Laut dem Raydium-Core-Contributor InfraRAY bestätigte das Team, dass ein veraltetes AMM-V3-Protokoll, das 2021 eingestellt wurde, ausgenutzt wurde. Dabei kam es zum Diebstahl von etwa 1,34 Millionen US-Dollar an Vermögenswerten aus fünf Liquiditätspools. Die gestohlenen Vermögenswerte umfassen 150.177 RAY, 5.603 SOL und 893.700 USDC.
Der Vorfall betrifft keine aktuellen Raydium-Nutzer und auch nicht das Mainnet-Protokoll, da die betroffenen Pools seit ihrer Einstellung über Raydiums offizielles UI und DApp nicht mehr zugänglich waren. Als Ursache wurde eine unzureichende Verifizierung der LP-Token-Ausgabeadresse identifiziert, wodurch Angreifer betrügerische LP-Token erstellen und die Validierungsmechanismen des Protokolls umgehen konnten. Das Raydium-Treasury wird alle Verluste vollständig erstatten.