Raydium (RAY), çarşamba günü Solana (SOL) ağındaki beş eski likidite havuzunun istismarı sonucu yaklaşık 1,3 milyon dolar kaybetti. Ekip, zararın tamamını hazinesinden karşılayacağını doğruladı.
Blokzinciri güvenlik şirketi PeckShield ve zincir üstü araştırmacı Specter olayı tespit etti. Ancak bu exploit yalnızca kullanım dışı bırakılmış otomatik piyasa yapıcı (AMM) kodunu etkiledi, yani aktif havuzlar ve mevcut kullanıcılar zarar görmedi.
Saldırgan, Eski Raydium Havuzlarını Boşaltmak İçin Mint Doğrulamasını Taklit Etti
Specter’a göre saldırgan, Raydium’un erken AMM tasarımına bağlı atıl havuzlardaki bir doğrulama açığını kullandı. Sahte bir mint adresiyle fark edilmeden likidite çekebildi.
Çalınan varlıklar arasında yaklaşık 150.177 RAY, 5.603 SOL ve 893.700 USD Coin (USDC) bulunuyordu. Saldırgan, ilk fonlamasını KuCoin üzerinden aldıktan sonra varlıkları Ethereum (ETH) ağına taşıdı.
PeckShield, 810 ETH’nin Tornado Cash’e ve yedi ETH’nin de FixedFloat’a gittiğini izledi.
Bizi X’te takip edin ve en güncel gelişmelerden anında haberdar olun
ABD Hazine Bakanlığı mart 2025’te bu mikseri yaptırım listesinden çıkardı.
Exploit yapan kişiler, zincir üstü izi koparmak ve fon kurtarmayı zorlaştırmak için genellikle mikserler üzerinden varlıkları dolaştırır.
Raydium Hazinesi Zararları Karşılıyor, RAY Fiyatı Dayanıyor
Raydium, etkilenen havuzların artık desteklenmeyen ve kullanıcı etkileşimi bulunmayan bir programa ait olduğunu belirtti.
Bu süreçte ekip, kayıpları hazineden tamamen karşılayacağını taahhüt etti.
Protokol, aralık 2022’de de benzer bir sınavdan geçti. O zaman bir yönetici anahtarının ele geçirilmesiyle aktif havuzlar boşaltılmıştı.
Yönetim oylaması sonrasında, buyback ücretleri ve hak edişteki ekip token’ları kullanılarak likidite sağlayıcılar tazmin edildi.
Piyasa bu olaya neredeyse kayıtsız kaldı. RAY fiyatı son 24 saatte sadece %1’den az düşerek bu haberin yazıldığı sırada yaklaşık 0,57 dolar seviyesinde işlem görüyor.
Benzer şekilde, SOL piyasasında yaklaşık %2 düşüşle fiyat 63,88 dolar seviyesine geriledi.
Bu olay, kullanım dışı bırakılan eski kodların yıllarca saldırı riski taşıyabildiğini gösteriyor.
Mikserden geçirilen fonların izinin sürülebilip sürülemeyeceği önümüzdeki günlerde netleşebilir.









