Как сообщил основной участник Raydium InfraRAY, команда подтвердила, что устаревший протокол AMM V3, прекращённый в 2021 году, был использован в атаке. В результате было похищено примерно 1,34 миллиона долларов в активах из пяти пулов ликвидности. Похищенные активы включают 150 177 RAY, 5 603 SOL и 893 700 USDC.
Инцидент не затрагивает текущих пользователей Raydium или основной мейннет-протокол, поскольку затронутые пулы были недоступны через официальные интерфейс и DApp Raydium с момента прекращения. Причина была выявлена как недостаточная проверка адресов выдачи токенов LP: это позволило злоумышленникам создавать мошеннические LP-токены и обходить механизмы валидации протокола. Казначейство Raydium предоставит полную компенсацию всех потерь.