Raydium đã bị khai thác lỗ hổng trong chương trình AMM V3 cũ, khiến khoảng 1,34 triệu USD bị rút từ 5 pool thanh khoản đã bị ngừng từ năm 2021.
Raydium cho biết sự cố chỉ ảnh hưởng đến các pool cũ, không tác động đến người dùng hiện tại trên giao diện của giao thức. Dự án cũng nói sẽ dùng quỹ treasury để bồi thường các khoản tổn thất liên quan.
- Lỗ hổng nằm ở code AMM V3 cũ của Raydium, không phải hệ thống đang dùng hiện tại.
- Kẻ tấn công đã tạo bằng chứng sở hữu giả để rút toàn bộ tài sản trong 5 pool đã bị ngừng.
- Raydium đang rà soát bảo mật các chương trình mainnet và chưa công bố cách bồi hoàn cụ thể.
Raydium bị khai thác từ chương trình AMM V3 đã ngừng hoạt động
Raydium bị tấn công thông qua một lỗi trong AMM V3 legacy, còn lại từ giai đoạn năm 2021. Khoảng 1,34 triệu USD đã bị rút từ 5 pool thanh khoản đã bị ngừng sử dụng.
Raydium xác nhận đã ghi nhận việc rút thanh khoản trái phép và cho biết sẽ bù đắp thiệt hại. Dữ liệu hiện có chưa cho thấy người dùng đang sử dụng các pool hiện tại bị ảnh hưởng.
Cách kẻ tấn công rút tiền từ pool cũ
Kẻ tấn công đã lợi dụng một lỗi logic nội bộ để đánh lừa hợp đồng thông minh cũ. Thay vì chiếm quyền quản trị hay khóa riêng tư, họ tạo ra bằng chứng sở hữu giả để hệ thống chấp nhận như một LP hợp lệ.
Nhà nghiên cứu bảo mật Param cho biết trên X rằng kẻ tấn công đã xác định 5 pool bị bỏ quên vẫn còn tiền và dùng LP token giả có nguồn cung chỉ 1 đơn vị. Khi yêu cầu rút được gửi đi, hợp đồng cũ đã giải ngân toàn bộ số dư của pool.
F12 cũng xác nhận lại hướng khai thác này qua phân tích on-chain. Theo đó, lỗ hổng không lan sang các chương trình khác vì đây là lỗi riêng trong logic của mã cũ.
Dòng tiền sau khi bị rút đã đi qua Ethereum và các công cụ trộn coin
PeckShieldAlert cho biết ví của kẻ tấn công ban đầu được nạp qua KuCoin. Sau khi rút tiền từ Solana, số tài sản bị đánh cắp đã được cầu nối sang Ethereum qua deBridge, tương ứng khoảng 810 ETH.
Phần lớn số ETH này sau đó được gửi vào Tornado Cash. PeckShieldAlert cũng ghi nhận thêm 7 ETH đã được chuyển qua FixedFloat. Địa chỉ của kẻ khai thác được Raydium nêu là 4WnPebowR4HHfumvNPaDjG6Pa5Hi1jxLm6xmmBq33QVk.
Ảnh hưởng hiện tại của Raydium và các bước đang được theo dõi
Raydium nói các chương trình hiện tại vẫn đang hoạt động bình thường. Dữ liệu DefiLlama về Raydium cho thấy giao thức có 796,56 triệu USD tổng giá trị khóa trên Solana và đã xử lý hơn 1,1 tỷ USD khối lượng DEX trong 7 ngày gần nhất.
Đây không phải lần đầu Raydium gặp sự cố bảo mật. Tháng 12/2022, giao thức từng thiệt hại 4,4 triệu USD do lộ private key. Hiện đội ngũ đang rà soát bảo mật toàn bộ các chương trình mainnet, nhưng chưa công bố cách thức và thời điểm bồi hoàn cho liquidity provider bị ảnh hưởng.
Tổng kết
Sự cố lần này cho thấy các hợp đồng cũ vẫn có thể tạo ra rủi ro nếu còn giữ tài sản trên chuỗi. Với Raydium, trọng tâm hiện tại là kiểm tra bảo mật, xử lý bồi thường và làm rõ phạm vi ảnh hưởng thực tế.



