Raydium (RAY) ने बुधवार को एक एक्सप्लॉयट में लगभग $1.3 मिलियन का नुकसान झेला, जिसने Solana (SOL) पर पांच पुराने लिक्विडिटी पूल्स को खाली कर दिया। टीम ने कन्फर्म किया है कि इसका ट्रेजरी पूरी तरह से इन नुकसानों को कवर करेगा।
ब्लॉकचेन सिक्योरिटी फर्म PeckShield और ऑन-चेन इन्वेस्टिगेटर Specter ने इस घटना को फ्लैग किया। हालांकि, यह एक्सप्लॉयट केवल रिटायर किए गए ऑटोमेटेड मार्केट मेकर (AMM) कोड तक ही सीमित रहा और एक्टिव पूल्स या मौजूदा यूज़र्स पर कोई असर नहीं हुआ।
हमलावर ने फर्जी मिंट वैलिडेशन से रिटायर Raydium पूल्स को खाली किया
Specter के अनुसार, हमलावर ने Raydium के शुरुआती AMM डिज़ाइन से जुड़े निष्क्रिय पूल्स में वैलिडेशन की एक खामी का फायदा उठाया। एक नकली मिंट एड्रेस के जरिए उसने बिना किसी पहचान के लिक्विडिटी निकाल ली।
चोरी हुई एसेट्स में लगभग 150,177 RAY, 5,603 SOL, और 893,700 USD Coin (USDC) शामिल हैं। हमलावर ने शुरुआत में KuCoin के जरिए फंड हासिल किए और बाद में फंड्स को Ethereum (ETH) पर ट्रांसफर किया।
PeckShield ने ट्रैक किया कि 810 ETH Tornado Cash तक भेजे गए और सात ETH FixedFloat को ट्रांसफर किए गए।
हमारे साथ X पर जुड़े ताकि आपको लेटेस्ट क्रिप्टो न्यूज़ सबसे पहले मिले
US Treasury ने मार्च 2025 में इस मिक्सर को अपनी सैंक्शंस लिस्ट से हटा दिया था।
एक्सप्लॉइटर्स अक्सर अपने फंड्स को मिक्सर्स के जरिए फनल करते हैं ताकि ऑन-चेन ट्रेल टूट जाए, जिससे रिकवरी मुश्किल हो जाती है।
Raydium ट्रेजरी ने एक्सप्लॉयट के नुकसान कवर किए, RAY प्राइस स्थिर
Raydium ने कहा कि प्रभावित पूल्स एक डिप्रिकेटेड प्रोग्राम से जुड़े थे, जिनमें अब कोई यूज़र इंटरएक्शन नहीं था।
वहीं, टीम ने वादा किया है कि प्रभावित एसेट्स का पूरा मुआवजा अपने ट्रेजरी से देगी।
डिसंबर 2022 में भी इसी तरह की स्थिति आई थी, जब एडमिन की कॉम्प्रोमाइज होने से एक्टिव पूल्स का फंड निकल गया था।
उस वक्त एक गवर्नेंस वोट के जरिए बायबैक फीस और टीम के वेस्टेड टोकन्स को लिक्विडिटी प्रोवाइडर्स को मुआवजा देने के लिए इस्तेमाल किया गया।
मार्केट्स ने इस ब्रीच को ज्यादा तवज्जो नहीं दी। 24 घंटों में RAY प्राइस में 1% से कम की गिरावट आई है और यह खबर लिखे जाने वक्त करीब $0.57 के पास ट्रेड हो रहा है।
इसी तरह, SOL मार्केट प्राइस करीब 2% गिरकर लगभग $63.88 हो गया।
यह घटना दिखाती है कि डॉर्मेंट लिगेसी कोड रिटायरमेंट के काफी समय बाद भी टारगेट बना रह सकता है।
अगले कुछ दिनों में शायद यह साफ हो पाएगा कि इन्वेस्टिगेटर्स मिक्स की गई फंड्स को ट्रेस कर सकते हैं या नहीं।









