Một kẻ xâm nhập đã đánh cắp 1,34 triệu đô la từ Raydium như thế nào:
- Tìm thấy một lỗ hổng trong mã Raydium cũ năm 2021
- Tấn công 5 “pool” thanh khoản bị lãng quên và không còn được sử dụng.
- Tạo biên lai (kết quả xác nhận) sở hữu giả để lừa hệ thống.
- Thuyết phục chương trình/mã cũ rằng nó có thanh khoản mà thực tế chưa từng gửi.
- Rút tiền thật từ các pool
Rời đi với:
> 150,177 $ETH
> 5,603 $SOL
> 250.000$BTC
Tổng cộng đánh cắp khoảng 1,34 triệu đô la
- Chuyển tiền từ Solana sang Ethereum
- Bắt đầu gửi hàng trăm Ethereum tới Tornado Cash để che giấu lộ trình
- Công khai xác nhận việc bị khai thác/phá hoại trên Raydium
- Không ảnh hưởng tới người dùng hiện tại
- Các bể/“pool” Raydium hiện tại an toàn.