Raydium diserang, kehilangan $2 juta

Protokol kewangan terdesentralisasi berasaskan Solana Raydium mempunyai menderita eksploitasi, menurut kenyataan daripada pemaju. Siasatan awal oleh pasukan mendedahkan bahawa penyerang mengambil alih akaun pemilik bursa. Pasukan itu berkata bahawa "pihak berkuasa" ke atas pembuat pasaran automatik dan program ladang telah dijeda "buat masa ini."

Pengguna Twitter dan penyelidik ZachXBT dilaporkan bahawa penyerang telah merapatkan $2 juta kepada Ethereum "setakat ini."

Sekitar 2 petang UTC pada 16 Disember, akaun pentadbir Raydium Hantar hampir 1,000 transaksi ke rangkaian Solana.

Setiap transaksi mengalih keluar kecairan daripada Raydium tanpa mendepositkan token LP yang sepadan, dengan berkesan merampas pemilikan dana penyedia kecairan. Pelbagai token telah diambil dalam eksploit, termasuk US Dollar Coin (USDC), Wrapped SOL (wSOL), Raydium, dan lain-lain.

Transaksi daripada dompet pentadbir yang digunakan dalam serangan itu. Sumber: Solscan.io

Eksploit itu nampaknya pertama kali ditemui oleh pasukan pembangun Prism. Mereka menyiarkan amaran pada 2:01 bahawa penyerang sedang mengalirkan kecairan daripada Raydium tanpa mendeposit dan membakar token LP. Prism memberi amaran kepada penggunanya untuk menarik balik token Prism dan USDC mereka daripada bursa dengan serta-merta.

40 minit kemudian, pasukan Raydium menggunakan Twitter untuk mengesahkan bahawa pertukaran itu telah digodam.

Menurut firma pengauditan crypto Ottersec, penyerang telah menghabiskan dana dengan menyeru fungsi withdraw_pnl pada kontrak, yang digunakan oleh pemaju untuk mengeluarkan yuran. Firma itu tidak menyatakan sama ada fungsi ini boleh digunakan untuk mengeluarkan semua kecairan atau hanya peratusan kecil daripada kumpulan.

Portfolio Nansen, firma analisis kripto, telah mengesahkan bahawa penyerang telah menghabiskan lebih daripada $2.2 juta daripada bursa tersebut.

Pada masa penulisan, pasukan Raydium masih menyiasat eksploitasi itu dan belum mengumumkan sama ada pampasan akan ditawarkan kepada mangsa serangan itu.

Penggodaman akaun pentadbir telah menjadi masalah berulang dalam ruang crypto baru-baru ini. Pada 2 Disember, protokol Ankr kunci pengerahan telah dicuri, dan penyerang menggunakannya untuk mengalih keluar BNB bernilai $5 juta. Pada awal tahun, jambatan rangkaian Ronin adalah digodam dengan cara yang serupa. Dalam kes ini, penyerang melarikan diri dengan lebih $600 juta rampasan kripto.

Ankr telah sejak itu mangsa yang dibayar balik, dan pemaju Ronin Axie Infinity telah berjanji bahawa ia akan melakukan perkara yang sama.