De acordo com o colaborador do Raydium core, InfraRAY, a equipe confirmou que um protocolo AMM V3 desatualizado, descontinuado em 2021, foi explorado, resultando no roubo de aproximadamente US$ 1,34 milhão em ativos de cinco pools de liquidez. Os ativos roubados incluem 150.177 RAY, 5.603 SOL e 893.700 USDC.
O incidente não afeta os usuários atuais do Raydium nem o protocolo da mainnet, já que os pools afetados ficaram inacessíveis pelo painel oficial do Raydium e pelo DApp desde a descontinuação. A causa raiz foi identificada como a verificação insuficiente do endereço de emissão de tokens de LP, permitindo que os atacantes criassem tokens de LP fraudulentos e contornassem os mecanismos de validação do protocolo. O tesouro do Raydium fornecerá total reembolso por todas as perdas.