Raydium 报告其在已弃用的 AMM V3 程序中遭遇 134 万美元的漏洞利用
Raydium 最近宣布了一起影响其旧版自动做市商(AMM)V3 计划的漏洞,该计划在 2021 年已被逐步淘汰。根据 Twitter 上的 SolanaFloor,该漏洞导致约 134 万美元从五个已弃用的资金池中被洗劫。攻击者最初获得了来自 KuCoin 的资金,随后将 810 ETH 转移至 Tornado Cash,以掩盖交易轨迹。尽管该计划已被弃用,但仍有部分资金在过时的计划中保持可访问性,漏洞正是针对这些仍可动用的资金。此事件凸显了去中心化金融(DeFi)平台持续存在的安全风险,尤其是对那些尚未完全退役旧有基础设施的协议而言。
攻击者在 KuCoin 资助后将 810 ETH 导入 Tornado Cash
实施 Raydium 漏洞的攻击者在实施入侵之前,先收到了来自 KuCoin 的初始资金。在从旧版 AMM V3 计划中的五个已弃用资金池中引走约 134 万美元之后,攻击者将 810 ETH 转移到 Tornado Cash。此转账至加密货币混币器,旨在掩盖交易轨迹,并增加追踪被盗资金的难度。使用诸如 Tornado Cash 这类注重隐私的服务,是攻击者用来洗白来自 DeFi 漏洞赃款的一种常见手法。
2021 年已弃用的旧版 AMM V3 计划仍可访问资金
Raydium 的旧版 AMM V3 计划在平台演进过程中,于 2021 年被逐步淘汰。尽管已被弃用,该计划在漏洞发生时仍在五个资金池中包含可访问的资金。Raydium 是构建在 Solana 区块链上的去中心化交易所,以其自动做市能力而闻名。AMM V3 计划是该平台早期推出的组成部分,后来被更新的基础设施所取代。被弃用的资金池仍保留可访问流动性,凸显了 DeFi 协议在彻底退役旧有系统方面所面临的挑战,以及对所有协议组件(包括那些不再积极维护的组件)进行全面安全审计的重要性。
FAQ
Raydium 的旧版 AMM V3 计划发生了什么? Raydium 宣布其旧版 AMM V3 计划遭遇漏洞影响。根据 Twitter 上的 SolanaFloor,约 134 万美元从五个已弃用的资金池中被洗劫一空。
攻击者如何洗白被盗资金? 攻击者最初获得了来自 KuCoin 的资金,然后掏空了 Raydium 的资金池,并将 810 ETH 转移至 Tornado Cash,以掩盖交易轨迹。
Base 链上某合约遭攻击,损失约 21.9 万美元
据BlockSecPhalcon监测,Base链上发生一起攻击交易,目标为一个未知合约,造成约21.9万美元(55枚WETH)的损失。初步原因分析显示,该合约存在访问控制不当漏洞,允许任意执行transferFrom调用,从而导致受害者已授...
日本为 2026 财年在储备中保留 1 万亿日元,财务大臣表示日本财务大臣片山昭二郎在5月15日表示,政府将在2026财年储备10亿日元的预备资金,目前没有紧急需要追加预算。
巴拉圭警方挫败加密矿场盗窃案,三名中国籍嫌犯被遣返巴拉圭警方在科罗内尔·博加多镇挫败一起针对加密矿场服务器的盗窃企图,抓获四名中国籍嫌疑人,其中三人被驱逐出境,另一人因重伤入院,仍被羁押。嫌疑人试图非法进入矿场受限区域,盗取挖矿设备。四名嫌疑人声称自...
Bybit 获得格鲁吉亚 VASP 许可证Bybit宣布已成功在格鲁吉亚国家银行注册为虚拟资产服务提供商(VASP)。在全球合规战略的基础上,Bybit于2024年在关键市场完成了许可流程——包括荷兰、哈萨克斯坦和土耳其。...
MMLC 电池级碳酸锂现货价格今日下跌 2,750 人民币/吨至 192,100 人民币/吨据上海宇辉的最新数据,今日上午交易中,MMLC电池级碳酸锂现货价格跌至每吨192,100人民币,较前一日4:30pm收盘水平下跌每吨2,750人民币。
孙割114万枚以太坊出手,GMT出现危机,luna新链即将上线;二姨夫暴雷引发DEFI恐慌;数藏暴跌。
前情提要:1,以太坊出现危机,大户出逃,日跌幅10%。2,GMT出现负面,清退国内用户,日跌幅40%。3,LUNA新...
基于反身性的代币经济学设计不可持续,DeFi需要结构性的改变
链茶速递是链茶馆旗下编译团队,关注区块链及加密货币领域最新动向,重点介绍国外的新观点、新风向。来源/M...
思考 DeFi 代币经济学复杂的反身性设计:是否可持续
所有花哨的飞轮都是有价值的辅助功能。你喜欢熬夜去思考因果关系困境吗?比如祖父悖论。假如你回到过去,在...
金色观察|一个月断2次 Solana如何与以太坊竞争?
自诩高性能的Solana又断了。根据SolanaStatus的推文,Solana主网今晨0点30分左右再度宕机并停止新的区块生...