Бывший сотрудник Pump.fun воспользовался правом отзыва средств и причинил убытки в размере 1,9 миллиона долларов


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как исследователь, имеющий опыт работы в области криптовалют и блокчейнов, я считаю, что недавний инцидент с Pump.fun и незаконным присвоением средств вызывает беспокойство. Тот факт, что бывший сотрудник смог воспользоваться своим «привилегированным положением», получив доступ к полномочиям вывода средств и использовать срочные кредиты по протоколу кредитования Solana, чтобы украсть около 1,9 миллиона долларов, является явным свидетельством отсутствия надлежащих мер безопасности и внутреннего контроля внутри компании. организация.


Как криптоинвестор, я недавно узнал о неутешительных новостях от Pump.fun, платформы запуска монет-мемов на базе Соланы. К сожалению, выяснилось, что бывший сотрудник воспользовался своим «инсайдерским доступом» и использовал функцию «отзыва полномочий», чтобы незаконно присвоить около 12 300 солей, что на тот момент составляло примерно 1,9 миллиона долларов. Это прискорбное событие является ярким напоминанием о важности прозрачности и подотчетности в криптосообществе.

Чтобы предотвратить дальнейший ущерб, Pump.fun остановил торговлю и обновил контракты.

Использование флэш-кредита

В сообщении на X Pump.fun признал, что бывший член команды воспользовался своей прежней ролью в организации, злоупотребив предоставленными ему полномочиями на вывод средств.

Воспользовавшись срочными кредитами на кредитной платформе Solana, человек смог приобрести SOL и впоследствии приобрести монеты, стремясь увеличить их стоимость до максимальной точки на кривых облигаций. Этот маневр предоставил им доступ к ликвидности, обеспечиваемой кривыми облигаций, что позволило своевременно погасить срочные кредиты.

Как исследователь, изучающий недавние события на торговой платформе, я обнаружил, что транзакции были на мгновение приостановлены, что повлияло примерно на 1,9 миллиона долларов США от общего пула ликвидности, который составил 45 миллионов долларов США. Команда Pump.fun оперативно отреагировала и восстановила контракты, предоставив комиссию в размере 0% за все сделки в течение последующего семидневного периода.

Платформа генерации мем-монет признала, что токены, которые достигли максимального количества во время эксплойта, теперь находятся в состоянии неопределенности и не могут быть проданы до тех пор, пока не будут созданы новые пулы ликвидности на Raydium, кредитной платформе Solana. Чтобы компенсировать это неудобство, разработчики пообещали пополнить пулы ликвидности затронутых монет эквивалентным или более существенным количеством SOL в течение следующих 24 часов.

Как преданный исследователь в области торговли криптовалютами, я понимаю важность обеспечения безопасного и упорядоченного возобновления торговли рассматриваемыми монетами. Для достижения этой цели мы сотрудничаем с уважаемыми экспертами по безопасности в отрасли. Наша цель — не только смягчить последствия текущей ситуации, но и предотвратить повторение подобных ситуаций в будущем.

Внутренняя утечка закрытого ключа

Будучи исследователем до объявления Pump.fun, я, Игорь Игамбердиев из Wintermute, связывал взлом рынка криптовалют с утечкой внутреннего закрытого ключа и подозревал пользователя «STACCoverflow».

Через некоторое время пользователь Stacc признал факт применения эксплойта и выразил недовольство своим «боссам» на Pump.fun. Он посчитал их неподходящими представителями «блокчейн-сообщества» из-за их неподобающего поведения.

Смотрите также

2024-05-17 19:27