Взлом Raydium на $1,34 млн затронул устаревшие пулы ликвидности Solana

Взлом Raydium затронул пулы ликвидности устаревшей программы Legacy AMM V3. Хакерам удалось вывести активы на сумму около $1,34 млн.

Команда децентрализованной биржи заявила, что действующие пользователи платформы не пострадали. Уязвимые пулы были выведены из эксплуатации ещё в 2021 году и не были доступны через интерфейс Raydium.

Взлом Raydium затронул старую программу AMM V3

Raydium сообщил, что атака была связана с несанкционированным удалением ликвидности из старой программы AMM V3.

После вывода этой версии из эксплуатации пользователи уже не могли взаимодействовать с такими пулами через обычный интерфейс биржи.

Это важная деталь. Речь идёт не о взломе текущей основной инфраструктуры Raydium, а об уязвимости в устаревшем компоненте.

При этом сама атака остаётся серьёзной. Средства из старых пулов всё равно имели реальную рыночную стоимость.

Какие активы вывели злоумышленники

По данным публикации, хакеры украли около 150 000 RAY, 5600 SOL и почти 900 000 USDC.

Эксплойт затронул несколько пулов. Среди них — Sollet USDT-RAY, Sollet ETH-RAY, RAY-SOL, USDC-RAY и SRM-RAY.

Такая структура показывает, что атака была направлена именно на старые пары ликвидности.

Для рынка Solana это неприятный сигнал. Даже устаревшие программы могут оставаться источником риска, если в них ещё находятся активы.

В чём была уязвимость

Команда Raydium связала проблему с недостаточной проверкой выпуска токенов ликвидности.

Злоумышленник смог создать новую монету и использовать её как LP-токен. Это позволило обойти проверку пропорций в пуле.

В нормальной работе AMM-пула токены ликвидности должны отражать долю пользователя в пуле.

Если проверка работает некорректно, атакующий может получить возможность вывести больше активов, чем должен.

По словам команды, остальные программы основной сети Raydium используют другой механизм проверки. Он должен предотвращать такой класс уязвимостей.

Текущие пулы проходят дополнительную проверку

Raydium заявил, что действующие пулы не были затронуты атакой.

Несмотря на это, команда проводит отдельную проверку безопасности.

Это правильный шаг после любого инцидента. Даже если уязвимость найдена в старой программе, рынок ждёт подтверждения, что новые контракты защищены лучше.

Для пользователей DeFi важна не только компенсация, но и доверие к архитектуре протокола.

Если команда быстро объясняет проблему и проверяет остальные компоненты, это снижает неопределённость.

Raydium обещает компенсировать потери

Команда проекта пообещала компенсировать потери пострадавшим пользователям из казны.

Это важный момент для репутации протокола.

В DeFi не всегда есть централизованный механизм возврата средств. Поэтому решение о компенсации часто зависит от команды, казны проекта и governance-модели.

Компенсация не отменяет сам факт взлома. Но она может снизить финансовый ущерб для пользователей, чьи средства находились в старых пулах.

Хакер начал отмывать средства

По данным PeckShieldAlert, злоумышленник уже начал отмывать украденные активы.

Хакер вывел средства из сети Solana в Ethereum. Затем активы были направлены в криптомиксеры.

Такая схема типична для криптовалютных взломов. Сначала средства переводят между сетями, затем пытаются разорвать связь между исходным кошельком и конечными адресами.

Чем быстрее активы проходят через мосты и миксеры, тем сложнее их отследить и вернуть.

Почему старые DeFi-программы остаются опасными

Кейс Raydium показывает важную проблему DeFi.

Даже если программа больше не используется активно, она может оставаться в блокчейне. Если внутри ещё есть ликвидность, она может стать целью хакеров.

Блокчейн не удаляет старый код автоматически.

Смарт-контракты продолжают существовать, а злоумышленники могут искать в них слабые места годами.

Поэтому для DeFi-проектов важно не только запускать новые версии, но и безопасно закрывать старые.

Solana-DeFi снова получает сигнал к аудиту

Raydium — один из заметных DeFi-проектов в экосистеме Solana.

Инцидент с устаревшими пулами не означает, что вся экосистема небезопасна. Но он напоминает о необходимости регулярных проверок.

Особенно это касается старых программ, забытых пулов и активов, которые остались в legacy-инфраструктуре.

Для пользователей DeFi важно понимать, в каких пулах они держат ликвидность. Старый пул с небольшой активностью может нести больше технических рисков.

Чем AMM отличается от обычной биржи

AMM — это автоматический маркетмейкер.

В такой модели сделки проходят не через классическую книгу ордеров, а через пулы ликвидности.

Пользователи вносят активы в пул и получают LP-токены. Эти токены подтверждают их долю в пуле.

Если механизм выпуска или проверки LP-токенов работает неправильно, это может открыть путь к выводу чужой ликвидности.

Именно поэтому ошибки в логике AMM особенно опасны.

Безопасность DeFi зависит от жизненного цикла кода

В DeFi важно проверять не только новый код перед запуском.

Нужно следить за полным жизненным циклом протокола: запуск, обновления, миграции и вывод старых программ из эксплуатации.

Если старая версия остаётся с активами, она должна быть защищена не хуже новой.

Иначе устаревший компонент превращается в слабое звено.

Для хакера не важно, насколько современно выглядит интерфейс проекта. Он ищет место, где код всё ещё позволяет забрать деньги.

Что важно смотреть пользователям Raydium

Пользователям важно проверить, взаимодействовали ли они со старыми пулами Legacy AMM V3.

Если средства находились только в актуальных пулах, по заявлению проекта, они не должны были пострадать.

Также стоит следить за официальными сообщениями Raydium о компенсациях и результатах проверки безопасности.

Отдельно важно избегать фейковых ссылок на «возврат средств». После крупных взломов мошенники часто создают поддельные сайты компенсаций.

Настоящие инструкции нужно проверять только через официальные каналы проекта.

Что это значит для инвестора?

Новость важна, потому что взлом Raydium на $1,34 млн показывает риск старой DeFi-инфраструктуры, которая может оставаться уязвимой даже после вывода из активного использования. Влияние на рынок скорее негативное для DeFi-сектора Solana и нейтральное для BTC и ETH напрямую. Это касается Solana, Raydium, DeFi, AMM, пулов ликвидности, кошельков, мостов и безопасности цифровых активов. Дальше стоит следить за компенсациями Raydium, проверкой текущих пулов, движением украденных средств через Ethereum и миксеры, а также за аудитом старых программ в DeFi. Expert Finance: в DeFi старый код — как забытая дверь в подвале. Если её не закрыть, кто-нибудь обязательно зайдёт без приглашения.

Источник

Хотите разобрать свою ситуацию?

Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.

Записаться на консультацию

Телеграм-канал «Эксперт Финанс» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

    Заявка на консультацию
    После оформления и отправки заявки вы будете добавлены в telegram Эксперт Финанс NEWS