레이디움의 퇴역한 AMM V3 프로그램은 2026년 6월 10일, LP 민트 검증 결함을 통해 비활성 솔라나 유동성 풀에서 134만 달러가 유출되었습니다. 레이디움의 재무부는 모든 손실을 보전할 것이며, 현재 프로그램과 사용자에게는 영향을 미치지 않습니다.

비활성 레이디움 풀, 6월 10일 134만 달러 손실
솔라나의 주요 분산형 거래소(DEX)인 레이디움은 2026년 6월 10일, 다섯 개의 구식 유동성 풀이 134만 달러가 유출되었다고 확인했습니다. 영향을 받은 풀은 — RAY-SOL, USDC-RAY, SRM-RAY 쌍 — 약 90만 달러의 USD 코인(USDC)을 보유하고 있었습니다. 공격자는 또한 35만 7천 달러의 솔라나(SOL)와 8만 6천 달러의 레이디움의 네이티브 토큰(RAY)을 탈취했습니다. 이 다섯 개의 풀은 2021년에 단계적으로 폐기된 구형 자동 시장 조성기(AMM) V3 프로그램의 일부였습니다. 해당 버전은 레이디움의 인터페이스나 소프트웨어 개발 키트(SDK)를 통해 더 이상 접근할 수 없었습니다. 보안 회사인 펙쉴드는 공격자의 지갑을 솔라나-이더리움 브리지를 통해 추적하고, 토네이도 캐시로 들어가 약 810 이더(ETH)가 입금되었습니다. 추가로 7 ETH가 픽스드플로트로 전송되었습니다. 이 지갑은 처음에 쿠코인을 통해 자금이 조달되었습니다.
공격자는 LP 민트 결함을 이용했으며, 키 손상은 아님
레이디움의 핵심 기여자인 인프라는 이 침해를 LP 민트 검증 결함으로 귀속시켰습니다. 구형 프로그램은 LP 토큰 주소를 제대로 검증하지 않아 공격자가 자산 인출을 제어하기 위해 설계된 비율 검사를 우회할 수 있었습니다. 인프라는 이 공격이 개인 키 손상이나 권한 수준의 문제로 인해 발생한 것이 아님을 확인했습니다. 레이디움의 현재 메인넷 프로그램은 다른 검증 메커니즘을 사용하며, 팀은 활성 코드에 이 결함이 포함되어 있지 않음을 확인했습니다.
"현재 레이디움의 사용자 중 이 공격에 영향을 받은 사람은 없으며, 이 풀들과 UI를 통해 상호작용할 수 없었습니다. 이 풀들은 폐기된 이후로 접근할 수 없었습니다.", 2026년 6월 10일. — 인프라 (@0xINFRA), 레이디움 핵심 기여자
레이디움 재무부, 모든 손실 보전 및 메인넷 보안 검토 시작
레이디움은 재무부가 구식 풀에서 유출된 134만 달러를 전액 보상할 것이라고 확인했습니다. 영향을 받은 풀에 활성 사용자가 자금을 보유하고 있지 않았으며, 구형 AMM V3 프로그램은 수년간 플랫폼의 인터페이스를 통해 접근할 수 없었습니다. 레이디움의 핵심 기여자들은 현재 메인넷 프로그램의 모든 검토를 시작하여 활성 코드에 유사한 검증 격차가 존재하지 않음을 확인했습니다. RAY는 2026년 6월 11일 0.58 달러에 거래되었으며 (코인파프리카, 2026년 6월 11일), 시가 총액은 약 1억 5600만 달러입니다.
"전체 보상은 레이디움의 재무부에서 처리됩니다.", 2026년 6월 10일. — 인프라, 레이디움 핵심 기여자
암호화폐는 매우 변동성이 크며 상당한 위험이 따릅니다. 귀하는 투자금의 일부 또는 전부를 잃을 수 있습니다.
Coinpaprika의 모든 정보는 정보 제공 목적으로만 제공되며 재정적 또는 투자 조언을 구성하지 않습니다. 항상 스스로 조사(DYOR)를 수행하고 투자 결정을 내리기 전에 자격을 갖춘 재정 상담사와 상담하십시오.
Coinpaprika는 이 정보를 사용하여 발생하는 손실에 대해 책임을 지지 않습니다.