
Cinco pools de liquidez descontinuados da exchange descentralizada Raydium, baseada em Solana, foram explorados na quarta-feira, resultando em mais de US$ 1,34 milhão em fundos roubados.
O exploit impactou o programa legado de formador de mercado automatizado da empresa e levou à perda de Solana (SOL), bem como da stablecoin atrelada ao dólar USDC e do token nativo da exchange, RAY.
“Nenhum usuário atual da Raydium foi afetado por este exploit ou teria sido capaz de interagir com esses pools através da interface do usuário desde sua descontinuação”, publicou o colaborador pseudônimo da Raydium, 0xInfra no X.
O explorador, que tem um endereço Solana terminando em “Bq33QVk”, conseguiu contornar a lógica de validação no programa descontinuado e cunhar novos tokens de provedor de liquidez. No total, o atacante levou quase US$ 900.000 em USDC, aproximadamente US$ 357.000 em SOL e US$ 86.000 em RAY. Os fundos serão reembolsados usando o tesouro da empresa.
Raydium is aware of an exploit involving unauthorized removal of liquidity from its legacy AMM V3 program which was previously phased out in 2021.
No current users of Raydium are affected by this exploit or would have been able to interact with these pools through the UI since…
— Infra | Raydium (@0xINFRA) June 10, 2026
Os programas de mainnet existentes da empresa previnem esse tipo de vulnerabilidade, de acordo com 0xInfra, que destacou que isso não se deveu a uma “comprometimento de chave ou problema de nível de autoridade”.
O exploit se soma a uma lista crescente de vulnerabilidades recentes descobertas em redes de criptomoedas e protocolos de finanças descentralizadas (DeFi) ultimamente.
Em abril, KelpDAO e Drift Protocol, baseado em Solana, sofreram exploits que afetaram quase US$ 300 milhões em fundos, respectivamente.
Na semana passada, a rede de privacidade Zcash viu seu token nativo cair mais de 40% em 24 horas depois que os desenvolvedores revelaram que um pesquisador de segurança usou um modelo de IA de fronteira para descobrir uma vulnerabilidade de quatro anos que afetava um de seus pools de privacidade.
Embora ainda não haja evidências de que a IA tenha sido usada no exploit da Raydium, analistas disseram ao Decrypt em maio que a IA está transformando a descoberta de exploits ao “automatizar o que auditores experientes fazem”.
Além disso, o exploit ocorreu apenas um dia depois que a empresa privada de IA Anthropic lançou uma versão atualizada do Mythos, sua ferramenta focada em cibersegurança que afirma ter “capacidades de cibersegurança sem precedentes”. A Anthropic também lançou uma versão pública e mais limitada chamada Claude Fable 5, que tem sido alvo de críticas por quão restrita ela é.
Em meio ao incidente, o token nativo da Raydium caiu cerca de 2% nas últimas 24 horas, sendo negociado recentemente a US$ 0,567. O token caiu cerca de 13% na última semana de negociações em meio a uma ampla queda do mercado, e agora está 96,6% abaixo de seu preço máximo histórico de US$ 16,83.





