
Raydium s'est engagé à rembourser intégralement les pertes après qu'un exploit ait drainé environ 1,3 million de dollars de cinq pools de liquidités existants construits sur Solana.
Résumé
- Raydium a déclaré qu'il rembourserait intégralement les pertes après qu'un exploit ait drainé environ 1,3 million de dollars de cinq anciens pools de liquidités Solana.
- L'enquêteur en chaîne Specter a déclaré que l'attaquant avait utilisé une fausse adresse menthe pour exploiter le code AMM retiré et voler RAY, SOL et USDC.
- PeckShield a retracé une partie des fonds volés jusqu'à Tornado Cash, tandis que Raydium a déclaré que les pools actifs et les utilisateurs actuels n'étaient pas affectés.
Selon la société de sécurité blockchain PeckShield et l'enquêteur en chaîne Specter, l'attaque visait une infrastructure de teneur de marché automatisée à la retraite qui n'est plus utilisée par les pools Raydium actifs. Le protocole indique que les utilisateurs actuels et les pools de liquidités actifs n'ont pas été affectés par l'incident.
Les détails partagés par Spectre indiquent que l'attaquant a exploité une faiblesse de validation dans les pools dormants liée à la première conception AMM de Raydium. En utilisant une fausse adresse, l'attaquant a pu contourner les contrôles et retirer des liquidités des pools concernés.
Les actifs volés comprenaient environ 150 177 jetons RAY, 5 603 SOL et 893 700 USDC. Spectre a signalé que l'attaquant avait initialement reçu un financement via KuCoin avant de déplacer les actifs volés d'une chaîne à l'autre vers Ethereum.
L'exploit était limité à l'infrastructure Raydium retirée
Suite à l'attaque, Raydium a déclaré que les pools concernés appartenaient à un programme obsolète sans participation active des utilisateurs. L'équipe a ajouté que tous les actifs concernés seraient couverts par la trésorerie du projet, évitant ainsi que les pertes ne tombent sur les utilisateurs qui étaient encore exposés aux pools existants.
Les données de suivi de PeckShield ont montré qu'une partie des fonds volés avait été acheminée via des outils de confidentialité après l'exploit. La société de sécurité a signalé qu'environ 810 ETH avaient été déposés dans Tornado Cash, tandis que sept autres ETH avaient été transférés vers FixedFloat.
Le mouvement des fonds via Tornado Cash peut compliquer les efforts de traçabilité des actifs. PeckShield a noté les transferts après que les fonds basés sur Ethereum ont été pontés depuis Solana. Le mélangeur a été retiré de la liste des sanctions du département du Trésor américain en mars 2025.
Les incidents de sécurité impliquant du code inactif sont devenus une préoccupation récurrente dans la finance décentralisée. Comme indiqué précédemment par crypto.news, Token of Power a subi un exploit distinct plus tôt cette semaine qui a drainé plus de 1,5 million de dollars d'un pool de liquidités après qu'un attaquant a manipulé les soldes de jetons et retiré les réserves de WETH. Les deux incidents impliquaient des protocoles et des méthodes d’attaque différents.
Raydium a agi rapidement pour couvrir les pertes d'utilisateurs
Les engagements de rémunération ne sont pas nouveaux pour Raydium. Le protocole a été confronté à un autre incident de sécurité majeur en décembre 2022, lorsqu'une compromission de la clé d'administration a entraîné des pertes dans les pools de liquidités actifs.
À l’époque, une proposition de gouvernance approuvait l’utilisation de frais de rachat et de jetons d’équipe acquis pour rembourser les fournisseurs de liquidités concernés. La dernière réponse suit une approche similaire, le projet confirmant que les fonds du Trésor seront utilisés pour rendre les utilisateurs entiers.
La réaction du marché est restée relativement modérée. Les données au moment de la rédaction montraient que Raydium (RAY) s'échangeait à près de 0,57 $, en baisse de moins de 1 % au cours des 24 heures précédentes. Solana (SOL) a également baissé au cours de la même période, glissant de près de 2 % à environ 63,88 $.
Alors que les enquêteurs continuent de retracer les actifs volés, les informations de PeckShield et Specter suggèrent que l'exploit se limitait à une infrastructure obsolète plutôt qu'aux systèmes commerciaux actuels de Raydium.