BitcoinWorld
Raydium Potwierdza Atak na Legacy AMM V3 o Wartości 1,34 mln USD, Obiecuje Pełne Odszkodowanie dla Użytkowników
Protokół zdecentralizowanych finansów (DeFi) oparty na Solanie – Raydium (RAY) – potwierdził naruszenie bezpieczeństwa, które skutkowało utratą około 1,34 miliona USD. W oficjalnym oświadczeniu opublikowanym za pośrednictwem X zespół ujawnił, że atak był wymierzony w stary program Legacy AMM V3, wykorzystując lukę w procesie walidacji emisji tokenów płynności.
Według analizy post-mortem Raydium, atakującemu udało się ominąć kontrole współczynnika płynności w starszym programie, co umożliwiło nieuprawnione wypłaty środków. Protokół szybko wyjaśnił, że jego obecny program mainnet, zestaw narzędzi programistycznych (SDK) oraz zdecentralizowana aplikacja (dApp) pozostają nienaruszone. Luka została zlokalizowana w starszej infrastrukturze, która została wycofana na rzecz nowszych iteracji.
Raydium zapewnił użytkowników, że wszystkie straty zostaną w pełni skompensowane. Zespół przeprowadza obecnie dodatkowe audyty bezpieczeństwa wszystkich programów mainnet w celu zapobiegania przyszłym incydentom. Ten proaktywny środek ma na celu przywrócenie zaufania użytkowników i wzmocnienie ogólnej pozycji bezpieczeństwa protokołu.
Incydent ten uwypukla powtarzające się wyzwanie w przestrzeni DeFi: starsze bazy kodu, które pozostają operacyjne po aktualizacjach protokołu. Choć szybka reakcja Raydium i obietnica odszkodowania są pozytywnymi krokami, atak podkreśla znaczenie ciągłego audytowania i wycofywania przestarzałych inteligentnych kontraktów. Dla użytkowników stanowi to przypomnienie o monitorowaniu komunikatów protokołu i migracji do zaktualizowanych wersji, gdy są dostępne.
Sposób, w jaki Raydium poradził sobie z atakiem o wartości 1,34 miliona USD – przejrzyste ujawnienie, nienaruszone systemy podstawowe i zobowiązanie do pełnego zwrotu środków – odzwierciedla dojrzałe podejście do zarządzania kryzysowego w DeFi. Niemniej jednak zdarzenie to wzmacnia potrzebę rygorystycznych praktyk bezpieczeństwa na wszystkich poziomach protokołu, zwłaszcza w przypadku starszych komponentów, które mogą nadal przechowywać środki użytkowników.
P1: Czy mój obecny portfel Raydium został dotknięty?
Nie. Raydium potwierdził, że exploit dotknął wyłącznie program Legacy AMM V3. Obecny mainnet, SDK i dApp nie zostały naruszone.
P2: W jaki sposób Raydium zrekompensuje poszkodowanym użytkownikom straty?
Protokół zobowiązał się do pełnego pokrycia wszystkich strat wynikających z ataku. Dalsze szczegóły dotyczące procesu odszkodowania mają zostać podane w nadchodzących oficjalnych komunikatach.
P3: Co spowodowało lukę w zabezpieczeniach?
Atakujący wykorzystał błąd w procesie walidacji emisji tokenów płynności, co pozwoliło mu ominąć kontrole współczynnika płynności i wypłacić środki ze starego programu AMM V3.
Ten artykuł Raydium Potwierdza Atak na Legacy AMM V3 o Wartości 1,34 mln USD, Obiecuje Pełne Odszkodowanie dla Użytkowników po raz pierwszy ukazał się na BitcoinWorld.
