
Solana 區塊鏈上的去中心化交易所 (DEX) Raydium 的五個已棄用流動性池於週三遭受攻擊,導致超過 134 萬美元資金被盜。
此次攻擊影響了該公司舊版的自動化做市商程式,導致 Solana (SOL)、美元穩定幣 USDC 以及該交易所的原生代幣 RAY 遭到損失。
匿名 Raydium 貢獻者 0xInfra 在 X 上發文稱:「目前 Raydium 的用戶未受此攻擊影響,自這些池子被棄用以來,用戶也無法透過使用者介面與其互動。」
攻擊者持有以「Bq33QVk」結尾的 Solana 地址,成功繞過了已棄用程式中的驗證邏輯,並鑄造了新的流動性提供者代幣。攻擊者總共盜走了近 90 萬美元的 USDC、約 35.7 萬美元的 SOL,以及價值 8.6 萬美元的 RAY。這筆損失將由公司的金庫償還。
Raydium 已知悉一起涉及未經授權從其舊版 AMM V3 程式中移除流動性的漏洞攻擊,該程式已於 2021 年逐步淘汰。
目前 Raydium 的用戶未受此攻擊影響,自這些池子被棄用以來,用戶也無法透過使用者介面與其互動…
— Infra | Raydium (@0xINFRA) 2026 年 6 月 10 日
根據 0xInfra 的說法,該公司現有的主網程式可防止此類漏洞,他強調這並非由於「金鑰洩露或權限層級問題」。
近期,加密網路和去中心化金融 (DeFi) 協議中發現的漏洞日益增多,此次攻擊事件也加入了這一長串清單。
四月,KelpDAO 和基於 Solana 的 Drift Protocol 各自遭受了攻擊,分別導致近 3 億美元的資金受損。
上週,隱私網路 Zcash 的原生代幣在 24 小時內暴跌超過 40%,此前開發人員透露,一名安全研究員利用尖端 AI 模型發現了一個影響其其中一個隱私池的四年舊漏洞。
儘管目前尚無證據表明 AI 被用於 Raydium 攻擊,但分析師在五月份告訴 Decrypt,AI 正在透過「自動化熟練審計師的工作」來改變漏洞發現方式。
此外,此次攻擊發生在私人 AI 公司 Anthropic 發布其網路安全導向的 Mythos 升級版僅一天後,該公司聲稱該版本具有「前所未有的網路安全能力」。Anthropic 還發布了一個功能受限的公開版本 Claude Fable 5,該版本因其功能被大幅削弱而受到批評。
在此事件中,Raydium 的原生代幣在過去 24 小時內下跌約 2%,最近交易價格為 0.567 美元。該代幣在過去一週的交易中,由於大盤普遍下跌,已下跌約 13%,目前較其歷史最高點 16.83 美元下跌了 96.6%。