Raydium perde $1,34 milioni a causa di un exploit su pool AMM Solana deprecati
Il programma AMM V3 ritirato di Raydium ha perso $1,34 milioni il 10 giugno 2026, drenati da cinque pool di liquidità Solana inattivi tramite un difetto di validazione del mint LP. Il tesoro di Raydium coprirà tutte le perdite; i programmi attuali e gli utenti rimangono non colpiti.

Cinque pool inattivi di Raydium perdono $1,34 milioni il 10 giugno
Raydium, il principale exchange decentralizzato (DEX) su Solana, ha confermato il 10 giugno 2026 che cinque pool di liquidità deprecati sono stati drenati di $1,34 milioni. I pool interessati — le coppie RAY-SOL, USDC-RAY e SRM-RAY — contenevano circa $900.000 in USD Coin (USDC). L'attaccante ha anche prelevato $357.000 in Solana (SOL) e $86.000 nel token nativo di Raydium (RAY). Tutti e cinque i pool facevano parte del programma legacy di market maker automatizzato (AMM) V3, dismesso nel 2021. Quella versione non era più accessibile tramite l'interfaccia di Raydium o il kit di sviluppo software (SDK). La società di sicurezza PeckShield ha tracciato il wallet dell'attaccante attraverso un ponte Solana-Ethereum e in Tornado Cash, dove sono stati depositati circa 810 ether (ETH). Ulteriori sette ETH sono stati trasferiti a FixedFloat. Il wallet è stato inizialmente finanziato tramite KuCoin.
L'attaccante ha sfruttato un difetto di mint LP, non una compromissione della chiave
Il contributore principale di Raydium, Infra, ha attribuito la violazione a un difetto di validazione del mint LP nel codice legacy dell'AMM V3. Il programma legacy non verificava correttamente gli indirizzi dei token LP, il che ha permesso all'attaccante di eludere i controlli di proporzione progettati per controllare i prelievi di asset. Infra ha confermato che l'exploit non è stato causato da una compromissione della chiave privata o da alcun problema a livello di autorità. I programmi attuali di mainnet di Raydium utilizzano un meccanismo di validazione diverso e il team ha confermato che nessun codice attivo contiene questo difetto.
"Nessun utente attuale di Raydium è stato colpito da questo exploit o avrebbe potuto interagire con questi pool tramite l'interfaccia utente dalla loro deprecazione.", 10 giugno 2026. — Infra (@0xINFRA), Contributore principale, Raydium
Il tesoro di Raydium copre tutte le perdite e inizia la revisione della sicurezza della mainnet
Raydium ha confermato che il suo tesoro rimborserà completamente i $1,34 milioni drenati dai pool deprecati. Nessun utente attivo deteneva fondi nei pool interessati; il programma legacy AMM V3 era stato inaccessibile tramite l'interfaccia della piattaforma per anni. I contributori principali di Raydium hanno iniziato una revisione di tutti i programmi attuali della mainnet per confermare che non esistano lacune di validazione simili nel codice attivo. RAY è stato scambiato a $0,58 l'11 giugno 2026 (CoinPaprika, 11 giugno 2026), con una capitalizzazione di mercato di circa $156 milioni.
"Il rimborso completo sarà gestito dal tesoro di Raydium.", 10 giugno 2026. — Infra, Contributore principale, Raydium
Le criptovalute sono altamente volatili e comportano un rischio significativo. Potresti perdere parte o tutto il tuo investimento.
Tutte le informazioni su Coinpaprika sono fornite solo a scopo informativo e non costituiscono consulenza finanziaria o di investimento. Esegui sempre la tua ricerca (DYOR) e consulta un consulente finanziario qualificato prima di prendere decisioni di investimento.
Coinpaprika non è responsabile per eventuali perdite derivanti dall'uso di queste informazioni.