Theo cộng tác viên của Raydium, InfraRAY, nhóm đã xác nhận rằng một giao thức AMM V3 lỗi thời đã ngừng hoạt động từ năm 2021 bị khai thác, dẫn đến việc đánh cắp khoảng 1,34 triệu USD tài sản từ năm pool thanh khoản. Tài sản bị đánh cắp bao gồm 150.177 RAY, 5.603 SOL và 893.700 USDC.
Sự cố không ảnh hưởng đến người dùng Raydium hiện tại hoặc giao thức mainnet, vì các pool bị ảnh hưởng đã không thể truy cập thông qua giao diện UI và DApp chính thức của Raydium kể từ khi ngừng hoạt động. Nguyên nhân gốc được xác định là việc xác minh địa chỉ phát hành token LP không đủ, cho phép kẻ tấn công tạo token LP giả mạo và vượt qua các cơ chế xác thực của giao thức. Quỹ dự trữ của Raydium sẽ hoàn trả đầy đủ cho mọi khoản thiệt hại.