Raydium確認舊版AMM V3遭攻擊,約134萬美元資產被盜並將全額賠付

來源 Jinse_news
金色財經報道,6月11日,Raydium核心貢獻者InfraRAY發文表示,團隊確認已於2021年停止使用的舊版AMM V3程序遭遇攻擊,攻擊者未經授權移除部分流動性,但此次事件不影響當前Raydium用戶,且相關資金池自停用後已無法通過Raydium官方UI進行交互,Raydium SDK和DApp亦不支持主網舊版AMM V3資金池操作。 此次受影響的5個資金池包括:Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY和RAY-SOL。初步統計顯示,被盜資產約包括150,177枚RAY、5,603枚SOL及893,700枚USDC,總價值約134萬美元,相關損失將由財庫全額賠付。 調查顯示,該漏洞源於LP代幣鑄造地址驗證不足。攻擊者通過創建新的LP代幣並冒充合法LP代幣,繞過了協議的比例校驗機制,從而提取資金,但此次事件屬於獨立邏輯漏洞,並非私鑰泄露或權限遭入侵所致,不存在擴散風險。目前所有現行Raydium主網程序均未受到影響。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
goTop
quote