A Raydium promete cobrir as perdas dos usuários após um hacker drenar US$ 1,34 milhão de pools desativadas

Fonte Cryptopolitan

Um hacker explorou uma vulnerabilidade no programa AMM V3 da Raydium, drenando aproximadamente US$ 1,34 milhão de cinco pools de liquidez que estavam obsoletos desde 2021. 

A equipe da Raydium confirmou estar ciente da remoção não autorizada de liquidez e se comprometeu a cobrir as perdas.

O ataque teve como alvo um código que a exchange descentralizada baseada em Solanadesativou há cinco anos. 

Segundo Infra, membro da equipe da Raydium, nenhum usuário atual foi afetado, pois os pools estavam inacessíveis pela interface da plataforma há anos. Infra também afirmou que "a compensação integral será feita pelo departamento financeiro da Raydium".

Como o atacante conseguiu explorar as vulnerabilidades dos pools obsoletos?

Segundo a Infra, “a vulnerabilidade foi causada por uma falha lógica isolada, não por uma violação de segurança ou problema de nível de autoridade, portanto não há risco de propagação”

O pesquisador de segurança Param afirmou no X que o atacante encontrou uma falha no código da Raydium, datada de 2021. O atacante identificoudentpools de liquidez abandonados que ainda detinham fundos e gerou recibos de propriedade fraudulentos. 

Esses tokens LP falsos enganaram otracinteligente legado, fazendo com que ele tratasse o atacante como um provedor de liquidez legítimo, permitindo um saque total dos ativos do pool.

A empresa de segurança blockchain F12 corroborou as informações, traco ataque na blockchain. A exploração se baseava em um token LP falsificado com fornecimento de apenas uma unidade. Quando o atacante solicitou um saque usando esse token, o programa antigo liberou todo o saldo da pool.

Para onde o atacante transferiu os fundos roubados?

A PeckShieldAlert relatou que a carteira do atacante foi inicialmente financiada pela KuCoin. Depois de esvaziar os pools da Solana, ele transferiu os fundos roubados para Ethereum via deBridge, obtendo aproximadamente 810 ETH. 

O atacante então depositou a maior parte do valor obtido no Tornado Cash, o protocolo de mistura frequentemente usado para ocultar a origem das transações. Em seguida, ele movimentou 7 ETH através do FixedFloat, de acordo com a análise da PeckShieldAlert.

De acordo com a equipe da Raydium, o endereço do explorador é 4WnPebowR4HHfumvNPaDjG6Pa5Hi1jxLm6xmmBq33QVk.

Código legado, risco atual

De acordo com a Infra, os programas atuais da Raydium ainda estão ativos. O protocolo detém um valor total de US$ 796,56 milhões bloqueados na Solana e processou mais de US$ 1,1 bilhão em volume de DEX nos últimos sete dias, segundo DefiLlama

O programa AMM V3 que foi explorado é diferente dos pools atualmente em uso.

No entanto, esta não é a primeira vez que a Raydium sofre uma violação de segurança. Em dezembro de 2022, o protocolo perdeu US$ 4,4 milhões após o comprometimento de uma chave privada.

A mais recente violação de segurança se soma ao que se tornou uma verificação quase diária de vulnerabilidades em criptomoedas em 2026. 

Cryptopolitan de segurança confirmadosdentsomente em maio, totalizando US$ 68,3 milhões em perdas brutas, o maior número de incidentes mensaisdent ano. Vulnerabilidades no código foram responsáveis por mais de US$ 45 milhões dessas perdas.

Poucos dias antes da exploração da vulnerabilidade do Raydium, ataques ao Gnosis Pay e ao TesseraDAO custaram aos projetos pelo menos US$ 2,5 milhões, e a vulnerabilidade do Flooring Protocol se espalhou para seu fork, o Asterisk, por meio de código compartilhado.

No final de maio, as perdas acumuladas resultantes de explorações de criptomoedas em 2026 aproximavam-se de US$ 1,3 bilhão. Somente os ataques relacionados a pontes representam US$ 340,7 milhões desse valor, conforme relatado pela PeckShield.

A equipe da Raydium afirmou que seus principais colaboradores estão realizando uma revisão de segurança em todos os seus programas da rede principal.

