Наследие AMM V3 Raydium было эксплуатировано на 1,34 миллиона долларов из-за ошибки в создании LP
Хакер использовал уязвимость в программе AMM V3 Raydium 10 июня 2026 года, выведя около 1,34 миллиона долларов из пяти устаревших ликвидных пулов Solana. Raydium подтвердил, что его казначейство покроет все убытки и что ни один активный пользователь или текущие программы не пострадали.

Устаревшие пулы AMM V3 Raydium были опустошены на 1,34 миллиона долларов
Хакер использовал уязвимость в программе AMM V3 Raydium 10 июня 2026 года, выведя около 1,34 миллиона долларов из пяти устаревших ликвидных пулов Solana. Программа была выведена из пользовательского интерфейса Raydium с 2021 года после закрытия книги заказов Serum, для которой она была создана, но смарт-контракты оставались активными в блокчейне с реальными активами, заблокированными внутри. Согласно данным DefiLlama, на которые ссылается The Defiant, Raydium удерживает около 797 миллионов долларов в общей заблокированной стоимости, что означает, что выведенная сумма составляет менее 0,2% от его ликвидной базы в блокчейне.
Нападающий использовал мошенническое создание LP для обхода проверок пропорций
Уязвимость заключалась в логике проверки адреса создания LP в устаревшей программе. Нападающий создал мошеннический токен LP и подал его в устаревший контракт, обойдя проверки пропорций, которые должны были заблокировать вывод. Поскольку программа не проверила создание на основе фактического предложения токенов LP, она рассматривала нападающего как законного поставщика ликвидности с правом на весь баланс пула. Пять затронутых пулов — Sollet USDT-RAY, Sollet ETH-RAY, SRM-RAY, USDC-RAY и RAY-SOL — принесли примерно 150,177 RAY, 5,603 SOL и 893,700 USDC. Несколько исследователей безопасности независимо подтвердили адрес кошелька злоумышленника в блокчейне как единую точку входа для всех пяти сливов пула.
PeckShield проследил 810 ETH от взлома до Tornado Cash
Согласно данным компании безопасности PeckShield, нападающий профинансировал начальную транзакцию через KuCoin, а затем перевел украденные активы из Solana в Ethereum, получив около 810 ETH. Нападающий внес основную часть этой суммы в Tornado Cash, чтобы скрыть след транзакции. Дополнительно 7 ETH были направлены через сервис мгновенного обмена FixedFloat, согласно анализу PeckShield. Наблюдатель за блокчейном Specter впервые отметил инцидент в блокчейне, прежде чем PeckShield подтвердил путь отмывания.
Казначейство Raydium полностью компенсирует всех пять затронутых держателей пулов
Raydium подтвердил, что его казначейство покроет полные 1,34 миллиона долларов убытков для поставщиков ликвидности, которые держали позиции в пяти устаревших пулах на момент взлома. Протокол описал ошибку создания LP как самодостаточную логическую ошибку, специфичную для устаревшей программы — не как компрометацию ключа или проблему уровня полномочий — и заявил, что она не несет риска распространения на текущие программы. Raydium объявил о всестороннем обзоре безопасности всех своих программ в основной сети после инцидента.
"Полная компенсация будет осуществлена казначейством Raydium." — Infra, основной участник, Raydium, 10 июня 2026 года
Криптовалюты являются высоковолатильными и связаны с значительными рисками. Вы можете потерять часть или все свои инвестиции.
Вся информация на Coinpaprika предоставляется исключительно для информационных целей и не является финансовым или инвестиционным советом. Всегда проводите собственное исследование (DYOR) и консультируйтесь с квалифицированным финансовым консультантом перед принятием инвестиционных решений.
Coinpaprika не несет ответственности за любые убытки, возникающие в результате использования этой информации.