Raydium 在 Solana 生态中的位置

Raydium 作为 Solana 最大自动做市商(AMM)协议,2024 年交易量连续两个月超越以太坊的 Uniswap。尽管此次攻击指向 2021 年就停止服务的旧版程序,但也提醒 DeFi 用户:即便协议本身执行正常,早期版本的合约逻辑漏洞也可能被链上调查员率先捕捉。6 月 10 日,链上调查员 Specter 率先发布安全警告,不到 12 小时后 Raydium 核心贡献者确认了事件细节。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。