Raydium (RAY) hat am Mittwoch etwa 1,3 Millionen USD durch eine Ausnutzung verloren, bei der fünf alte Liquiditätspools auf Solana (SOL) geleert wurden. Das Team hat bestätigt, dass seine Treasury die Verluste vollständig decken wird.
Die auf Blockchain-Sicherheit spezialisierte Firma PeckShield und der On-Chain-Ermittler Specter haben den Vorfall gemeldet. Allerdings betraf die Ausnutzung nur ausgedienten Automated Market Maker (AMM)-Code, aktive Pools und aktuelle Nutzer waren daher nicht betroffen.
Angreifer manipulierte die Mint-Überprüfung, um alte Raydium-Pools zu leeren
Nach Angaben von Specter nutzte der Angreifer eine Validierungslücke in inaktiven Pools, die mit Raydiums frühem AMM-Design verbunden sind. Eine gefälschte Mint-Adresse erlaubte es dem Angreifer, Liquidität unbemerkt abzuziehen.
Zu den gestohlenen Vermögenswerten gehörten rund 150.177 RAY, 5.603 SOL und 893.700 USD Coin (USDC). Der Angreifer erhielt zuerst Geld über KuCoin und transferierte die Vermögenswerte dann zu Ethereum (ETH).
PeckShield hat 810 ETH zu Tornado Cash und weitere sieben ETH zu FixedFloat verfolgt.
Folgen Sie uns auf X, um aktuelle Nachrichten direkt zu erhalten
Das US-Finanzministerium hat den Mixer im März 2025 von seiner Sanktionsliste entfernt.
Täter leiten Gelder oft über Mixer, um die Spur auf der Blockchain zu verwischen, was die Rückholung erschwert.
Raydium-Treasury übernimmt Verluste durch Exploit, RAY-Kurs bleibt stabil
Raydium teilte mit, dass die betroffenen Pools zu einem veralteten Programm ohne aktive Nutzerinteraktion gehörten.
Das Team hat zudem zugesagt, die betroffenen Vermögenswerte vollständig aus der eigenen Treasury zu ersetzen.
Das Protokoll musste eine ähnliche Bewährungsprobe im Dezember 2022 bestehen, als ein kompromittierter Admin-Schlüssel aktive Pools leerte.
Eine Abstimmung der Governance griff damals auf Buyback-Gebühren und gesperrte Team-Token zurück, um Liquiditätsanbieter zu entschädigen.
Die Märkte reagierten kaum auf den Vorfall. Der RAY-Kurs ist in den letzten 24 Stunden um weniger als 1% gesunken und liegt zum Zeitpunkt dieses Artikels bei rund 0,57 USD.
Ebenso ist der SOL-Marktpreis um knapp 2% auf etwa 63,88 USD gefallen.
Der Vorfall zeigt, dass alter, inaktiver Code lange nach seiner Abschaltung weiter ein Risiko darstellen kann.
Ob Ermittler die gemischten Vermögenswerte nachverfolgen können, dürfte sich in den nächsten Tagen zeigen.





