Raydium遭130万美元漏洞攻击,承诺全额补偿用户损失

Raydium遭130万美元漏洞攻击,承诺全额补偿用户损失

N
News Editor 01
2026-07-22 02:52:14
Raydium因Solana遗留流动性池漏洞被窃约130万美元,承诺用国库资金全额赔偿。攻击仅影响退役AMM代码,活跃池和用户不受影响。
RaydiumSolana漏洞攻击DeFi安全全额退款

Solana生态去中心化交易所Raydium近日遭遇安全漏洞,约130万美元资产从五个遗留流动性池中被盗。Raydium团队迅速表态,将使用项目国库资金全额补偿受影响用户,确保用户零损失。

攻击细节:遗留代码漏洞

据区块链安全公司PeckShield和链上调查员Specter的分析,攻击者利用了Raydium早期AMM设计中已退役的自动做市商代码漏洞。通过伪造铸币地址(fake mint address),攻击者绕过了验证检查,从五个已停用的流动性池中提取了资产。被盗资产包括约150,177枚RAY5,603枚SOL893,700枚USDC。Raydium强调,当前活跃的流动性池和用户完全不受此次事件影响,攻击仅局限于已废弃的基础设施。

资金流向与追踪

Specter报告称,攻击者最初通过KuCoin获得启动资金,��后将赃物跨链转移至以太坊网络。PeckShield的追踪数据显示,约810枚ETH被存入隐私混币器Tornado Cash,另有7枚ETH被转至加密货币交易所FixedFloat。资金流入Tornado Cash可能增加追回难度,但PeckShield指出,Tornado Cash已于2025年3月被美国财政部从制裁名单中移除。链上调查仍在进行中。

Raydium的补偿承诺与市场反应

这并非Raydium首次遭遇安全事件。2022年12月,该协议曾因管理员私钥泄露导致活跃池损失,当时通过回购费用和归属代币补偿了流动性提供者。此次团队再次承诺使用国库资金弥补用户损失,展现了对社区的负责任态度。市场反应相对平静,截至发稿,RAY代币价格报约$0.57,24小时跌幅不足1%;SOL报约$63.88,同期下跌约2%。安全事件凸显了DeFi中遗留代码的潜在风险,近期Token of Power也因类似漏洞损失超150万美元。Raydium的快速响应或有助于维持用户信任。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。