Raydium因过时的Solana AMM池遭受134万美元损失

By Bartek

12 Jun 2026 (about 1 month ago)

3 分钟阅读

分享:

Raydium的退役AMM V3程序在2026年6月10日损失了134万美元,这些资金通过LP铸造验证缺陷从五个不活跃的Solana流动性池中被抽走。Raydium的财政将覆盖所有损失;当前的程序和用户未受影响。

Raydium因过时的Solana AMM池遭受134万美元损失

关键事实

  • Raydium的过时AMM V3程序在2026年6月10日从五个不活跃的Solana流动性池中损失了134万美元。
  • LP铸造验证缺陷让攻击者能够使用欺诈性代币地址绕过比例检查;没有发生密钥泄露。
  • Raydium的财政将覆盖所有损失;活跃池、SDK和当前用户未受影响。

五个不活跃的Raydium池在6月10日损失134万美元

Raydium,Solana上领先的去中心化交易所(DEX),在2026年6月10日确认五个过时的流动性池被抽走了134万美元。受影响的池 — RAY-SOL、USDC-RAY和SRM-RAY对 — 大约持有90万美元的美元币(USDC)。攻击者还盗取了35.7万美元的Solana(SOL)和8.6万美元的Raydium原生代币(RAY)。这五个池都是2021年逐步淘汰的遗留自动做市商(AMM)V3程序的一部分。该版本不再通过Raydium的界面或软件开发工具包(SDK)访问。安全公司PeckShield追踪了攻击者的钱包,发现其通过Solana到以太坊的桥接进入Tornado Cash,约810个以太币(ETH)被存入。另有7个ETH被转移到FixedFloat。该钱包最初是通过KuCoin资金支持的。

攻击者利用LP铸造缺陷,而非密钥泄露

Raydium核心贡献者Infra将此次漏洞归因于遗留AMM V3代码中的LP铸造验证缺陷。遗留程序未能正确验证LP代币地址,这使得攻击者能够绕过旨在控制资产提取的比例检查。Infra确认此次漏洞并非由于私钥泄露或任何权限级别的问题。Raydium当前的主网程序使用不同的验证机制,团队确认没有活跃代码包含此缺陷。

 

"Raydium的当前用户未受到此次漏洞的影响,也无法通过UI与这些池进行交互,因为它们已被弃用。", 2026年6月10日。 — Infra (@0xINFRA), Raydium核心贡献者

 

Raydium财政覆盖所有损失并开始主网安全审查

Raydium确认其财政将全额赔偿从过时池中抽走的134万美元。没有活跃用户在受影响的池中持有资金;遗留AMM V3程序多年来无法通过平台界面访问。Raydium的核心贡献者开始审查所有当前主网程序,以确认活跃代码中不存在类似的验证漏洞。2026年6月11日,RAY的交易价格为0.58美元(CoinPaprika,2026年6月11日),市值约为1.56亿美元。

 

"所有赔偿将由Raydium的财政处理。", 2026年6月10日。 — Infra, Raydium核心贡献者

 

加密货币波动性极大,涉及重大风险。您可能会失去部分或全部投资。

Coinpaprika上的所有信息仅供参考,并不构成财务或投资建议。在做出投资决策之前,请始终进行自己的研究(DYOR)并咨询合格的财务顾问。

Coinpaprika对因使用此信息而导致的任何损失不承担责任。

分享:
返回所有新闻