Exploração do AMM V3 Legado da Raydium resulta em $1,34M devido a falha de Mint LP
Um hacker explorou uma falha de validação no programa AMM V3 legado da Raydium em 10 de junho de 2026, drenando aproximadamente $1,34 milhões de cinco pools de liquidez Solana depreciados. A Raydium confirmou que seu tesouro cobrirá todas as perdas e que nenhum usuário ativo ou programas atuais foram afetados.

Pools AMM V3 depreciados da Raydium foram drenados por 1,34 milhões de dólares
Um hacker explorou uma falha de validação no programa AMM V3 legado da Raydium em 10 de junho de 2026, drenando aproximadamente $1,34 milhões de cinco pools de liquidez Solana depreciados. O programa havia sido retirado da interface do usuário da Raydium desde 2021 após o fechamento do livro de ordens Serum para o qual foi criado, mas os contratos inteligentes permaneceram ativos na blockchain com ativos reais bloqueados dentro. De acordo com dados da DefiLlama citados pelo The Defiant, a Raydium detém aproximadamente $797 milhões em valor total bloqueado, o que significa que o valor drenado representa menos de 0,2% de sua base de liquidez na blockchain.
Atacante usou um mint LP fraudulento para contornar verificações de proporção
A vulnerabilidade residia na lógica de validação do endereço de mint LP do programa legado. O atacante criou um mint de token LP fraudulento e o submeteu ao contrato depreciado, contornando as verificações de proporção que deveriam ter bloqueado a retirada. Como o programa falhou em cruzar a referência do mint com o fornecimento real de tokens LP, tratou o atacante como um provedor de liquidez legítimo com uma reivindicação sobre todo o saldo do pool. Os cinco pools afetados — Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY e RAY-SOL — renderam aproximadamente 150.177 RAY, 5.603 SOL e 893.700 USDC. Vários pesquisadores de segurança confirmaram independentemente o endereço da carteira na blockchain do explorador como o único ponto de entrada para todos os cinco drenos de pool.
PeckShield rastreou 810 ETH da exploração para o Tornado Cash
De acordo com a empresa de segurança PeckShield, o atacante financiou a transação inicial através da KuCoin e, em seguida, transferiu os ativos roubados de Solana para Ethereum, resultando em aproximadamente 810 ETH. O atacante depositou a maior parte desse valor no Tornado Cash para ocultar a trilha da transação. Outros 7 ETH foram encaminhados através do serviço de troca instantânea FixedFloat, segundo a análise da PeckShield. O observador de blockchain Specter foi o primeiro a sinalizar o incidente na blockchain antes que a PeckShield confirmasse o caminho de lavagem.
Tesouro da Raydium compensará totalmente todos os cinco detentores de pool afetados
A Raydium confirmou que seu tesouro cobrirá os $1,34 milhões em perdas para os provedores de liquidez que mantinham posições nos cinco pools depreciados no momento da exploração. O protocolo descreveu a falha de mint LP como um erro lógico autocontido específico do programa legado — não uma violação de chave ou um problema de nível de autoridade — e afirmou que não apresenta risco de propagação para programas atuais. A Raydium anunciou uma revisão abrangente de segurança de todos os seus programas na mainnet após o incidente.
"A compensação total será tratada pelo tesouro da Raydium." — Infra, Contribuidor Principal, Raydium, 10 de junho de 2026
As criptomoedas são altamente voláteis e envolvem riscos significativos. Você pode perder parte ou a totalidade do seu investimento.
Todas as informações no Coinpaprika são fornecidas apenas para fins informativos e não constituem aconselhamento financeiro ou de investimento. Sempre realize sua própria pesquisa (DYOR) e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
O Coinpaprika não é responsável por quaisquer perdas resultantes do uso dessas informações.