Sicherheit

Raydium: $1,34 Mio. Exploit in stillgelegten Legacy-Pools — Treasury erstattet voll

Ein Angreifer hat fünf Pools des 2021 stillgelegten Raydium-AMM-V3-Programms um rund $1,34 Mio. erleichtert. Aktive Programme sind nicht betroffen; Raydium erstattet die Verluste vollständig aus der Treasury.

SOLANA·HUB Redaktion ·

Was passiert ist

Am 10. Juni 2026 hat ein Angreifer Liquidität aus fünf Legacy-Pools von Raydium abgezogen — Gesamtschaden rund $1,34 Mio. Betroffen war das alte AMM-V3-Programm, das bereits 2021 stillgelegt wurde. Raydium bestätigte den Vorfall und kündigte an, die Verluste vollständig aus der eigenen Treasury zu erstatten.

Die Fakten

  • Betroffene Pools: fünf Pools aus der Serum-Ära (u. a. Sollet-USDT-RAY, Sollet-ETH-RAY, SRM-RAY, USDC-RAY, RAY-SOL) auf dem stillgelegten AMM-V3-Programm
  • Abgezogen: rund 150.177 RAY, 5.603 SOL und 893.700 USDC
  • Methode: Der Angreifer nutzte eine Validierungs-Schwäche der ruhenden Pools und umging Prüfungen mit einer gefälschten Mint-Adresse
  • Nicht betroffen: Raydiums aktuelle Programme (AMM V4, CLMM) und damit das aktive Handelsvolumen und TVL — die alten Pools hatten keine aktive Nutzer-Beteiligung mehr
  • Geldspur: Ein Großteil der Beute wurde laut Berichten auf Ethereum gebrückt und über Tornado Cash gewaschen

Einordnung

Der Fall zeigt ein wiederkehrendes DeFi-Risiko: Stillgelegter Code bleibt on-chain angreifbar, solange er deployed ist und noch Restwerte hält. Positiv: Die Reaktion folgt dem Muster verantwortungsvoller Protokolle — Bestätigung, vollständige Erstattung auf Protokoll-Ebene und angekündigter Security-Review, ohne dass Nutzer den Schaden tragen.

Grundlagen zum Schutz eigener Wallets: Solana-Wallet-Sicherheit. Was Raydium heute ist: Raydium erklärt.

Was zu beobachten ist

  • Die Abwicklung der Erstattung und der angekündigte Security-Review
  • Ob weitere Legacy-Programme im Ökosystem ähnliche Restrisiken tragen

Quellen

#raydium #exploit #security #defi #legacy-code