Le pool de liquidité Raydium a été piraté pour 1,34 million de dollars

Le pool de liquidité Raydium a été piraté pour 1,34 million de dollars

L'échange décentralisé Raydium a signalé une attaque contre le pool de liquidités de l'ancien programme Legacy AMM V3. Les pirates ont réussi à retirer des actifs d'une valeur de 1,34 million de dollars.

Selon les développeurs, les principaux utilisateurs de la plateforme n’ont pas été concernés. Après la mise hors service d'AMM V3 en 2021, l'accès aux pools via l'interface d'échange a été fermé.

L'attaquant a volé environ 150 000 RAY, 5 600 SOL et près de 900 000 USDC. L'exploit a affecté les pools Sollet USDT-RAY, Sollet ETH-RAY, RAY-SOL, USDC-RAY et SRM-RAY.

Les représentants du projet ont attribué la vulnérabilité à une validation insuffisante de l'émission des jetons de liquidité, ce qui a permis de contourner le contrôle des proportions. Raydium a déclaré que les pools live ne sont pas affectés, mais font toujours l'objet d'examens de sécurité distincts.

« L'attaquant a pu créer une nouvelle pièce et l'utiliser comme jeton LP, en contournant les contrôles de proportion requis. Tous les autres programmes du réseau principal Raydium utilisent un mécanisme de proposition virtuelle pour la vérification. […]empêchant cette classe de vulnérabilités », a précisé l’équipe.

L'équipe a promis de compenser les pertes des utilisateurs concernés par le Trésor.

Comme l'ont rapporté les analystes de PeckShieldAlert, le pirate informatique a déjà commencé à blanchir des fonds. Il a déplacé les actifs volés du réseau Solana vers Ethereum, puis les a envoyés à des cryptomixers.

imageimage
Source : X/PeckShieldAlert

Rappelons que le 8 juin, des inconnus ont compromis les portefeuilles associés au projet Humanity Protocol. Les dommages ont été estimés à environ 31 millions de dollars.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Voir l’article original en russe