Un pirata informático ha explotado una vulnerabilidad en el programa AMM V3 heredado de Raydium, sustrayendo aproximadamente 1,34 millones de dólares de cinco fondos de liquidez que habían sido desactivados desde 2021.
El equipo de Raydium confirmó que estaba al tanto de la retirada no autorizada de liquidez y se comprometió a cubrir las pérdidas.
El ataque tuvo como objetivo un código que la plataforma de intercambio descentralizada con sede en Solanahabía eliminado hace cinco años.
Según Infra, miembro del equipo de Raydium, ningún usuario actual se vio afectado, ya que los pools habían estado inaccesibles a través de la interfaz de la plataforma durante años. Infra también afirmó que «la compensación total será gestionada por la tesorería de Raydium».
Según Infra, "la vulnerabilidad fue causada por un fallo lógico aislado, no por una vulneración de seguridad clave ni por un problema de nivel de autoridad, por lo que no existe riesgo de propagación"
El investigador de seguridad Param declaró en X que el atacante encontró una vulnerabilidad en el código de Raydium de 2021. El atacante identificódentfondos de liquidez abandonados que aún contenían fondos y generó recibos de propiedad fraudulentos.
Esos tokens LP falsos engañaron altracinteligente anterior, haciéndole creer que el atacante era un proveedor de liquidez legítimo, lo que permitió la retirada total de los activos del pool.
La empresa de seguridad blockchain F12 corroboró los informes, tracel ataque en la cadena de bloques. La vulnerabilidad se basaba en un token LP falsificado con un suministro de tan solo una unidad. Cuando el atacante solicitó un retiro utilizando dicho token, el programa antiguo liberó todo el saldo del pool.
Según PeckShieldAlert , la billetera del atacante se financió inicialmente a través de KuCoin. Tras vaciar los fondos en Solana, transfirieron los fondos robados a Ethereum mediante deBridge, obteniendo aproximadamente 810 ETH.
Posteriormente, el atacante depositó la mayor parte del botín en Tornado Cash, el protocolo de mezcla que se usa frecuentemente para ocultar el origen de las transacciones. Luego, transfirió 7 ETH a través de FixedFloat, según el análisis de PeckShieldAlert.
Según el equipo de Raydium, la dirección del atacante es 4WnPebowR4HHfumvNPaDjG6Pa5Hi1jxLm6xmmBq33QVk.
Según Infra, los programas actuales de Raydium siguen activos. El protocolo mantiene un valor total bloqueado en Solana y ha procesado más de 1.100 millones de dólares en volumen de DEX en los últimos siete días, según DefiLlama.
El programa AMM V3 que fue explotado es independiente de los pools que se utilizan actualmente.
Sin embargo, esta no es la primera vez que Raydium sufre una brecha de seguridad. En diciembre de 2022, el protocolo perdió 4,4 millones de dólares tras una filtración de su clave privada.
Esta última brecha de seguridad se suma a lo que se ha convertido en una constante revisión diaria de las vulnerabilidades de las criptomonedas en 2026.
Cryptopolitan informó anteriormente que CertiK registró 60 incidentes de seguridad confirmadosdenten mayo, con pérdidas brutasdent del año. Las vulnerabilidades del código representaron más de 45 millones de dólares de esas pérdidas. totales de 68,3 millones de dólares , la mensual más alta
Pocos días antes de la vulnerabilidad de Raydium, los ataques a Gnosis Pay y TesseraDAO costaron a los proyectos al menos 2,5 millones de dólares, y la vulnerabilidad del protocolo Flooring se extendió a su bifurcación, Asterisk, a través de código compartido.
A finales de mayo, las pérdidas acumuladas como resultado de las vulnerabilidades de las criptomonedas en 2026 se acercaban a los 1.300 millones de dólares. Solo los ataques relacionados con puentes representan 340,7 millones de dólares de esa cifra, según informó PeckShield.
El equipo de Raydium declaró que sus principales colaboradores están llevando a cabo una revisión de seguridad en todos sus programas de la red principal.
Aunque la dirección afirma que compensará a los proveedores de liquidez afectados, Raydium no ha revelado exactamente cómo ni cuándo recibirán el reembolso.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.