Raydium subit un exploit de 1,34 million de dollars et promet de couvrir les pertes

Raydium subit un exploit de 1,34 million de dollars et promet de couvrir les pertes

Raydiuml'une des bourses décentralisées les plus connues de l'écosystème Solana, a confirmé qu'un exploit ciblant un ancien programme de teneur de marché automatisé (AMM) avait permis le retrait non autorisé d'environ 1,34 millions de dollars d'actifs provenant de divers pools de liquidités inactifs. La plateforme a assuré qu'elle compenserait entièrement les pertes avec des fonds provenant de sa propre trésorerie et a maintenu que son infrastructure principale restait sécurisée.

L'incident s'est produit sur un composant hérité qui était obsolète il y a des années et n'était plus accessible via l'interface officielle du protocole. Selon l'entreprise elle-même, les utilisateurs opérant actuellement sur la plateforme n'ont pas été affectés par l'attaque, un détail qui a contribué à limiter l'impact immédiat sur l'écosystème et sur le prix du token natif RAY.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Humanity Protocol subit un piratage de 32 millions de dollars et le jeton H chute de 89 %


Que s'est-il passé avec l'exploit qui a affecté Raydium

Selon les informations fournies par le protocole, l'attaque visait l'ancien programme AMM V3une version qui a été progressivement supprimée en 2021 et qui a depuis été supprimée des opérations habituelles accessibles aux utilisateurs.

Les premières estimations indiquent que l'attaquant a réussi à extraire des actifs de cinq pools de liquidités inactifs, y compris des paires comme RAY-SOL, USDC-RAY et SRM-RAY. Parmi les fonds retirés figurent environ :

  • 150 000 jetons RAY.
  • 5 600 DIM.
  • Environ 900 000 USDC.

Au total, la valeur des actifs engagés s'élève à environ 1,34 million de dollarsun chiffre pertinent bien que limité par rapport au volume traité par le protocole au sein de l'écosystème Solana.

La cause du problème : validation insuffisante sur les menthes LP

Raydium a expliqué que la vulnérabilité provenait d'un validation insuffisante des menthes LPune faille qui permettait à l'attaquant de contourner les contrôles conçus pour vérifier les ratios attendus au sein du système.

Concrètement, cette faiblesse a permis de contourner les contrôles mis en œuvre pour maintenir le bon fonctionnement du programme existant, facilitant ainsi l'extraction des actifs des pools concernés.

Bien que l'incident souligne les risques associés au maintien d'anciens composants dans des protocoles décentralisés, la société a souligné que le problème se limitait exclusivement à cette version historique de l'AMM et ne compromettait pas les implémentations actuelles.

Raydium assure qu'il remboursera 100% des pertes

L'un des messages les plus pertinents émis par l'échange décentralisé était son engagement à couvrir complètement les pertes causées par l’exploit.

La société a indiqué que tous les fonds concernés seront restaurés en utilisant les ressources de sa propre trésorerie, évitant ainsi aux utilisateurs concernés d'avoir à assumer le coût économique dérivé de l'incident.

Cette décision vise à préserver la confiance dans le protocole et à réduire l'impact sur la réputation que ce type d'événements génère habituellement au sein du secteur de la finance décentralisée (DeFi), où les attaques informatiques continuent de représenter l'un des principaux risques opérationnels.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Kelp DAO Hacker a blanchi près de 220 millions de dollars volés lors d'un exploit


Les utilisateurs actuels de Raydium n'ont pas été affectés

Un autre aspect souligné par l'équipe du projet est que l'exploit n'a pas eu d'impact sur ceux qui utilisent actuellement la plateforme.

Selon l'explication officielle, le SDK et l'application décentralisée Raydium (DApp) ne pas autoriser les interactions sur le réseau principal avec les anciens pools de programmes AMM V3ce qui signifie que les utilisateurs actifs n’étaient pas directement exposés à l’infrastructure compromise.

Cette précision permet de contextualiser l'ampleur réelle de l'incident : bien que le montant volé dépasse le million de dollars, l'attaque s'est concentrée sur un système existant qui était en dehors du flux opérationnel habituel du protocole depuis des années.

Examen de sécurité supplémentaire pour les programmes actuels

Après avoir identifié l'incident, Raydium a annoncé que ses programmes actuellement déployés sur le réseau principal font l'objet d'un examen de sécurité indépendant.

La mesure vise à vérifier que des vulnérabilités similaires n'existent pas dans les composants qui continuent en production et à renforcer la protection du protocole contre de futures tentatives d'exploitation.

Ces types d'audits supplémentaires font généralement partie des réponses habituelles des projets DeFi après des incidents de sécurité, notamment lorsqu'il est nécessaire de démontrer que le problème identifié ne compromet pas le fonctionnement de l'infrastructure principale.

Le marché reste calme malgré l'incident

Contrairement à d’autres attaques subies par les plateformes décentralisées et qui génèrent de fortes ventes sur le marché, l’exploit signalé par Raydium a eu un impact limité sur le comportement de son token natif.

En fait, RAY a enregistré une hausse de plus de 2% au cours de la journéece qui montre que les acteurs du marché semblent considérer l'incident comme un problème contenu lié à un ancien système déjà retiré de son utilisation régulière.

La communication rapide du protocole, ainsi qu'un engagement explicite à rembourser toutes les pertes et la confirmation que les utilisateurs actifs n'ont pas été affectés, ont probablement contribué à réduire l'incertitude parmi les investisseurs et les fournisseurs de liquidités.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : StakeDAO subit un exploit : un pirate informatique crée 5,4 milliards de faux jetons et déclenche des alertes sur Curve et Beefy


Pourquoi cet incident est pertinent pour l'écosystème DeFi

Le cas Raydium met en lumière un défi récurrent dans le monde de la finance décentralisée : les risques associés au code existant qui reste déployé même après qu'il n'est plus activement utilisé.

Bien que les nouvelles versions des protocoles intègrent souvent des améliorations de sécurité et des modifications architecturales, les anciens composants peuvent continuer à exister sur la blockchain et devenir des cibles attrayantes pour les acteurs malveillants cherchant à exploiter les vulnérabilités résiduelles.

Dans ce contexte, l'expérience de Raydium souligne l'importance de revoir continuellement les contrats intelligents historiques, de renforcer les processus de validation et de maintenir des mécanismes de surveillance permettant de détecter les faiblesses potentielles avant qu'elles ne soient exploitées.

Dans le même temps, la décision d'utiliser la trésorerie du projet pour compenser intégralement les pertes représente un signe de soutien aux utilisateurs concernés et une tentative de préserver la crédibilité de l'un des protocoles les plus pertinents de l'écosystème Solana. L’évolution de l’examen de sécurité en cours sera essentielle pour déterminer si l’incident reste un épisode isolé ou nécessite de nouvelles mesures de protection sur la plateforme.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