Bu sayfa yapay zekâ tarafından otomatik olarak çevrilmiştir. İngilizce sürüm esas alınır.İngilizce sürümü görüntüle →
AMM, kötü niyetli kod için cazip bir hedeftir: LP’lerin fonları tamamen görünür havuzlarda bulunur; her swap fiyatı belirleyici şekilde değiştirir. Bu sayfa, AMM’lere karşı herhangi bir yerde gösterilmiş saldırı sınıflarını, bunların Raydium’a nasıl uygulandığını ve Raydium’un (ve entegratörlerin) her birine karşı nasıl savunma yaptığını kataloglar.
1. Sandwich / MEV saldırıları
Saldırı
Bir bot mempool / gossip akışını izler, bir kullanıcının swap işlemini görür, aynı yönde bir satın alma ile ön çalıştırır (fiyatı yükselterek), kullanıcının işleminin daha kötü fiyattan yürütülmesine izin verir, ardından ters yönde bir satış ile arka çalıştırır. Bot spread’den kar elde eder.Maruz kalma
- En çok maruz: düşük TVL CPMM havuzları ve AMM v4 havuzları — küçük işlemler bile fiyatı anlamlı şekilde hareket ettirir.
- Daha az maruz: derin CLMM havuzları — tick içi işlemler fiyatı hareket ettirmez.
- Maruz değil: farm hasat işlemleri, LP yatırımları (oran zorunlu, fiyata duyarlı değil).
Savunmalar
- Jito bundle’ları (
integration-guides/routing-and-mev) işlemi genel mempool’dan gizler. - Sıkı slippage — beklenen değere daha yakın minimum-out, sandwich’leri kârsız hale getirir. ~%0,3’ün altında, çoğu sandwich para kaybeder.
- Daha küçük işlem boyutları — bir $100k swap’ı 10× $10k’ye bölün; her biri fiyatı daha az hareket ettirir.
Raydium’un duruşu
Raydium’un temel programları anti-MEV korumalarını zorunlu kılmaz — program seviyesinde tarafsızdırlar. Koruma, gönderim katmanında (Jito, cüzdan’ın yerleşik koruması) gerçekleşir. UI, slippage’ı varsayılan olarak %0,5’e ayarlar, bu da çoğu havuz için makuldür.2. Fiyat manipülasyonu
Saldırı
Büyük bir tüccar, bir havuzun fiyatını geçici olarak hareket ettirir (flash loan veya kendi fonlu balina aracılığıyla), fiyata bağlı olan bazı aşağı akış işlemlerini tetikler (bir tasfiye, oracle’dan türetilen bir borç, bir türev ödeme), ardından fiyatı normale döndürür.Maruz kalma
- Yerel Raydium işlemleri: maruz değil. Spot swap’ı içeri ve dışarı almak sadece gidiş-dönüş ücretlerine maruz kalır; tüccar para kaybeder.
- Entegre programlar: fiyatı naif şekilde okuyan programlar maruz kalır.
Savunmalar
- TWAP’ları kullanın, spot fiyatları değil, bileşim için (bkz.
security/oracle-and-token-risks). - CLMM ObservationState, sürdürülen sermaye taahhüdü olmadan manipüle edilemeyen kısa pencereli bir TWAP sağlar.
- Çoklu oracle fikir birliği: programınız Raydium, Pyth ve Jupiter’ı okur ve sadece %1 içinde anlaştıklarında hareket ederse, herhangi bir kaynağın flash-loan manipülasyonu yeterli değildir.
Raydium’un duruşu
CLMM, ObservationState TWAP desteğini içerir; bunu göz ardı eden ve spot fiyatları kullanan entegratörler kendi başlarına kalırlar. Raydium’un ön ucu, USD görüntüsü için birden fazla fiyat kaynağı kullanır.3. Bağış / enflasyon saldırıları
Saldırı
Yeni bir havuzdaki ilk LP, küçük bir miktar yatırır (örn., 6 ondalık mint’lerin her birinden 1 token → 1 LP birimi verilir). Ardından saldırgan, SPL Token transferi aracılığıyla havuz vault’una doğrudan 1.000.000 token “bağışlar”. Şimdi 1 LP birimi, her mint’in 500.000’ini temsil eder. Bundan sonra daha az yatıran herhangi bir LP, 0 LP birimine yuvarlanır ve mevduatını kaybeder.Maruz kalma
- CPMM / AMM v4: yeni oluşturulan, düşük likidite havuzlarında potansiyel olarak maruz.
- CLMM: maruz değil (paylaşılan LP mint yok; her pozisyon, açık likidite değerine sahip kendi NFT’sidir).
Savunmalar
CPMM’nininitialize talimatı, minimum LP miktarını havuza kilitler (Uniswap V2’nin MINIMUM_LIQUIDITY deseni tarafından ilham alınmıştır). Bu, ilk LP’nin sqrt(x × y) - MINIMUM_LIQUIDITY alması anlamına gelir; MINIMUM_LIQUIDITY (1000 birim) null’a yakılır. Bağış saldırısı, saldırganın ilk mevduattan >> bağışlaması gerektirir, bu da ekonomik olmaz.
