2026年6月10日,一名黑客利用Raydium遗留AMM V3程序中的验证缺陷,从五个已弃用的Solana流动性池中盗取了约134万美元。Raydium确认其财政将覆盖所有损失,并且没有活跃用户或当前程序受到影响。

Raydium的已弃用AMM V3池被盗取134万美元
2026年6月10日,一名黑客利用Raydium的遗留AMM V3程序中的验证缺陷,从五个已弃用的Solana流动性池中盗取了约134万美元。该程序自2021年起已从Raydium的用户界面退役,原因是其所依赖的Serum订单簿已关闭,但智能合约仍在链上活跃,真实资产被锁定。根据The Defiant引用的DefiLlama数据,Raydium的总锁定价值约为7.97亿美元,这意味着被盗金额占其链上流动性基础的比例不到0.2%。
攻击者使用欺诈性LP铸造绕过比例检查
漏洞存在于遗留程序的LP铸造地址验证逻辑中。攻击者创建了一个欺诈性的LP代币铸造,并将其提交给已弃用的合约,绕过了本应阻止提款的比例检查。由于该程序未能将铸造与实际的LP代币供应进行交叉验证,因此将攻击者视为合法的流动性提供者,拥有整个池余额的索赔权。受影响的五个池 — Sollet USDT-RAY、Sollet ETH-RAY、SRM-RAY、USDC-RAY和RAY-SOL — 产生了大约150,177 RAY、5,603 SOL和893,700 USDC。多位安全研究人员独立确认了攻击者的链上钱包地址是所有五个池被盗的唯一入口。
PeckShield追踪到810 ETH从攻击中流向Tornado Cash
根据安全公司PeckShield的说法,攻击者通过KuCoin资助了初始交易,然后将被盗资产从Solana桥接到以太坊,产生了约810 ETH。攻击者将大部分金额存入Tornado Cash,以掩盖交易轨迹。根据PeckShield的分析,另外7 ETH通过即时兑换服务FixedFloat进行转移。区块链观察者Specter首次在链上标记了该事件,随后PeckShield确认了洗钱路径。
Raydium财政将全额赔偿所有五个受影响的池持有者
Raydium确认其财政将全额赔偿在攻击发生时持有五个已弃用池的流动性提供者的134万美元损失。该协议将LP铸造缺陷描述为特定于遗留程序的自包含逻辑错误 — 不是关键妥协或权限级别问题 — 并表示这不会对当前程序造成传播风险。Raydium在事件发生后宣布将对其所有主网程序进行全面安全审查。
“全额赔偿将由Raydium的财政处理。” — Infra, 核心贡献者, Raydium, 2026年6月10日
加密货币波动性极大,涉及重大风险。您可能会失去部分或全部投资。
Coinpaprika上的所有信息仅供参考,并不构成财务或投资建议。在做出投资决策之前,请始终进行自己的研究(DYOR)并咨询合格的财务顾问。
Coinpaprika对因使用此信息而导致的任何损失不承担责任。