Solana Meme Coin Factory Pump.Fun подвергся риску из-за уязвимости «Bonding Curve»
Эксплуататор, возможно, не получает никакой прибыли от атаки.
Раскаленная фабрика мемов блокчейна Solana Pump.Funв четверг погрузилась в хаос из-за злоумышленника, который взломал технологию, лежащую в основе выпуска шуточных криптовалют.
«Мы знаем, что контракты по кривым облигаций были скомпрометированы, и расследуем этот вопрос», — говорится в Twitter проекта, существующего уже несколько месяцев.счетобъявили спустя два часа после начала хаоса. «Мы приостановили торговлю — в данный момент вы не можете покупать и продавать монеты».
По данным, торговля на данный момент приостановлена.Pump.fun, но до этого объявления трейдерам оставалось только строить догадки о том, что происходит на платформе.
We are aware that the https://t.co/uE2QNKXkIT bonding curve contracts have been compromised and are investigating the matter.
— pump.fun (@pumpdotfun) May 16, 2024
We have upgraded the contracts so the attacker cannot siphon any more funds. The TVL in the protocol right now is safe.
We’ve paused trading — you…
На момент публикации материала подробности нападения еще не были выяснены.
По словам людей, которые помогают на ранних стадиях расследования, эксплуататор использовал комбинацию торговых тактик, чтобы подавитьPump.fun и, по-видимому, монополизируют рынок десятков мем-монет. Как ни странно, доказательства в сети говорят о том, что злоумышленник не получал большой прибыли. Люди говорили с CoinDesk на условиях конфиденциальности, поскольку расследование все еще является предварительным.
Pump.fun — это многомесячный проект по созданию и ставкам на мем-монеты на блокчейне Solana . Он рекламирует себя как платформу «честного запуска», где инвесторы могут покупать шуточные токены в самые ранние моменты. Монеты иногда оказываются очень выгодными для своих инвесторов, но большинство из них лопаются, прежде чем достигнут критической рыночной капитализации в $69 000, после чего токены выпускаются в свободное плавание.
В четверг эксплойт ударил по смарт-контрактам, ответственным за выпуск мем-монетPump.Fun кривая, говорят люди. Злоумышленник обманул кривую связывания платформы, заставив ее принять фантомные токены SOL, которые они одолжили и быстро погасили в так называемом «быстром кредите». Это привело к заполнению кривых связывания несуществующими SOL, из-за чего токены выглядели ценными, несмотря на отсутствие реального интереса со стороны покупателя.
По данным исследователей сети, злоумышленник нанес убытки в размере $300 000 в токенах SOL . Вместо того чтобы скрыться с деньгами, они использовали их для погашения срочных кредитов и раздачи средств другим людям, говорят люди.
Danny Nelson
Дэнни — главный редактор CoinDesk по разделу Data & Tokens. Ранее он проводил расследования для Tufts Daily. В CoinDesk его интересы включают (но не ограничиваются): федеральную Политика, регулирование, законодательство о ценных бумагах, биржи, экосистему Solana , умные деньги, делающие глупые вещи, глупые деньги, делающие умные вещи и вольфрамовые кубики. Он владеет токенами BTC, ETH и SOL , а также LinksDAO NFT.
