Gm gm fams
Raydium漏洞是DeFi真正风险常常存在的完美提醒
一名黑客据称利用了Raydium遗留的AMM V3代码中的一个旧LP代币验证缺陷,耗尽了大约1.34百万美元的非活跃流动性池
- 150,177
$RAY - 5,603
$SOL - 894K $USDC
这些事情没有发生👇🏻
私钥被泄露,协议被接管,活跃用户受到影响
攻击者只是在旧代码中发现了一个弱点,创建了一个假冒的LP代币,绕过验证检查,提取了真实资产,将资金桥接到以太坊,并通过Tornado Cash退出
每个DeFi参与者都在寻找下一个重大漏洞的时间里
但有时最大威胁并不是最新的功能
而是多年前部署的被遗忘的代码,没人再去想它
弃用不意味着死亡
在DeFi中,旧代码仍然可能回来,并要求付出非常昂贵的代价