Selon le contributeur principal de Raydium, InfraRAY, l’équipe a confirmé qu’un protocole AMM V3 obsolète, abandonné en 2021, a été exploité, entraînant le vol d’environ 1,34 million de dollars d’actifs provenant de cinq pools de liquidité. Les actifs volés se composent de 150 177 RAY, 5 603 SOL et 893 700 USDC.
L’incident n’affecte pas les utilisateurs actuels de Raydium ni le protocole de la mainnet, car les pools concernés étaient inaccessibles via l’interface utilisateur officielle et le DApp de Raydium depuis leur arrêt. La cause racine a été identifiée comme une vérification insuffisante des adresses d’émission des jetons LP, permettant aux attaquants de créer des jetons LP frauduleux et de contourner les mécanismes de validation du protocole. La trésorerie de Raydium fournira un remboursement intégral de toutes les pertes.