Gm gm fams
Raydiumの脆弱性は、DeFiの真のリスクがどこに潜んでいるかを完璧に思い出させてくれる
ハッカーは、RaydiumのレガシーAMM V3コードの古いLPトークン検証の欠陥を悪用し、非アクティブな流動性プールから約134万ドルを流出させたとされる
- 150,177
$RAY - 5,603
$SOL - 894K $USDC
これらのことから何も起きなかった👇🏻
秘密鍵が侵害され、プロトコルの乗っ取りが発生し、アクティブなユーザーも影響を受けた
攻撃者は古いコードの弱点を見つけ、偽のLPトークンを作成し、検証チェックを回避し、実際の資産を引き出し、資金をEthereumにブリッジし、Tornado Cashを通じて退出した
DeFiに関わる人々は次の大きな脆弱性を探すことに時間を費やしている
しかし、時には最大の脅威は最新の機能ではない
それは、何年も前に展開されて誰も気にしなくなった忘れられたコードだ
非推奨だからといって死んでいるわけではない
DeFiでは、古いコードが再び現れ、非常に高価な代償を要求することもある