Raydium (RAY) สูญเสียประมาณ 1.3 ล้าน USD เมื่อวันพุธ เนื่องจากถูกโจมตีที่ดูดเงินจากกลุ่มสภาพคล่องเก่าบน Solana (SOL) ทั้งห้ากลุ่ม โดยทีมงานยืนยันว่าคลังของทีมจะชดใช้ความเสียหายทั้งหมดเต็มจำนวน
บริษัทด้านความปลอดภัยบล็อกเชน PeckShield และผู้ตรวจสอบธุรกรรมบนเชน Specter แจ้งเตือนเหตุการณ์นี้ อย่างไรก็ตาม การโจมตีมีผลกระทบเฉพาะโค้ด automated market maker (AMM) ที่ถูกปลดระวางแล้วเท่านั้น โดยกลุ่มสภาพคล่องที่ยังคงใช้งานและผู้ใช้ปัจจุบันไม่ได้รับผลกระทบแต่อย่างใด
ผู้โจมตีปลอมแปลงการตรวจสอบ Mint เพื่อดูดเงินจากกลุ่ม Raydium ที่เลิกใช้งาน
ตามข้อมูลจาก Specter ผู้โจมตีได้อาศัยช่องโหว่ในการตรวจสอบของกลุ่มสภาพคล่องที่ไม่ได้ใช้งาน ซึ่งเชื่อมโยงกับ การออกแบบ AMM รุ่นแรกของ Raydium โดยอาศัยที่อยู่ mint ปลอมเพื่อเบิกสภาพคล่องโดยไม่ถูกตรวจพบ
สินทรัพย์ที่ถูกขโมยไปนั้นมีทั้ง RAY ประมาณ 150,177 เหรียญ, SOL 5,603 เหรียญ และ USD Coin (USDC) จำนวน 893,700 เหรียญ โดยผู้โจมตีได้รับเงินทุนเริ่มต้นผ่าน KuCoin ก่อนจะย้ายเงินไปที่ Ethereum (ETH)
PeckShield ตรวจสอบว่าเงินจำนวน 810 ETH ถูกโอนเข้า Tornado Cash และอีก 7 ETH ถูกส่งไปที่ FixedFloat
ติดตามเราได้ทาง X เพื่อรับข่าวสารล่าสุดทันทีที่มีการอัปเดต
กระทรวงการคลังสหรัฐ ถอดรายชื่อมิกเซอร์ดังกล่าวออกจากบัญชีดำในเดือนมีนาคม 2025
ผู้เจาะระบบมักจะ โอนเงินผ่านมิกเซอร์เพื่อทำลายร่องรอยธุรกรรมบนเชน ซึ่งทำให้การกู้คืนเป็นเรื่องยากอย่างยิ่ง
คลัง Raydium รับผิดชอบความเสียหายทั้งหมดจากเหตุโจมตี ขณะที่ราคา RAY ยังคงทรงตัว
Raydium ระบุว่ากลุ่มสภาพคล่องที่ได้รับผลกระทบเหล่านี้เป็นส่วนหนึ่งของโปรแกรมที่เลิกใช้งานแล้วและไม่มีการใช้งานจากผู้ใช้ในปัจจุบัน
ในขณะเดียวกัน ทีมงานได้ให้คำมั่นว่าจะชดเชยสินทรัพย์ที่สูญหายทั้งหมดจากคลังของโครงการอย่างเต็มจำนวน
โปรโตคอลเคยเผชิญกับเหตุการณ์คล้ายกันในเดือนธันวาคม 2022 เมื่อกุญแจแอดมินถูกละเมิดและเงินในกลุ่มสภาพคล่องที่กำลังใช้งานถูกดูดออกไป
ต่อมา มีการลงมติโดยกลไกกำกับดูแลเพื่อใช้ค่าธรรมเนียมซื้อคืนและโทเคนทีมที่ถูกล็อกไว้มา ชดเชยให้กับผู้ให้บริการสภาพคล่อง
ตลาดโดยรวมตอบสนองต่อเหตุการณ์นี้อย่างเฉยเมย โดยราคา RAY ปรับตัวลดลงไม่ถึง 1% ในช่วง 24 ชั่วโมงที่ผ่านมา และซื้อขายใกล้ 0.57 USD ขณะที่เขียนบทความนี้
ในลักษณะเดียวกัน ราคาตลาดของ SOL ลดลงเกือบ 2% อยู่ที่ประมาณ USD63.88
เหตุการณ์นี้แสดงให้เห็นว่าโค้ดรุ่นเก่าสามารถกลายเป็นเป้าหมายได้นานหลังจากการยุติการใช้งาน
นักสืบจะสามารถติดตามเงินที่ถูกผสมผสานได้หรือไม่นั้น อาจจะชัดเจนยิ่งขึ้นในอีกไม่กี่วันข้างหน้า









