Raydium verliert 1,34 Millionen Dollar durch Exploit in veralteten Solana AMM-Pools
Das eingestellte AMM V3-Programm von Raydium verlor am 10. Juni 2026 1,34 Millionen Dollar, die aus fünf inaktiven Solana-Liquiditätspools über einen Fehler bei der LP-Mint-Validierung abgezogen wurden. Die Schatzkammer von Raydium wird alle Verluste decken; aktuelle Programme und Benutzer bleiben unberührt.

Fünf inaktive Raydium-Pools verlieren am 10. Juni 1,34 Millionen Dollar
Raydium, die führende dezentrale Börse (DEX) auf Solana, bestätigte am 10. Juni 2026, dass fünf veraltete Liquiditätspools von 1,34 Millionen Dollar abgezogen wurden. Die betroffenen Pools — RAY-SOL, USDC-RAY und SRM-RAY-Paare — hielten etwa 900.000 Dollar in USD Coin (USDC). Der Angreifer entwendete außerdem 357.000 Dollar in Solana (SOL) und 86.000 Dollar in Raydiums nativen Token (RAY). Alle fünf Pools waren Teil des veralteten automatisierten Market-Maker (AMM) V3-Programms, das 2021 eingestellt wurde. Diese Version war über die Benutzeroberfläche oder das Software-Entwicklungskit (SDK) von Raydium nicht mehr zugänglich. Die Sicherheitsfirma PeckShield verfolgte die Wallet des Angreifers über eine Solana-zu-Ethereum-Brücke und in Tornado Cash, wo etwa 810 Ether (ETH) eingezahlt wurden. Weitere sieben ETH wurden an FixedFloat übertragen. Die Wallet wurde ursprünglich über KuCoin finanziert.
Angreifer nutzte LP-Mint-Fehler aus, kein Schlüsselkompromiss
Der Hauptbeitragende von Raydium, Infra, führte den Vorfall auf einen Fehler bei der LP-Mint-Validierung im Code des veralteten AMM V3 zurück. Das veraltete Programm überprüfte die LP-Token-Adressen nicht ordnungsgemäß, was es dem Angreifer ermöglichte, die Proportionsprüfungen zu umgehen, die zur Kontrolle von Vermögensabhebungen gedacht waren. Infra bestätigte, dass der Exploit nicht durch einen Kompromiss des privaten Schlüssels oder ein Problem auf Autoritätsebene verursacht wurde. Die aktuellen Mainnet-Programme von Raydium verwenden einen anderen Validierungsmechanismus, und das Team bestätigte, dass kein aktiver Code diesen Fehler enthält.
"Keine aktuellen Benutzer von Raydium sind von diesem Exploit betroffen oder hätten seit deren Einstellung mit diesen Pools über die Benutzeroberfläche interagieren können.", 10. Juni 2026. — Infra (@0xINFRA), Hauptbeitragender, Raydium
Raydium-Schatzkammer deckt alle Verluste und beginnt Sicherheitsüberprüfung des Mainnets
Raydium bestätigte, dass seine Schatzkammer alle 1,34 Millionen Dollar, die aus den veralteten Pools abgezogen wurden, vollständig zurückerstatten wird. Keine aktiven Benutzer hielten Gelder in den betroffenen Pools; das veraltete AMM V3-Programm war seit Jahren über die Benutzeroberfläche der Plattform nicht mehr zugänglich. Die Hauptbeitragenden von Raydium begannen mit einer Überprüfung aller aktuellen Mainnet-Programme, um zu bestätigen, dass keine ähnlichen Validierungslücken im aktiven Code existieren. RAY wurde am 11. Juni 2026 zu einem Preis von 0,58 Dollar gehandelt (CoinPaprika, 11. Juni 2026), mit einer Marktkapitalisierung von etwa 156 Millionen Dollar.
"Die vollständige Entschädigung wird von der Schatzkammer von Raydium übernommen.", 10. Juni 2026. — Infra, Hauptbeitragender, Raydium
Kryptowährungen sind hoch volatil und bergen erhebliche Risiken. Sie können einen Teil oder Ihr gesamtes Investment verlieren.
Alle Informationen auf Coinpaprika dienen nur zu Informationszwecken und stellen keine Finanz- oder Anlageberatung dar. Führen Sie immer Ihre eigenen Recherchen (DYOR) durch und konsultieren Sie einen qualifizierten Finanzberater, bevor Sie Anlageentscheidungen treffen.
Coinpaprika haftet nicht für Verluste, die aus der Nutzung dieser Informationen resultieren.