{"id":748885,"date":"2026-06-11T06:35:36","date_gmt":"2026-06-11T09:35:36","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/06\/11\/raydium-sofre-golpe-de-us-134-mi-tokens-lp-falsos-em-pools-solana-desativados\/"},"modified":"2026-06-11T06:35:36","modified_gmt":"2026-06-11T09:35:36","slug":"raydium-sofre-golpe-de-us-134-mi-tokens-lp-falsos-em-pools-solana-desativados","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/seguranca\/2026\/06\/11\/raydium-sofre-golpe-de-us-134-mi-tokens-lp-falsos-em-pools-solana-desativados\/","title":{"rendered":"Raydium sofre golpe de US$1,34 mi tokens LP falsos em pools Solana desativados"},"content":{"rendered":"<p>Raydium, exchange descentralizado da Solana, teve perda de US$ 1,34 milh\u00e3o em 10 de junho de 2026. O ataque explorou cinco pools de liquidez legadas do programa AMM V3, vulnerabilidade de contrato inteligente mantida na chain por cinco anos.<\/p>\n<p>O invasor, cujo endere\u00e7o Solana termina em Bq33QVk, levou cerca de US$ 900 mil em USDC, US$ 357 mil em SOL e US$ 86 mil em tokens RAY. Em seguida, transferiu os recursos da Solana para Ethereum por meio de uma ponte entre chains e depositou em Tornado Cash para ocultar o rasto.<\/p>\n<p>Investigadores disseram que a vulnerabilidade exigia valida\u00e7\u00e3o insuficiente de LP tokens. O invasor criou uma mint falsa de token SPL n\u00e3o relacionada a pools reais, cunhou uma unidade e acionou a fun\u00e7\u00e3o legada withdraw, levando o contrato a tratar o invasor como detentor de 100% da participa\u00e7\u00e3o.<\/p>\n<p>A sequ\u00eancia foi repetida nos cinco pools legados: Sollet USDT\u2013RAY, Sollet ETH\u2013RAY, SRM\u2013RAY, USDC\u2013RAY e RAY\u2013SOL, resultando no afastamento de aproximadamente 150.177 RAY, 5.603 SOL e 893.700 USDC.<\/p>\n<h3>Detalhes da Explora\u00e7\u00e3o<\/h3>\n<p>0xInfra, colaborador da Raydium, classificou o incidente como uma falha de l\u00f3gica aut\u00f4noma e afastou qualquer viola\u00e7\u00e3o de chave mestra ou de autoridade. N\u00e3o houve comprometimento de contas ativas nem propaga\u00e7\u00e3o para programas atuais.<\/p>\n<p>A vulnerabilidade difere do ataque de dezembro de 2022, que teve perda estimada em US$ 4,4 milh\u00f5es por roubo de chave privada. Ap\u00f3s aquele epis\u00f3dio, a equipe refor\u00e7ou a seguran\u00e7a e migrou para contratos auditados.<\/p>\n<h3>Trajeto das Finan\u00e7as<\/h3>\n<p>Em tempo real, investigadores acompanharam a acumula\u00e7\u00e3o de USDC, SOL e RAY nas cinco pools. O saldo completo foi bridgado \u00e0 Ethereum, passou por KuCoin e FixedFloat, e chegou a Tornado Cash, protocolo de privacidade.<\/p>\n<p>Ningu\u00e9m, segundo an\u00e1lises, teve ativos bloqueados ou sinalizados em exchanges no momento da conclus\u00e3o da movimenta\u00e7\u00e3o cruzada. A rota para Tornado Cash dificulta rastreamento adicional.<\/p>\n<h3>Medidas e Impacto aos Usu\u00e1rios<\/h3>\n<p>N\u00e3o houve impacto direto a usu\u00e1rios ativos do Raydium. As pools legadas estavam invis\u00edveis na interface e n\u00e3o acess\u00edveis pelo fluxo normal.<\/p>\n<p>A Raydium informou que reembolsar\u00e1 integralmente os recursos roubados por meio de seu tesouro. As IDs legadas do AMM V3 devem ser desativadas formalmente, e a empresa iniciou uma revis\u00e3o de seguran\u00e7a em caminhos de c\u00f3digo principais e legados. O cronograma de restitui\u00e7\u00e3o n\u00e3o foi divulgado.<\/p>\n<p>O token RAY operava com leve queda ap\u00f3s o ocorrido, mas apresentava alta volatilidade diante do contexto de fraqueza do ecossistema Solana.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Em 10 de junho de 2026, Raydium, exchange descentralizada da Solana, sofreu saque de 1,34 milh\u00e3o de d\u00f3lares devido a explora\u00e7\u00e3o de cinco pools legados do programa AMM V3, com falha na valida\u00e7\u00e3o de tokens LP.<\/li>\n<li>O atacante criou um token LP falso, usou a fun\u00e7\u00e3o de retirada e fez a empresa acreditar que possu\u00eda 100% das cotas, liberando o saque total dos pools.<\/li>\n<li>Os fundos foram bridges Solana \u2192 Ethereum e, depois, enviados via KuCoin e FixedFloat, chegando ao Tornado Cash para encobrir a trilha; rastreadores apontam sa\u00edda completa.<\/li>\n<li>N\u00e3o houve impacto em usu\u00e1rios ativos; os pools legados estavam desativados e inacess\u00edveis pela interface. A Raydium informou que vai reembolsar integralmente os valores por meio da tesouraria do protocolo.<\/li>\n<li>O token RAY operava em torno de 0,58 d\u00f3lar no momento, com queda acumulada na semana, refletindo fraca atua\u00e7\u00e3o do ecossistema Solana.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":748893,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5936,628],"tags":[7055,1308,1497,450,2748,437],"class_list":["post-748885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cripto","category-seguranca","tag-blockchains","tag-criptomoedas-farmaceuticos","tag-fraude","tag-investigacoes","tag-privacidade-e-seguranca","tag-seguranca"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/748885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=748885"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/748885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/748893"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=748885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=748885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=748885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}