
Năm nhóm thanh khoản đã ngừng hoạt động từ sàn giao dịch phi tập trung Raydium, dựa trên Solana, đã bị tấn công vào thứ Tư, dẫn đến việc hơn 1,34 triệu đô la tiền bị đánh cắp.
Cuộc tấn công đã ảnh hưởng đến chương trình tạo lập thị trường tự động (AMM) cũ của công ty và dẫn đến mất mát Solana (SOL), cũng như stablecoin USDC được hỗ trợ bằng đô la và token gốc của sàn giao dịch, RAY.
“Không có người dùng Raydium hiện tại nào bị ảnh hưởng bởi cuộc tấn công này hoặc có thể tương tác với các nhóm này thông qua giao diện người dùng kể từ khi chúng bị loại bỏ,” một cộng tác viên ẩn danh của Raydium là 0xInfra đã đăng trên X.
Kẻ tấn công, có địa chỉ Solana kết thúc bằng “Bq33QVk,” đã có thể vượt qua logic xác thực trong chương trình đã ngừng hoạt động và tạo ra các token nhà cung cấp thanh khoản mới. Tổng cộng, kẻ tấn công đã lấy đi gần 900.000 đô la USDC, khoảng 357.000 đô la SOL và 86.000 đô la RAY. Số tiền này sẽ được hoàn trả bằng kho bạc của công ty.
Raydium nhận thức được một cuộc tấn công liên quan đến việc rút thanh khoản trái phép từ chương trình AMM V3 cũ của mình, vốn đã bị ngừng hoạt động vào năm 2021.
Không có người dùng Raydium hiện tại nào bị ảnh hưởng bởi cuộc tấn công này hoặc có thể tương tác với các nhóm này thông qua giao diện người dùng kể từ…
— Infra | Raydium (@0xINFRA) June 10, 2026
Các chương trình mainnet hiện có của công ty ngăn chặn loại lỗ hổng này, theo 0xInfra, người đã nhấn mạnh rằng điều này không phải do “lộ khóa hoặc vấn đề về cấp độ quyền hạn.”
Cuộc tấn công này kéo dài danh sách ngày càng tăng các lỗ hổng gần đây được phát hiện trong các mạng lưới tiền điện tử và các giao thức tài chính phi tập trung (DeFi) gần đây.
Vào tháng 4, KelpDAO và Drift Protocol dựa trên Solana mỗi bên đã phải chịu các cuộc tấn công gây thiệt hại gần 300 triệu đô la tiền quỹ.
Tuần trước, mạng lưới bảo mật Zcash đã chứng kiến token gốc của mình giảm hơn 40% trong 24 giờ sau khi các nhà phát triển tiết lộ rằng một nhà nghiên cứu bảo mật đã sử dụng mô hình AI tiên tiến để phát hiện một lỗ hổng bốn năm tuổi ảnh hưởng đến một trong các nhóm bảo mật của nó.
Mặc dù chưa có bằng chứng nào cho thấy AI được sử dụng trong cuộc tấn công Raydium, các nhà phân tích đã nói với Decrypt vào tháng 5 rằng AI đang thay đổi việc phát hiện lỗi bằng cách “tự động hóa những gì các kiểm toán viên lành nghề làm.”
Hơn nữa, cuộc tấn công diễn ra chỉ một ngày sau khi công ty AI tư nhân Anthropic phát hành phiên bản nâng cấp của Mythos, công cụ tập trung vào an ninh mạng mà họ tuyên bố có “khả năng an ninh mạng chưa từng có.” Anthropic cũng phát hành một phiên bản công khai, đã được giảm bớt tính năng, gọi là Claude Fable 5, vốn đã bị chỉ trích vì bị hạn chế quá nhiều.
Giữa sự cố này, token gốc của Raydium đã giảm khoảng 2% trong 24 giờ qua, gần đây được giao dịch ở mức 0,567 đô la. Token này đã giảm khoảng 13% trong tuần giao dịch vừa qua giữa đợt suy thoái thị trường rộng lớn hơn, và hiện đang thấp hơn 96,6% so với mức cao nhất mọi thời đại là 16,83 đô la.