Ek olarak, Raydium’un SDK, ilk mevduat küçük olduğunda yüksek sesle uyarır ve kullanıcıları makul miktarlara yönlendirir.
Raydium’un duruşu
MINIMUM_LIQUIDITY kilidi CPMM’de gemi; AMM v4’ün benzer bir mekanizması vardır. Havuz oluşturan kullanıcılar, her durumda bağış saldırılarını ekonomik olmaz hale getirmek için her mint’in en az 10.000+ birimini tohumlayabilir.
4. Token-2022 transfer-hook kötüye kullanımı
Saldırı
Bir mint’in transfer hook’u yükseltilebilir. Saldırgan, mint başlangıcında masum bir hook dağıtır, Raydium’da listelenir, kullanıcılardan LP biriktirir. Daha sonra, hook’u tüm transferleri engelleyecek şekilde yükseltir (etkili olarak soft-rug — kullanıcılar çekemez). Saldırgan, havuzu sadece bir yönde işlem yapılabilir hale getirir, LP’yi ucuza satın alır, hook’ları açar, kazanır.Maruz kalma
Transfer-hook mint’i içeren havuzlar.Savunmalar
- Program seviyesi: Raydium programları, swap’lar sırasında hook’u çağırır; hook bloke ederse, swap geri döner. Bu, saldırıyı mekanik olarak önlemez.
- UI seviyesi: Raydium, transfer-hook mint’li havuzları işaretler.
- Entegratör seviyesi: toplayıcılar, varsayılan olarak transfer-hook mint’lerini atlamalı ve sadece doğrulanmış hook’ları beyaz listeye almalıdır.
Raydium’un duruşu
Raydium, transfer-hook havuzlarını yasaklamaz (meşru hook’lar vardır), ancak bunları açıkça etiketler.tags.includes("TRANSFER_HOOK") üzerinde filtreleme yapan toplayıcılar, istenirse hariç tutabilir.
5. Bileşim / CPI açıkları
Saldırı
Bir program, CPI aracılığıyla Raydium’u oluşturur ve bir hata tanıtır: örn., yanlışobservation_state, CLMM swap’ı için yanlış tick dizileri veya bir hesabın çift harcaması. Saldırgan, hatalı bileşimi tanımlar ve kötüye kullanır.
Maruz kalma
- Hatalı entegratör — genellikle hatanın kaynağı.
- Raydium — sadece hata, Raydium programlarının kendisinde istenmeyen davranışı tetiklerse.
Tarihsel örnekler
Raydium’un programlarından hiçbiri CPI aracılığıyla kötüye kullanılmamıştır — Raydium’un hesap doğrulayıcıları, yanlış şekilli hesapları yakalar ve geri döner. Daha geniş ekosistemde açıklar, bir AMM ile oluşturan ancak AMM’den kaynaklanmayan özel program hatalarıyla gerçekleşmiştir.Savunmalar
- Çağıran programlar, mümkün olduğunda Anchor CPI yardımcılarını (el ile oluşturulan talimatlar yerine) kullanmalıdır — tür güvenliği çoğu kötüye kullanımı yakalar.
- Mainnet’e fork edilmiş duruma karşı entegrasyon testleri, bileşim durumlarını kapsar.
6. Admin / anahtar uzlaşması
Saldırı
Bir admin anahtarı (yükseltme yetkilisi, AmmConfig admin, protokol ücreti talep) uzlaşmaya uğrar. Saldırgan, havuzları boşaltan kötü niyetli bir yükseltme dağıtır veya AmmConfig’leri ücretleri saldırgan cüzdanına yönlendirecek şekilde değiştirir veya protokol ücretlerini boşaltır.Maruz kalma
security/admin-and-multisig içinde belgelenen tüm roller.
Savunmalar
- 3/4 multisig, yükseltme yetkilisinde 4 bağımsız imzacıyı uzlaşmaya uğratmayı gerektirir.
- 24 saatlik timelock, yükseltmelerde kullanıcılara kötü niyetli bir yükseltme etkinleşmeden önce geri çekilme zamanı verir.
- Operasyonel izleme — Squads’ın genel kuyruğu aracılığıyla herhangi bir multisig etkinliğinde uyarılar.
Tarihsel olay
AMM v4’ün havuz yetkilisi anahtarı Aralık 2022’de uzlaşmaya uğradı (multisig öncesi). Düzeltme: tüm yetkileri Squads multisig’e taşıdı. Düzeltme sonrası, olay yok.7. CLMM tick matematiğine ekonomik saldırılar
Saldırı
Sofistike bir saldırgan, CLMM tick matematiğinde yuvarlama veya ücret muhasebesi kenar durumlarını kötüye kullanır. Diğer CLMM uygulamalarında bulunmuş örnekler (Raydium değil):- Kullanıcıya karşı yuvarlanan ve toz biriktiren ücret-büyüme muhasebesi.
- Yanlış ücret_büyüme deltasını kredi/borç veren tick geçişi.
sqrtPrice * liquidityürünlerinde tamsayı taşması.
