Raydium sufre un hack de $1.34 M en su AMM V3 retirado: ¿qué pasó y cómo se movieron los fondos?

Raydium (RAY), un exchange descentralizado en la blockchain Solana (SOL), dijo el miércoles que había sufrido una explotación de $1.34 millones vinculada a su programa retirado de creador de mercado automatizado, o AMM, V3.

Piscinas de Raydium Drenadas

El protocolo dijo que el atacante retiró aproximadamente 150,000 RAY, 5,600 SOL y casi 900,000 del stablecoin USDC de Circle de las piscinas de Raydium que involucraban RAY‑SOL, USDC‑RAY y SRM‑RAY.

Raydium atribuyóel compromiso a una debilidad en la forma en que el antiguo AMM V3 gestionaba los mint de proveedores de liquidez (LP). La plataforma dijo que la vulnerabilidad “se originó por una validación insuficiente de los mint de LP, lo que en la práctica permitió al atacante eludir los controles de proporción previstos.”

Según la descripción del mecanismo, debido a que el programa heredado AMM V3 no verificó adecuadamente la dirección del mint de LP, un atacante pudo crear un nuevo mint y usarlo como token LP, lo que le permitió evadir los controles que deberían regular cómo se contabilizan los activos en las piscinas de Raydium.

El exchange enfatizó que el programa AMM V3 afectado ya no está disponible a través de la interfaz de Raydium, explicando que el programa heredado AMM V3 se eliminó en 2021 y es efectivamente inaccesible mediante las herramientas de usuario actuales de Raydium.

Fondos Rastreados a Través de Dos Blockchains

Los detalles sobre la supuesta ruta de lavado fueron proporcionados por PeckShield, que describió cómo los fondos del atacante se financiaron inicialmente a través de KuCoin y luego se puentearon de Solana a Ethereum (ETH).

PeckShield dijoque ya se habían enviado 810 ETH a Tornado Cash, y que 7 ETH se habían movido a FixedFloat, presentando ambos movimientos como parte de un esfuerzo activo para lavar los fondos de Raydium.

En el propio desglose de Raydium sobre la explotación, la firma reiteró que sus programas actuales no fueron afectados por el incidente, y dijo que se encuentra en medio de un trabajo de revisión de seguridad de todos los programas de mainnet por parte de los contribuyentes principales de Raydium.

El gráfico 1‑D muestra el precio de RAY intentando consolidarse por encima de la marca de $0.57. Fuente: RAYUSDT on TradingView.com

Imagen destacada creada con OpenArt; gráfico de TradingView.com

Exit mobile version