Wyrzutnia memecoinów Pump.fun wykorzystana za 1,9 miliona dolarów, obwinia byłego pracownika

Opublikowano 17.05.2024, 08:14
Wyrzutnia memecoinów Pump.fun wykorzystana za 1,9 miliona dolarów, obwinia byłego pracownika
SOL/USD
-

Pump.fun, narzędzie do uruchamiania memecoinów Solana, zarzuciło, że były pracownik wykorzystał protokół za prawie 2 miliony dolarów w celu ataku polegającego na „krzywej więzi”. Według postu X z 16 maja, były pracownik wykorzystał „uprzywilejowaną pozycję”, aby uzyskać dostęp do „organu wycofania” i narazić na szwank wewnętrzne systemy protokołu.

Z 45 milionów dolarów zawartych w kontraktach na krzywą obligacji Pump.fun skradziono około 1,9 miliona dolarów. Platforma tymczasowo wstrzymała handel, ale od tego czasu wznowiła działalność.

Pump.fun zapewnił, że jego inteligentne kontrakty są nadal bezpieczne i że dotknięci użytkownicy odzyskają „100% płynności” w ciągu najbliższych 24 godzin.

Były pracownik bierze winę na siebie

Igor Igamberdiev, szef działu badań u producenta rynku kryptowalut Wintermute, zasugerował, że włamanie było wynikiem wewnętrznego wycieku klucza prywatnego. Podejrzewał, że za atakiem stoi użytkownik X „STACCoverflow”.

STACCoverflow zamieścił na X tajemnicze wiadomości, w których stwierdził, że „zaraz zmieni bieg historii” i „potem zgnije w więzieniu”, jednocześnie twierdząc, że jest „całkowicie oszołomiony”.

Pump.fun współpracuje z organami ścigania, ale nie podał nazwiska byłego pracownika zaangażowanego w tę sprawę.

Eksploit użył pożyczek flash w protokole pożyczkowym Solana Raydium, aby pożyczyć tokeny Solana (SOL). Tokeny te zostały następnie wykorzystane do zakupu monet memów Pump.fun.

Gdy monety osiągnęły 100% na krzywych obligacji, wyzyskiwacz uzyskał dostęp do płynności krzywej obligacji, aby spłacić pożyczki błyskawiczne. 16 maja między 15:21 a 17:00 czasu UTC skradziono około 12 300 SOL o wartości 1,9 miliona dolarów.

Gotbit Hedge Fund początkowo wyraził obawy związane z atakiem w mediach społecznościowych. Zauważyli, że portfel kupuje wszystkie tokeny na Pump.fun w ciągu kilku minut, aby wypełnić krzywą więzi do 100%. To spowodowało, że aukcje Raydium utknęły.

Obecnie Pump.fun gwarantuje, że użytkownicy dotknięci atakiem w określonych godzinach odzyskają 100% lub więcej płynności przechowywanej przed atakiem.

To nie jedyny exploit w ostatnim czasie. Zaledwie dzień wcześniej zhakowano protokół pożyczkowy Sonne Finance na 20 milionów dolarów. Atakujący uciekł z aktywami kryptograficznymi o wartości 20 milionów dolarów, wykorzystując lukę w drugiej wersji platformy Compound.

The post Wyrzutnia memecoinów Pump.fun wykorzystana za 1,9 miliona dolarów, obwinia byłego pracownika appeared first on Invezz

Ten artykuł został pierwotnie opublikowany przez Invezz.com

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2025 - Fusion Media Limited. Wszelkie prawa zastrzeżone.