
Un autre jour, un autre exploit.
Le 10 juin, échange décentralisé basé sur Solana [DEX] Raydium a découvert une faille de codage dans son ancien programme AMM V3. La vulnérabilité a permis à un attaquant de drainer des fonds de plusieurs pools de liquidités obsolètes.
Pour information, l'AMM V3 était un programme que Raydium a cessé d'utiliser en 2021 et n'était plus disponible via le SDK, l'interface utilisateur ou la dApp actuelle. En profitant d’une faille, un attaquant a retiré environ 1,34 million de dollars de crypto-monnaie à partir de cinq pools.
Pools et jetons compromis
Selon des estimations préliminaires, l'attaquant a drainé environ 150 177 Raydium [RAY]5 603 Solanes [SOL]et près de 893 700 USDC provenant des pools concernés.
Cela comprenait les paires RAY-SOL, USDC-RAY et SRM-RAY, Sollet USDT-RAY et Sollet ETH-RAY. PeckShield a également retrouvé sept Ethereum [ETH] qui ont été déposés sur FixedFloat et 810 ETH sur Tornado Cash.

Néanmoins, rassurant la communauté, Raydium s'est adressé à X et a noté :
Aucun utilisateur actuel de Raydium n'est affecté par cet exploit ou n'aurait pu interagir avec ces pools via l'interface utilisateur depuis leur dépréciation.
Quelle était la cause principale de cette attaque ?
Raydium affirme que la faille a été causée par la validation inadéquate par l'ancien programme des monnaies de jetons LP (fournisseur de liquidité).
Cela dit, l’attaquant a pu produire un faux jeton LP car le contrat ne validait pas suffisamment les monnaies de jetons LP. En conséquence, l’exploitant a retiré de l’argent des pools concernés et a contourné les contrôles de propriété proportionnels.
Le problème, a souligné Raydium, était limité à la base de code obsolète AMM V3 et n'était pas causé par une autorité d'administration compromise, une clé privée ou une faille de sécurité à l'échelle du protocole.
Les programmes actuels du réseau principal pour le protocole utilisent désormais une architecture différente qui les protège de ce type d'attaque en utilisant des mécanismes d'approvisionnement virtuel et en vérifiant les monnaies LP.
Par conséquent, ni les pools de liquidités actuels ni les utilisateurs actifs de Raydium n’ont été affectés. Le protocole indique également que toutes les pertes résultant de l'exploit seront entièrement remboursées par la trésorerie de Raydium.
Parallèlement à cela, un examen plus approfondi de la sécurité de tous les programmes du réseau principal est également en cours.
Impact sur le prix et plus encore
Il est intéressant de noter que malgré l'exploit, le prix de RAY s'est établi à 0,5815 $ après une augmentation de 2,08 % par rapport à la veille. La baisse hebdomadaire de 8 % et la baisse mensuelle de 30 % continuent cependant de susciter des inquiétudes.
Cela a coïncidé avec un autre exploit dans lequel l'attaquant a pris le contrôle des autorisations administratives du pont, épuisant 141 millions de jetons H sur Ethereum.
En plus, Les chercheurs en sécurité ont découvert qu'un autre exploiteur avait retiré environ 1,5 million de dollars en WETH d'un pool de liquidité d'équilibreur Ethereum via une attaque de prise de contrôle de gouvernance.
Au total, le montant total d’argent volé en 2026 s’est élevé à 795,3 millions de dollars, le mois d’avril ayant enregistré le plus grand nombre de violations.


Résumé final
- Le malfaiteur a drainé environ 150 177 RAY, 5 603 SOL et près de 893 700 USDC des pools concernés.
- Le prix de RAY n'a toujours pas été affecté, augmentant de plus de 2 % au cours des dernières 24 heures.