Как бывший сотрудник украл 2 миллиона долларов у Pump.Fun с помощью экспресс-кредитов?

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как бывший сотрудник украл 2 миллиона долларов у Pump.Fun с помощью экспресс-кредитов?

Как опытный криптоинвестор с многолетним опытом работы за плечами, я не могу не почувствовать укол разочарования, узнав о взломе безопасности на Pump.fun. Платформа, которая показала большие перспективы в сфере DeFi, теперь потерпела серьезную неудачу из-за эксплойта, который воспользовался преимуществами ее контрактов кривой облигаций.


Серьезный инцидент безопасности произошел на Pump.fun, платформе запуска токенов на базе Solana, что привело к краже примерно 2 миллионов долларов США. Нарушение было организовано с использованием срочных кредитов, которые использовали контракты кривой облигаций платформы, ослабляя процесс выпуска токенов.

С помощью срочных кредитов пользователи могут безопасно занимать значительные суммы без предоставления залога, но они должны полностью погасить кредит в ходе той же транзакции. Злоумышленник воспользовался этим механизмом и получил достаточное количество SOL для покупки кривых облигаций мем-монет Pump.fun, что привело к значительным финансовым последствиям.

Меры безопасности и приостановка торговли

После атаки Pump.fun прекратил всю торговую деятельность на платформе. Команда заявила:

«Торговля на нашей платформе остановлена. В настоящее время монеты нельзя купить или продать. Монеты, передаваемые в Raydium, не будут доступны для торговли в течение длительного времени.»

Компания Raydium заверила пользователей, что их зашифрованная ликвидность останется в безопасности и не будет повреждена. Кроме того, в контракты Pump.fun были внесены обновления, чтобы предотвратить использование любых будущих уязвимостей.

Кто напал на Pump.fun Соланы?

Как криптоинвестор, я недавно наткнулся на тревожные новости. Эксплуататор с адресом кошелька 7ihN8QaTfNoDTRTQGULCzbUT3PHwPDTu5Brcu4iT2paP был идентифицирован как тот, кто в мгновение ока скупил все токены новых проектов, доведя кривую облигаций до предела. Сначала анонимный пользователь под ником «Stacc» взял на себя ответственность за эту атаку в серии постов, назвав ее скорее актом протеста, а не финансовой выгодой.

Далее преступник был разоблачен как недовольный бывший сотрудник по имени Джарретт, печально известный как STACCOverflow. Он выразил недовольство компанией и вынашивал намерения саботировать платформу. Более того, Джарретт публично раскритиковал организацию в социальных сетях и заявил о своем стремлении переписать историю, отмахнувшись от идеи тюремного заключения. Наконец, он намеревался распределить украденные средства посредством airdrop, тем самым укрепив свое прозвище «Робин Гуд Web3».

Реакция Pump.fun и дальнейшие действия

Как криптоинвестор, я получил от Pump.fun заверение в том, что их контракты остаются в безопасности, несмотря на недавнюю атаку, вызванную бывшим сотрудником, который злоупотребил своим привилегированным положением. Платформа снова работает, позволяя пользователям вводить новые монеты и торговать любыми монетами, которые не полностью раскрыли свой потенциал, в период с 15:21 до 17:00 UTC. Положительным моментом является то, что монеты, которые достигли 100% в течение этого периода, будут компенсированы перезапуском на Raydium, по крайней мере, с исходной ликвидностью в течение предстоящих 24 часов. Более того, в течение следующих семи дней торговые комиссии будут полностью отменены!

В настоящее время команда Pump.the fun сотрудничает с ведущими специалистами по безопасности, чтобы уменьшить последствия этого происшествия и предотвратить его повторение в будущем. Они выразили признательность за веру и поддержку своего сообщества в этот трудный период, подтвердив: «Криптопроекты Соланы оправились сильнее, чем раньше».

Смотрите также

2024-05-17 09:40