La AMM V3 heredada de Raydium explotada por $1.34M a través de un fallo en la acuñación de LP

By Bartek

12 Jun 2026 (28 days ago)

3 min de lectura

Compartir:

Un hacker explotó un fallo de validación en el programa AMM V3 heredado de Raydium el 10 de junio de 2026, drenando aproximadamente $1.34 millones de cinco pools de liquidez de Solana en desuso. Raydium confirmó que su tesorería cubrirá todas las pérdidas y que ningún usuario activo o programa actual se vio afectado.

La AMM V3 heredada de Raydium explotada por $1.34M a través de un fallo en la acuñación de LP

Hechos clave

  • Un hacker drenó aproximadamente $1.34 millones del programa AMM V3 heredado de Raydium el 10 de junio de 2026 a través de un fallo de validación en la lógica de tokens LP heredados.
  • Los cinco pools afectados — retirados de la interfaz de usuario desde 2021 — generaron aproximadamente 150,177 RAY, 5,603 SOL y 893,700 USDC.
  • Raydium confirmó que su tesorería cubrirá todas las pérdidas y que ningún usuario o programa actual se expuso.

Los pools AMM V3 en desuso de Raydium fueron drenados por 1.34 millones de dólares

Un hacker explotó un fallo de validación en el programa AMM V3 heredado de Raydium el 10 de junio de 2026, drenando aproximadamente $1.34 millones de cinco pools de liquidez de Solana en desuso. El programa había sido retirado de la interfaz de usuario de Raydium desde 2021 tras el cierre del libro de órdenes de Serum para el que fue construido, pero los contratos inteligentes permanecieron activos en la cadena con activos reales bloqueados dentro. Según datos de DefiLlama citados por The Defiant, Raydium tiene aproximadamente $797 millones en valor total bloqueado, lo que significa que la cantidad drenada representa menos del 0.2% de su base de liquidez en la cadena.

El atacante utilizó una acuñación de LP fraudulenta para eludir las verificaciones de proporción

La vulnerabilidad residía en la lógica de validación de la dirección de acuñación de LP del programa heredado. El atacante creó un token LP fraudulento y lo presentó al contrato en desuso, eludiendo las verificaciones de proporción que deberían haber bloqueado el retiro. Debido a que el programa no logró cruzar la acuñación con el suministro real de tokens LP, trató al atacante como un proveedor de liquidez legítimo con un reclamo sobre el saldo total del pool. Los cinco pools afectados — Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY y RAY-SOL — generaron aproximadamente 150,177 RAY, 5,603 SOL y 893,700 USDC. Varios investigadores de seguridad confirmaron de forma independiente la dirección de la billetera en la cadena del explotador como el único punto de entrada para los cinco drenajes de pools.

PeckShield rastreó 810 ETH del exploit a Tornado Cash

Según la firma de seguridad PeckShield, el atacante financió la transacción inicial a través de KuCoin y luego trasladó los activos robados de Solana a Ethereum, generando aproximadamente 810 ETH. El atacante depositó la mayor parte de esa cantidad en Tornado Cash para oscurecer la pista de la transacción. Otros 7 ETH fueron dirigidos a través del servicio de intercambio instantáneo FixedFloat, según el análisis de PeckShield. El observador de blockchain Specter fue el primero en señalar el incidente en la cadena antes de que PeckShield confirmara la ruta de lavado.

La tesorería de Raydium compensará completamente a todos los cinco titulares de pools afectados

Raydium confirmó que su tesorería cubrirá los $1.34 millones en pérdidas para los proveedores de liquidez que mantenían posiciones en los cinco pools en desuso en el momento del exploit. El protocolo describió el fallo de acuñación de LP como un error lógico autocontenido específico del programa heredado — no como un compromiso clave o un problema a nivel de autoridad — y declaró que no conlleva riesgo de propagación a los programas actuales. Raydium anunció una revisión de seguridad integral de todos sus programas en la mainnet tras el incidente.

 

"La compensación total será manejada por la tesorería de Raydium." — Infra, Contribuyente Principal, Raydium, 10 de junio de 2026

 

 

Las criptomonedas son altamente volátiles y conllevan un riesgo significativo. Puede perder parte o la totalidad de su inversión.

Toda la información en Coinpaprika se proporciona únicamente con fines informativos y no constituye asesoramiento financiero o de inversión. Siempre realice su propia investigación (DYOR) y consulte a un asesor financiero calificado antes de tomar decisiones de inversión.

Coinpaprika no es responsable de ninguna pérdida resultante del uso de esta información.

Compartir:
Volver a Todas las Noticias