Embora a direção afirme que irá compensar os provedores de liquidez afetados, a Raydium não divulgou exatamente como e quando o reembolso será feito.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Prata pode cair abaixo de US$ 60? CPI de maio dos EUA pode ampliar pressão sobre o XAGUSDA prata segue pressionada pelo NFP forte e pela redução das expectativas de corte de juros, enquanto o CPI de maio dos EUA pode definir se o XAGUSD mantém o suporte em US$ 62 ou cai abaixo de US$ 60.
Autor  TradingKey
11 horas atrás
A prata segue pressionada pelo NFP forte e pela redução das expectativas de corte de juros, enquanto o CPI de maio dos EUA pode definir se o XAGUSD mantém o suporte em US$ 62 ou cai abaixo de US$ 60.
placeholder
O ouro despenca para menos de US$ 4.200, à medida que as tensões entre os EUA e o Irã alimentam expectativas de um aumento das taxas de juros antes da divulgação do IPC dos EUAO ouro (XAU/USD) amplia o recente impulso de queda abaixo da média móvel simples (SMA) de 200 dias, um nível tecnicamente significativo, e atinge uma nova mínima desde 23 de março, ficando ainda mais abaixo da marca de US$ 4.200 durante o pregão asiático desta quarta-feira.
Autor  FXStreet
17 horas atrás
O ouro (XAU/USD) amplia o recente impulso de queda abaixo da média móvel simples (SMA) de 200 dias, um nível tecnicamente significativo, e atinge uma nova mínima desde 23 de março, ficando ainda mais abaixo da marca de US$ 4.200 durante o pregão asiático desta quarta-feira.
placeholder
Os ganhos da família Trump com criptomoedas permaneceram praticamente inalterados pelos mercados em baixa, após dois anos de oscilações bruscasEstamos em junho de 2029, o mercado de criptomoedas está em pleno inverno, mas o dinheiro da família Trump em criptomoedas parece muito mais seguro do que Bitcoin e as ações ligadas a um de seus maiores negócios relacionados a criptomoedas. Eric Trump e Donald Trump Jr. ajudaram a lançar uma empresa de criptomoedas na bolsa de valores em agosto, mas menos de 10 meses depois, a empresa...
Autor  Cryptopolitan
20 horas atrás
Estamos em junho de 2029, o mercado de criptomoedas está em pleno inverno, mas o dinheiro da família Trump em criptomoedas parece muito mais seguro do que Bitcoin e as ações ligadas a um de seus maiores negócios relacionados a criptomoedas. Eric Trump e Donald Trump Jr. ajudaram a lançar uma empresa de criptomoedas na bolsa de valores em agosto, mas menos de 10 meses depois, a empresa...
placeholder
Trump disse que um acordo com o Irã poderia ser fechado em dois ou três diasDonald Trump declarou mais uma vez a jornalistas que um acordo para pôr fim à guerra que ele e Israel iniciaram com o Irã poderia ser alcançado em “dois ou três dias”, mesmo com o cessar-fogo no Oriente Médio fragilizado durante o fim de semana e investidores retirando-se de suas posições em relação ao petróleo e ao ouro. Ele afirmou que o Estreito de Ormuz seria reaberto “imediatamente” após...
Autor  Cryptopolitan
20 horas atrás
Donald Trump declarou mais uma vez a jornalistas que um acordo para pôr fim à guerra que ele e Israel iniciaram com o Irã poderia ser alcançado em “dois ou três dias”, mesmo com o cessar-fogo no Oriente Médio fragilizado durante o fim de semana e investidores retirando-se de suas posições em relação ao petróleo e ao ouro. Ele afirmou que o Estreito de Ormuz seria reaberto “imediatamente” após...
placeholder
A Anthropic lança Claude Fable 5A gigante de IA Anthropic lançou na segunda-feira o Claude Fable 5, uma versão de acesso geral de sua IA da classe Mythos, que, segundo a empresa, supera todos os modelos que disponibilizou publicamente até então. Além disso, uma variante restrita da IA Mythos, chamada Claude Mythos 5, será enviada para os defensores cibernéticos do governo dos EUA por meio do Projeto Glasswing.
Autor  Cryptopolitan
21 horas atrás
A gigante de IA Anthropic lançou na segunda-feira o Claude Fable 5, uma versão de acesso geral de sua IA da classe Mythos, que, segundo a empresa, supera todos os modelos que disponibilizou publicamente até então. Além disso, uma variante restrita da IA Mythos, chamada Claude Mythos 5, será enviada para os defensores cibernéticos do governo dos EUA por meio do Projeto Glasswing.
goTop
quote