Maruz kalma
Karmaşık özel matematik. Denetimler ve fuzzing, birincil savunmadır.Raydium’un duruşu
CLMM, iki bağımsız denetim (OtterSec + MadShield) artı devam eden özellik tabanlı fuzzing’e sahiptir. Bugüne kadar üretim etkileyen bir hata bulunmamıştır.sqrt_price_x64 Q64.64 aritmetiği, sınır tick’lerini kapsayan birim testleriyle doymuş 128-bit matematik kullanır.
8. Pozisyon-NFT karışıklığı
Saldırı
Bir kullanıcı, CLMM pozisyon NFT’sini bir saldırgana aktaran bir işlemi imzalamaya kandırılır. Saldırgan artık pozisyonun likidite sahibidir.Maruz kalma
Herhangi bir pozisyon NFT sahibi.Savunmalar
- Cüzdan UI’ları, Raydium pozisyon NFT’lerini tanımalı ve bunları farklı şekilde göstermelidir (genel NFT’ler olarak “gönder” değil).
- Kullanıcılar, NFT’leri aktaran işlemleri imzalamaktan dikkatli olmalıdır.
- Yeni bir pozisyon, V2 açık yolunu kullandığında ve temel vault mint’inin freeze yetkilisi CLMM’nin kısıtlı-veren listesiyle eşleştiğinde dondurulur. Bu eşleşen pozisyon aktarılamaz veya token-hesap sahibi değiştirilemez; diğer tüm yeni pozisyonlar aktarılabilir kalır.
Raydium’un duruşu
Pozisyon NFT’leri, Metaplex’in metadata standardını uygular; CLMM pozisyonlarını anlayan cüzdan uygulamaları, bunları işlem yapılabilir NFT’ler yerine likidite pozisyonları olarak görüntüler. 2026 itibariyle çoğu büyük Solana cüzdanı bunları özel olarak yüzeylendirir. Kısıtlı-veren dondurması hedeflenmiş ve sıradan aktarılabilir pozisyonları korumaz.9. Farm ödül akışı manipülasyonu
Saldırı
Bir farm yaratıcısı ödül vault’unu finanse eder, staker’ları çeker, ardındanrestartRewards’ı, bekleyen ödül hesaplamasını garip hale getiren parametrelerle çağırır, hasat değerini çalar.
Maruz kalma
Kötü niyetli yaratıcılarla çiftlikler. Farm v6, yaratıcı güçlerini sıkı şekilde sınırlar; bu saldırı işe yaramaz.Savunmalar
Farm v6’nın admin talimatları (setRewards, restartRewards, addReward), pro-rata haklarını korur — reward_per_share, değişim anında ayarlanır, bu nedenle ön değişim tahakkuku geriye dönük olarak bozulmaz.
Raydium’un duruşu
OtterSec’in farm denetimi, özellikle restart-rewards senaryolarını test etti; açık bulunmadı.10. Simülasyon-vs-yürütme sapması
Saldırı
Bir saldırgan, başarıyla simüle edilen ancak yürütmede geri dönen (veya tam tersi) bir işlem oluşturur. Simülasyona dayanan cüzdan görüntüsünü üzmek için kullanılır.Maruz kalma
Simülasyona dayalı “alacaksınız X” gösteren cüzdanlar.Savunmalar
- Gerçek gönderimle aynı blockhash ile
simulateTransactionkullanın. - Beklenen çıktıyı ”≈” (yaklaşık) olarak gösterin, tam değil.
- Gönderimden hemen önce yeniden simüle edin.
Raydium’un duruşu
CLMM simülasyonu, mevcut havuz durumu göz önüne alındığında belirleyicidir; sapma, sadece simülasyon ve yürütme arasında durum değişirse (normal durum, slippage sınırları aracılığıyla işlenir).Özet tablosu
Kullanıcılar neler yapabilir
- Varsayılan olarak sıkı slippage; sadece gerektiğinde yükseltin.
- Jito etkin cüzdanlar / swap akışları kullanın.
- LP’den önce mint uzantılarını doğrulayın.
- Squads multisig’i bekleyen yükseltmeler için izleyin.
- Havuzlar arasında çeşitlendirin; tüm LP’nizi tek bir yeni başlatma havuzunda yoğunlaştırmayın.
Entegratörler neler yapabilir
- Türev fiyatlandırması için ObservationState TWAP’larını kullanın.
- CPI aracılığıyla oluştururken hesap kısıtlamalarını doğrulayın.
- Havuzları
tagsalanına göre filtreleyin (scam, honeypot, doğrulanmamış transfer-hook’u atlayın). - Makul slippage sınırları ayarlayın; kullanıcı girişinden 0 slippage kabul etmeyin.
simulateTransaction’ı dikkatli kullanın — bunun bir tahmin olduğunu belgelendirin.
İşaretçiler
security/oracle-and-token-risks— Token-2022 riskleri derinlemesine.security/admin-and-multisig— yetki yapısı.security/disclosure— hata ödülü programı.integration-guides/routing-and-mev— MEV azaltmaları.
- Rekt News — bu listeyi bilgilendiren DeFi post-mortem’leri.
security/auditsiçinde bağlantılı denetim raporları.

