Raydium-Exploit entzieht alten Solana-Pools 1,3 Millionen USD

  • Raydium verliert 1,3 Millionen USD nach Hackerangriff auf fünf alte Liquiditätspools
  • Der Angreifer umging Mint-Prüfungen und transferierte gestohlene SOL, RAY und USDC auf Ethereum.
  • Raydium bestätigt: Die Treasury übernimmt Verluste, aktive Pools bleiben unberührt.
Promo

Raydium (RAY) hat am Mittwoch etwa 1,3 Millionen USD durch eine Ausnutzung verloren, bei der fünf alte Liquiditätspools auf Solana (SOL) geleert wurden. Das Team hat bestätigt, dass seine Treasury die Verluste vollständig decken wird.

Die auf Blockchain-Sicherheit spezialisierte Firma PeckShield und der On-Chain-Ermittler Specter haben den Vorfall gemeldet. Allerdings betraf die Ausnutzung nur ausgedienten Automated Market Maker (AMM)-Code, aktive Pools und aktuelle Nutzer waren daher nicht betroffen.

Gesponsert
Gesponsert

Angreifer manipulierte die Mint-Überprüfung, um alte Raydium-Pools zu leeren

Nach Angaben von Specter nutzte der Angreifer eine Validierungslücke in inaktiven Pools, die mit Raydiums frühem AMM-Design verbunden sind. Eine gefälschte Mint-Adresse erlaubte es dem Angreifer, Liquidität unbemerkt abzuziehen.

Zu den gestohlenen Vermögenswerten gehörten rund 150.177 RAY, 5.603 SOL und 893.700 USD Coin (USDC). Der Angreifer erhielt zuerst Geld über KuCoin und transferierte die Vermögenswerte dann zu Ethereum (ETH).

PeckShield hat 810 ETH zu Tornado Cash und weitere sieben ETH zu FixedFloat verfolgt.

Folgen Sie uns auf X, um aktuelle Nachrichten direkt zu erhalten

Gesponsert
Gesponsert

Das US-Finanzministerium hat den Mixer im März 2025 von seiner Sanktionsliste entfernt.

Täter leiten Gelder oft über Mixer, um die Spur auf der Blockchain zu verwischen, was die Rückholung erschwert.

Raydium-Treasury übernimmt Verluste durch Exploit, RAY-Kurs bleibt stabil

Raydium teilte mit, dass die betroffenen Pools zu einem veralteten Programm ohne aktive Nutzerinteraktion gehörten.

Das Team hat zudem zugesagt, die betroffenen Vermögenswerte vollständig aus der eigenen Treasury zu ersetzen.

Das Protokoll musste eine ähnliche Bewährungsprobe im Dezember 2022 bestehen, als ein kompromittierter Admin-Schlüssel aktive Pools leerte.

Eine Abstimmung der Governance griff damals auf Buyback-Gebühren und gesperrte Team-Token zurück, um Liquiditätsanbieter zu entschädigen.

Die Märkte reagierten kaum auf den Vorfall. Der RAY-Kurs ist in den letzten 24 Stunden um weniger als 1% gesunken und liegt zum Zeitpunkt dieses Artikels bei rund 0,57 USD.

Raydium (RAY) Kursentwicklung
Raydium (RAY) Kursentwicklung. Quelle: BeInCrypto

Ebenso ist der SOL-Marktpreis um knapp 2% auf etwa 63,88 USD gefallen.

Der Vorfall zeigt, dass alter, inaktiver Code lange nach seiner Abschaltung weiter ein Risiko darstellen kann.

Ob Ermittler die gemischten Vermögenswerte nachverfolgen können, dürfte sich in den nächsten Tagen zeigen.


Um die neuesten Marktanalysen zu Kryptowährungen von BeInCrypto zu lesen, hier klicken.

Haftungsausschluss

Dieser Artikel zielt darauf ab, genaue und aktuelle Informationen zu liefern. Den Lesern wird jedoch empfohlen, die Fakten unabhängig zu überprüfen und einen Fachmann zu konsultieren, bevor sie auf der Grundlage dieses Inhalts Entscheidungen treffen.

Gesponsert
Gesponsert