Raydium 遗留流动性池遭到黑客攻击,跨链漏洞导致 134 万美元被盗走
与基于 Solana 的去中心化金融 (DeFi) 协议 Raydium 相关的遗留(已弃用)流动性池已被利用,导致估计 134 万美元的资产被盗。被盗资金包括稳定币 USDC、Raydium 原生代币 RAY 以及打包后的 SOL(wSOL)。
根据 Foresight News 的报道,链上调查员 Spectre 发现了这一漏洞。监控数据表明,攻击者在利用漏洞后不久就将被盗资金从 Solana 区块链桥接至以太坊。
该线索表明有人故意掩盖资金的来源。将资产转移到以太坊后,攻击者将其存入 Tornado Cash,这是一种以匿名交易轨迹而闻名的加密货币混合服务。
这一事件突显了 DeFi 生态系统中持续存在的风险,特别是有关较旧或已弃用的智能合约代码的风险,这些代码可能无法接受与活动协议组件相同级别的持续安全审查。
Raydium 团队和更广泛的 Solana 社区已收到警报。该漏洞似乎被隔离到特定的遗留池中,并且正在对确切的漏洞进行调查。
