해커가 2026년 6월 10일 레이디움의 레거시 AMM V3 프로그램의 검증 결함을 이용해 5개의 사용 중지된 솔라나 유동성 풀에서 약 134만 달러를 탈취했습니다. 레이디움은 자산 손실을 보전할 것이며, 현재 사용자나 프로그램은 영향을 받지 않았다고 확인했습니다.

레이디움의 사용 중지된 AMM V3 풀에서 134만 달러가 탈취당함
해커가 레이디움의 레거시 AMM V3 프로그램의 검증 결함을 이용해 2026년 6월 10일, 5개의 사용 중지된 솔라나 유동성 풀에서 약 134만 달러를 탈취했습니다. 이 프로그램은 2021년 세럼 주문서의 종료 이후 레이디움의 사용자 인터페이스에서 퇴출되었지만, 스마트 계약은 실제 자산이 잠겨 있는 상태로 온체인에서 활성 상태로 남아 있었습니다. The Defiant에서 인용한 DefiLlama 데이터에 따르면, 레이디움은 총 797억 달러의 잠금 자산을 보유하고 있으며, 탈취된 금액은 온체인 유동성 기반의 0.2% 미만을 나타냅니다.
공격자는 비율 검사를 우회하기 위해 사기 LP 민트를 사용함
취약점은 레거시 프로그램의 LP 민트 주소 검증 로직에 있었습니다. 공격자는 사기 LP 토큰 민트를 생성하고 이를 사용 중지된 계약에 제출하여, 인출을 차단해야 했던 비율 검사를 우회했습니다. 프로그램이 실제 LP 토큰 공급량과 민트를 교차 검증하지 못했기 때문에, 공격자는 전체 풀 잔액에 대한 청구권을 가진 합법적인 유동성 제공자로 처리되었습니다. 영향을 받은 5개의 풀은 Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY 및 RAY-SOL로, 약 150,177 RAY, 5,603 SOL 및 893,700 USDC를 생성했습니다. 여러 보안 연구자들이 독립적으로 탈취자의 온체인 지갑 주소를 모든 5개 풀의 탈취 지점으로 확인했습니다.
펙쉴드, 탈취된 810 ETH를 토네이도 캐시로 추적함
보안 회사 펙쉴드에 따르면, 공격자는 쿠코인을 통해 초기 거래를 자금 조달한 후, 솔라나에서 이더리움으로 탈취된 자산을 브리지하여 약 810 ETH를 생성했습니다. 공격자는 그 금액의 대부분을 토네이도 캐시에 입금하여 거래 흔적을 숨겼습니다. 추가로 7 ETH는 펙쉴드의 분석에 따라 즉시 교환 서비스인 FixedFloat를 통해 라우팅되었습니다. 블록체인 감시자 스펙터는 펙쉴드가 세탁 경로를 확인하기 전에 온체인에서 이 사건을 처음으로 경고했습니다.
레이디움 재무부는 모든 5개 영향을 받은 풀 보유자에게 전액 보상할 것임
레이디움은 재무부가 탈취 당시 5개의 사용 중지된 풀에서 포지션을 보유한 유동성 제공자들에게 134만 달러의 손실을 전액 보전할 것이라고 확인했습니다. 이 프로토콜은 LP 민트 결함을 레거시 프로그램에 특정한 독립적인 논리 오류로 설명하며, 주요 타협이나 권한 수준의 문제가 아니라고 밝혔습니다. 또한 현재 프로그램에 대한 전파 위험이 없다고 언급했습니다. 레이디움은 사건 이후 모든 메인넷 프로그램에 대한 포괄적인 보안 검토를 발표했습니다.
"전액 보상은 레이디움의 재무부에서 처리될 것입니다." — 인프라, 핵심 기여자, 레이디움, 2026년 6월 10일
암호화폐는 매우 변동성이 크며 상당한 위험이 따릅니다. 귀하는 투자금의 일부 또는 전부를 잃을 수 있습니다.
Coinpaprika의 모든 정보는 정보 제공 목적으로만 제공되며 재정적 또는 투자 조언을 구성하지 않습니다. 항상 스스로 조사(DYOR)를 수행하고 투자 결정을 내리기 전에 자격을 갖춘 재정 상담사와 상담하십시오.
Coinpaprika는 이 정보를 사용하여 발생하는 손실에 대해 책임을 지지 않습니다.