Raydium का लेगेसी AMM V3 $1.34M के लिए LP मिंट दोष के माध्यम से शोषित

By Bartek

12 Jun 2026 (28 days ago)

3 मिनट पढ़ें

साझा करें:

एक हैकर ने 10 जून 2026 को Raydium के लेगेसी AMM V3 प्रोग्राम में एक मान्यता दोष का लाभ उठाया, जिससे पांच अप्रचलित Solana तरलता पूल से लगभग $1.34 मिलियन की निकासी हुई। Raydium ने पुष्टि की कि उसका खजाना सभी नुकसानों को कवर करेगा और कोई सक्रिय उपयोगकर्ता या वर्तमान कार्यक्रम प्रभावित नहीं हुए।

Raydium का लेगेसी AMM V3 $1.34M के लिए LP मिंट दोष के माध्यम से शोषित

मुख्य तथ्य

  • एक हैकर ने 10 जून 2026 को Raydium के अप्रचलित AMM V3 प्रोग्राम से लगभग $1.34 मिलियन निकाला, जो लेगेसी LP टोकन लॉजिक में एक मान्यता दोष के माध्यम से हुआ।
  • पांच प्रभावित पूल — 2021 से UI से रिटायर — ने लगभग 150,177 RAY, 5,603 SOL, और 893,700 USDC उत्पन्न किए।
  • Raydium ने पुष्टि की कि उसका खजाना सभी नुकसानों को कवर करेगा और कोई वर्तमान उपयोगकर्ता या कार्यक्रम प्रभावित नहीं हुए।

Raydium के अप्रचलित AMM V3 पूल से 1.34 मिलियन डॉलर निकाले गए

एक हैकर ने 10 जून 2026 को Raydium के लेगेसी AMM V3 प्रोग्राम में एक मान्यता दोष का लाभ उठाया, जिससे पांच अप्रचलित Solana तरलता पूल से लगभग $1.34 मिलियन की निकासी हुई। यह प्रोग्राम 2021 से Raydium के उपयोगकर्ता इंटरफेस से रिटायर हो चुका था, जब इसे बनाने के लिए Serum ऑर्डर बुक बंद कर दी गई थी, लेकिन स्मार्ट कॉन्ट्रैक्ट्स ऑन-चेन सक्रिय रहे, जिसमें वास्तविक संपत्तियाँ लॉक थीं। The Defiant द्वारा उद्धृत DefiLlama डेटा के अनुसार, Raydium के पास कुल मूल्य लॉक में लगभग $797 मिलियन है, जिसका अर्थ है कि निकाली गई राशि इसके ऑन-चेन तरलता आधार का 0.2% से भी कम है।

हमलावर ने अनुपात जांचों को बायपास करने के लिए धोखाधड़ी LP मिंट का उपयोग किया

कमजोरी लेगेसी प्रोग्राम के LP मिंट पते की मान्यता लॉजिक में थी। हमलावर ने एक धोखाधड़ी LP टोकन मिंट बनाया और इसे अप्रचलित कॉन्ट्रैक्ट में सबमिट किया, जिससे वह अनुपात जांचों को बायपास कर सका जो निकासी को रोकना चाहिए था। चूंकि प्रोग्राम ने वास्तविक LP टोकन आपूर्ति के खिलाफ मिंट को क्रॉस-रेफर करने में विफल रहा, इसने हमलावर को एक वैध तरलता प्रदाता के रूप में माना, जिसके पास पूरे पूल बैलेंस पर दावा था। पांच प्रभावित पूल — Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY, और RAY-SOL — ने लगभग 150,177 RAY, 5,603 SOL, और 893,700 USDC उत्पन्न किए। कई सुरक्षा शोधकर्ताओं ने स्वतंत्र रूप से शोषक के ऑन-चेन वॉलेट पते की पुष्टि की, जो सभी पांच पूल ड्रेनों के लिए एकमात्र प्रवेश बिंदु था।

PeckShield ने शोषण से 810 ETH को Tornado Cash तक ट्रेस किया

सुरक्षा फर्म PeckShield के अनुसार, हमलावर ने प्रारंभिक लेनदेन को KuCoin के माध्यम से वित्तपोषित किया और फिर चुराई गई संपत्तियों को Solana से Ethereum में ब्रिज किया, जिससे लगभग 810 ETH प्राप्त हुए। हमलावर ने उस राशि का अधिकांश हिस्सा Tornado Cash में जमा किया ताकि लेनदेन के निशान को अस्पष्ट किया जा सके। PeckShield के विश्लेषण के अनुसार, एक और 7 ETH को तात्कालिक-स्वैप सेवा FixedFloat के माध्यम से रूट किया गया। ब्लॉकचेन वॉचर Specter ने पहले इस घटना को ऑन-चेन पर फ्लैग किया, इससे पहले कि PeckShield ने धन शोधन के मार्ग की पुष्टि की।

Raydium खजाना सभी पांच प्रभावित पूल धारकों को पूरी तरह से मुआवजा देगा

Raydium ने पुष्टि की कि उसका खजाना उन तरलता प्रदाताओं के लिए $1.34 मिलियन के सभी नुकसानों को कवर करेगा, जिन्होंने शोषण के समय पांच अप्रचलित पूलों में स्थिति रखी थी। प्रोटोकॉल ने LP मिंट दोष का वर्णन एक आत्म-निहित लॉजिक त्रुटि के रूप में किया जो लेगेसी प्रोग्राम के लिए विशिष्ट है — न कि एक कुंजी समझौता या प्राधिकरण-स्तरीय मुद्दा — और कहा कि इसका वर्तमान कार्यक्रमों पर कोई प्रसार जोखिम नहीं है। Raydium ने घटना के बाद अपने सभी मेननेट कार्यक्रमों की एक व्यापक सुरक्षा समीक्षा की घोषणा की।

 

"पूर्ण मुआवजा Raydium के खजाने द्वारा संभाला जाएगा।" — Infra, कोर योगदानकर्ता, Raydium, 10 जून 2026

 

 

क्रिप्टोक्यूरेंसीज़ अत्यधिक अस्थिर हैं और इनमें महत्वपूर्ण जोखिम शामिल हैं। आप अपनी निवेश राशि का कुछ हिस्सा या पूरा खो सकते हैं।

Coinpaprika पर सभी जानकारी केवल सूचना के उद्देश्यों के लिए प्रदान की गई है और यह वित्तीय या निवेश सलाह का गठन नहीं करती है। हमेशा अपनी स्वयं की रिसर्च (DYOR) करें और निवेश निर्णय लेने से पहले एक योग्य वित्तीय सलाहकार से परामर्श करें।

Coinpaprika इस जानकारी के उपयोग से होने वाले किसी भी नुकसान के लिए जिम्मेदार नहीं है।

साझा करें:
सभी समाचारों पर वापस जाएं