Raydium pierde $1.34 millones debido a un exploit en los pools AMM obsoletos de Solana
El programa AMM V3 retirado de Raydium perdió $1.34 millones el 10 de junio de 2026, drenados de cinco pools de liquidez inactivos de Solana a través de un fallo en la validación de mint de LP. El tesoro de Raydium cubrirá todas las pérdidas; los programas actuales y los usuarios permanecen sin afectar.

Cinco pools inactivos de Raydium pierden $1.34 millones el 10 de junio
Raydium, el principal intercambio descentralizado (DEX) en Solana, confirmó el 10 de junio de 2026 que cinco pools de liquidez obsoletos fueron drenados de $1.34 millones. Los pools afectados — pares RAY-SOL, USDC-RAY y SRM-RAY — contenían aproximadamente $900,000 en USD Coin (USDC). El atacante también tomó $357,000 en Solana (SOL) y $86,000 en el token nativo de Raydium (RAY). Todos los cinco pools eran parte del programa de creador de mercado automatizado (AMM) V3 legado, descontinuado en 2021. Esa versión ya no era accesible a través de la interfaz de Raydium o el kit de desarrollo de software (SDK). La firma de seguridad PeckShield rastreó la billetera del atacante a través de un puente de Solana a Ethereum y hacia Tornado Cash, donde se depositaron aproximadamente 810 ether (ETH). Se transfirieron otros siete ETH a FixedFloat. La billetera fue financiada inicialmente a través de KuCoin.
El atacante explotó un fallo en la validación de mint de LP, no una violación de clave
El colaborador principal de Raydium, Infra, atribuyó la brecha a un fallo en la validación de mint de LP en el código del AMM V3 legado. El programa legado no verificaba correctamente las direcciones de los tokens LP, lo que permitió al atacante eludir las verificaciones de proporción diseñadas para controlar los retiros de activos. Infra confirmó que el exploit no fue causado por una violación de clave privada o ningún problema a nivel de autoridad. Los programas actuales de mainnet de Raydium utilizan un mecanismo de validación diferente, y el equipo confirmó que ningún código activo contiene este fallo.
"Ningún usuario actual de Raydium se ve afectado por este exploit ni habría podido interactuar con estos pools a través de la interfaz desde su desactivación.", 10 de junio de 2026. — Infra (@0xINFRA), Colaborador Principal, Raydium
El tesoro de Raydium cubre todas las pérdidas y comienza la revisión de seguridad de mainnet
Raydium confirmó que su tesoro reembolsará completamente los $1.34 millones drenados de los pools obsoletos. Ningún usuario activo tenía fondos en los pools afectados; el programa AMM V3 legado había sido inaccesible a través de la interfaz de la plataforma durante años. Los colaboradores principales de Raydium comenzaron una revisión de todos los programas actuales de mainnet para confirmar que no existan brechas de validación similares en el código activo. RAY se cotizaba a $0.58 el 11 de junio de 2026 (CoinPaprika, 11 de junio de 2026), con una capitalización de mercado de aproximadamente $156 millones.
"La compensación total será manejada por el tesoro de Raydium.", 10 de junio de 2026. — Infra, Colaborador Principal, Raydium
Las criptomonedas son altamente volátiles y conllevan un riesgo significativo. Puede perder parte o la totalidad de su inversión.
Toda la información en Coinpaprika se proporciona únicamente con fines informativos y no constituye asesoramiento financiero o de inversión. Siempre realice su propia investigación (DYOR) y consulte a un asesor financiero calificado antes de tomar decisiones de inversión.
Coinpaprika no es responsable de ninguna pérdida resultante del uso de esta información.