En résumé
- Un attaquant a exploité cinq pools Raydium obsolètes et a volé 1,34 million de dollars en SOL, USDC et RAY en créant de faux jetons de liquidité.
- Le bug provenait de l'ancien programme AMM et n'affectait pas les utilisateurs actifs ni les contrats actuels du réseau principal.
- Raydium a confirmé qu'il rembourserait les fonds de sa trésorerie ; Le token RAY a chuté de 2% et accumulé des pertes de 13% sur la semaine.
Mercredi, cinq pools de liquidités dépréciés de la bourse décentralisée Raydium, basés sur Solariumont été exploitées, entraînant le vol de plus de 1,34 million de dollars.
L'exploit a affecté l'ancien programme de teneur de marché automatisé de l'entreprise et a entraîné la perte de Solana (SOL), ainsi que du stablecoin USDC adossé au dollar et du jeton natif de la bourse, RAY.
« Aucun utilisateur actuel de Raydium n'est affecté par cet exploit et n'aurait pu interagir avec ces pools via l'interface depuis leur dépréciation », a posté le contributeur mieux connu sous le nom de 0xInfra dans X.
L'attaquant, dont l'adresse Solana se termine par « Bq33QVk », a réussi à contourner la logique de validation du programme obsolète et à créer de nouveaux jetons de fournisseur de liquidité. Au total, il a pris près de 900 000 $ d'USDC, environ 357 000 $ de SOL et 86 000 $ de RAY. Les fonds seront remboursés sur la trésorerie de l'entreprise.
Les programmes actuels du réseau principal de l'entreprise empêchent ce type de vulnérabilité, selon 0xInfra, qui a souligné que cela n'était pas dû à « un compromis clé ou un problème au niveau de l'autorité ».
L'exploit rejoint une liste croissante de récents Vulnérabilités découvertes dans les réseaux cryptographiques et les protocoles de finance décentralisée (DeFi).
En avril, VarechDAO et le protocole Protocole de dériveSelon Solana, ont subi des exploits qui ont affecté un peu moins de 300 millions de dollars de fonds chacun.
La semaine dernière, le réseau de confidentialité Zcash a vu son jeton natif chuter de plus de 40 % en 24 heures après que les développeurs ont révélé qu'un chercheur en sécurité a utilisé un modèle d'IA de pointe pour découvrir une vulnérabilité vieille de quatre ans qui a affecté l'un de leurs pools de confidentialité.
Bien qu'il n'y ait toujours aucune preuve que l'IA ait été utilisée dans l'exploit Raydium, ont déclaré les analystes. Décrypter en mai, l'IA transforme la découverte d'exploits en « automatisant ce que font les auditeurs spécialisés ».
De plus, l'exploit s'est produit uniquement un jour après que la société privée d'IA Anthropic a publié une version mise à jour de Mythosson modèle axé sur la cybersécurité qui, selon lui, possède des « capacités de cybersécurité sans précédent ». Anthropic a également publié une version publique plus limitée appelée Claude Fable 5, qui a suscité des critiques par le degré auquel il était restreint.
Au milieu de l'incident, le jeton natif de Raydium a chuté d'environ 2 % au cours des dernières 24 heures et se négocie à 0,567 $. Le jeton a perdu près de 13 % au cours de la dernière semaine de négociation dans un contexte de baisse généralisée du marché et est désormais 96,6 % en dessous de son sommet historique de 16,83 $.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.