- Raydium DEX cobre perdas após ataque em pools antigas
- Falha em AMM legado permitiu drenagem de US$ 1,34 milhão
- Programas atuais da Solana não foram afetados
A Raydium, uma das principais exchanges descentralizadas (DEX) da rede Solana, informou que uma vulnerabilidade em um antigo programa de formador de mercado automatizado (AMM) resultou na retirada indevida de aproximadamente US$ 1,34 milhão em ativos digitais de pools de liquidez que já não estavam em operação.
Segundo a equipe do protocolo, o incidente afetou exclusivamente o programa AMM V3, desativado desde 2021. De acordo com a empresa, essas pools não estavam mais acessíveis pela interface oficial da plataforma e não eram compatíveis com as ferramentas atualmente utilizadas pelos usuários.
Raydium is aware of an exploit involving unauthorized removal of liquidity from its legacy AMM V3 program which was previously phased out in 2021.
No current users of Raydium are affected by this exploit or would have been able to interact with these pools through the UI since…
— Infra | Raydium (@0xINFRA) June 10, 2026
As estimativas iniciais apontam que o invasor conseguiu retirar cerca de 150 mil tokens RAY, aproximadamente 5.600 SOL e quase 900 mil USDC. Entre os pares de liquidez impactados estavam RAY-SOL, USDC-RAY e SRM-RAY.
Apesar do prejuízo financeiro, a Raydium afirmou que os usuários ativos da plataforma não sofreram impactos diretos. A equipe destacou que seu “SDK e DAPP não suportam interações na rede principal com pools AMM V3 legados”.
A empresa também informou que os recursos perdidos serão integralmente cobertos pela tesouraria do protocolo. A medida busca evitar qualquer efeito financeiro para os participantes vinculados às pools atingidas pelo ataque.
Em sua análise preliminar, a Raydium explicou que a vulnerabilidade estava relacionada à validação inadequada de moedas de liquidez dentro do programa legado. Essa falha teria permitido que o atacante contornasse mecanismos projetados para garantir a proporção correta dos ativos depositados nas pools.
A equipe descreveu que a brecha “decorreu da validação insuficiente das moedas de liquidez”, criando uma oportunidade para burlar as “verificações de proporção previstas”.
O incidente ocorre em um momento em que protocolos de finanças descentralizadas continuam reforçando auditorias e processos de segurança para reduzir riscos em contratos inteligentes antigos que permanecem ativos na blockchain, mesmo após serem removidos das interfaces principais.
A Raydium ressaltou que seus programas atualmente em funcionamento na rede principal da Solana não foram comprometidos. Além disso, a empresa informou que os sistemas ativos passam por uma revisão de segurança independente, com o objetivo de identificar possíveis vulnerabilidades antes que possam ser exploradas.
Embora o ataque tenha atingido um componente descontinuado há vários anos, o caso evidencia como códigos legados ainda podem representar riscos dentro do ecossistema de criptomoedas, especialmente quando permanecem acessíveis diretamente na blockchain.












