استغلال برنامج AMM V3 القديم من Raydium بقيمة 1.34 مليون دولار عبر خلل في صك LP

By Bartek

12 Jun 2026 (about 1 month ago)

3 دقيقة للقراءة

مشاركة:

استغل هاكر خللًا في التحقق في برنامج AMM V3 القديم من Raydium في 10 يونيو 2026، مما أدى إلى سحب حوالي 1.34 مليون دولار من خمسة تجمعات سيولة قديمة على سولانا. أكدت Raydium أن خزينتها ستغطي جميع الخسائر وأنه لم يتأثر أي مستخدمين نشطين أو برامج حالية.

استغلال برنامج AMM V3 القديم من Raydium بقيمة 1.34 مليون دولار عبر خلل في صك LP

حقائق رئيسية

  • استنزف هاكر حوالي 1.34 مليون دولار من برنامج AMM V3 القديم من Raydium في 10 يونيو 2026 عبر خلل في منطق رمز LP القديم.
  • التجمعات الخمسة المتأثرة — التي تم إيقافها من واجهة المستخدم منذ عام 2021 — أنتجت حوالي 150,177 RAY، 5,603 SOL، و893,700 USDC.
  • أكدت Raydium أن خزينتها ستغطي جميع الخسائر وأنه لم يتعرض أي مستخدمين أو برامج حالية للخطر.

تم استنزاف تجمعات AMM V3 القديمة من Raydium بمبلغ 1.34 مليون دولار

استغل هاكر خللًا في التحقق في برنامج AMM V3 القديم من Raydium في 10 يونيو 2026، مما أدى إلى سحب حوالي 1.34 مليون دولار من خمسة تجمعات سيولة قديمة على سولانا. تم إيقاف البرنامج من واجهة مستخدم Raydium منذ عام 2021 بعد إغلاق دفتر الطلبات Serum الذي تم بناؤه من أجله، لكن العقود الذكية ظلت نشطة على السلسلة مع أصول حقيقية مقفلة داخلها. وفقًا لبيانات DefiLlama التي استشهد بها The Defiant، تمتلك Raydium حوالي 797 مليون دولار من القيمة الإجمالية المقفلة، مما يعني أن المبلغ المستنزف يمثل أقل من 0.2% من قاعدة السيولة على السلسلة.

المهاجم استخدم صك LP مزيف لتجاوز فحوصات النسبة

كانت الثغرة موجودة في منطق التحقق من عنوان صك LP في البرنامج القديم. أنشأ المهاجم صك LP مزيف وقدمه إلى العقد القديم، متجاوزًا فحوصات النسبة التي كان يجب أن تمنع السحب. نظرًا لأن البرنامج فشل في التحقق من الصك مقابل العرض الفعلي لرمز LP، فقد اعتبر المهاجم مزود سيولة شرعي له حق في رصيد التجمع بالكامل. التجمعات الخمسة المتأثرة — Sollet USDT-RAY، Sollet ETH-RAY، SRM-RAY، USDC-RAY، وRAY-SOL — أنتجت حوالي 150,177 RAY، 5,603 SOL، و893,700 USDC. أكد العديد من الباحثين الأمنيين بشكل مستقل عنوان محفظة المهاجم على السلسلة كنقطة الدخول الوحيدة لجميع عمليات السحب من التجمعات الخمسة.

تتبع PeckShield 810 ETH من الاستغلال إلى Tornado Cash

وفقًا لشركة الأمن PeckShield، قام المهاجم بتمويل المعاملة الأولية من خلال KuCoin ثم قام بنقل الأصول المسروقة من سولانا إلى إيثيريوم، مما أدى إلى حوالي 810 ETH. أودع المهاجم الجزء الأكبر من هذا المبلغ في Tornado Cash لإخفاء أثر المعاملة. تم توجيه 7 ETH إضافية عبر خدمة التبادل الفوري FixedFloat، وفقًا لتحليل PeckShield. كانت مراقب blockchain Specter قد أبلغت عن الحادث أولاً على السلسلة قبل أن تؤكد PeckShield مسار غسل الأموال.

ستعوض خزانة Raydium جميع حاملي التجمعات الخمسة المتأثرة بالكامل

أكدت Raydium أن خزينتها ستغطي كامل الخسائر البالغة 1.34 مليون دولار لمزودي السيولة الذين كانوا يمتلكون مراكز في التجمعات الخمسة القديمة في وقت الاستغلال. وصفت البروتوكول خلل صك LP بأنه خطأ منطقي مستقل خاص بالبرنامج القديم — وليس اختراقًا رئيسيًا أو مشكلة على مستوى السلطة — وأكدت أنه لا يحمل أي مخاطر انتشار على البرامج الحالية. أعلنت Raydium عن مراجعة شاملة للأمان لجميع برامجها على الشبكة الرئيسية بعد الحادث.

 

"سيتم التعامل مع التعويض الكامل من قبل خزانة Raydium." — إنفرا، مساهم رئيسي، Raydium، 10 يونيو 2026

 

 

تعتبر العملات المشفرة متقلبة للغاية وتنطوي على مخاطر كبيرة. قد تخسر جزءًا أو كل استثمارك.

جميع المعلومات على Coinpaprika مقدمة لأغراض معلوماتية فقط ولا تشكل نصيحة مالية أو استثمارية. قم دائمًا بإجراء بحثك الخاص (DYOR) واستشر مستشارًا ماليًا مؤهلاً قبل اتخاذ قرارات الاستثمار.

لا تتحمل Coinpaprika أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات.

مشاركة:
العودة إلى جميع الأخبار