Die Solana-basierte Plattform Pump.fun wurde Opfer eines Angriffs, der die Krypto-Community mit vielen Fragen zurückließ. Bei dem Angriff wurden den Nutzern Millionen von Dollar gestohlen, aber die Gründe dafür und die genaue Höhe der Beute waren unklar. Inmitten der Unsicherheit behaupteten einige, dass ein Krypto-Robinhood entstanden sei.

Verwandte Lektüre

80 Millionen Dollar bei Krypto-Raub erbeutet?

Am Donnerstag gab die Plattform Pump.fun bekannt, dass ihre Bounding Curve-Verträge kompromittiert worden seien. In dem Beitrag teilte das Team den Benutzern mit, dass der gesamte Handel vorübergehend eingestellt wurde, während der Vorfall untersucht wurde.

Pump.fun ist eine Handelsplattform, die geschaffen wurde, um „Betrug zu verhindern“, indem sie sicherstellt, dass alle erstellten Krypto-Token sicher sind. Die Plattform ermöglicht es Benutzern, sofort handelbare Token ohne Vorverkauf und ohne Teamzuteilung einfach auf den Markt zu bringen.

Diese Lösung wurde zu einer äußerst beliebten Alternative unter Influencern und Benutzern, die Token erstellen wollten, ohne die Komplexität oder die hohen Kosten eines Projektstarts auf sich nehmen zu müssen.

Es verwendet Bonding-Curve-Verträge für die Token, ein mathematisches Modell, das den Preis eines Tokens basierend auf dem Angebot bestimmt und mit der Anzahl der gekauften Token steigt. Nachdem die Marktkapitalisierung des Tokens 69.000 USD erreicht hat, wird ein Teil der Liquidität auf Raydium hinterlegt, um verbrannt zu werden.

Seit dem Angriff hat das Team den Benutzern versichert, dass die Verträge aktualisiert wurden, um weitere Geldverluste zu verhindern, und hinzugefügt, dass der Gesamtwert (TVL) des Protokolls sicher sei.

Die Berichte der Community waren jedoch widersprüchlich und alarmierend. Einige Benutzer behaupteten, der Angreifer habe 80 Millionen Dollar in Kryptowährung aus den Bonding-Curve-Verträgen der Plattform gestohlen, was die betroffenen Benutzer beunruhigte.

Laut dem Bericht von Lookonchain wurde der Hacker schnell identifiziert. Zunächst gab er sich als ahnungsloser Benutzer aus und fragte, wie hoch der Schaden sei. Später beschuldigte er jedoch die Gründer der Plattform, genau den Betrag abgehoben zu haben, der einen Tag zuvor gestohlen worden war.

cryptoBeitrag des Angreifers zum Exploit. Quelle: Lookonchain on X

Ein X-Benutzer behauptete, die Person habe sich entschieden, „ein Robin Hood zu sein, der gehacktes Geld an $SOL-Communitys abgibt“. Der Angreifer äußerte in einem Beitrag auch seinen Wunsch, „den Lauf der Geschichte zu ändern“. Seine „heroischen Outlaw-Bemühungen“ betrafen jedoch 1.882 Adressen.

Was ist passiert?

Trotz der Spekulationen und der Posts des Angreifers stellte sich später heraus, dass es sich bei ihm um einen ehemaligen Pump.fun-Mitarbeiter handelte. In seinem Post-Mortem-Post enthüllte das Team der Plattform, dass die Person ihre Position ausgenutzt hatte, um Gelder aus den Bonding-Curve-Verträgen zu veruntreuen.

Der Angreifer verschaffte sich nach Erhalt der privaten Schlüssel unrechtmäßig Zugang zu den Konten, „unter Ausnutzung seiner privilegierten Position im Unternehmen“. Der ehemalige Mitarbeiter nutzte Blitzkredite aus dem Solana-Kreditprotokoll, um 12.300 SOL im Wert von rund 1,9 Millionen Dollar zu stehlen.

Laut dem Beitrag lieh er sich SOL, um so viele Token wie möglich bei Pump.fun zu kaufen. Als die Token auf ihren jeweiligen Bindungskurven 100 % erreichten, nutzte der Angreifer die Schlüssel, um auf die Liquidität der Bindungskurve zuzugreifen und die Blitzkredite zurückzuzahlen.

Glücklicherweise konnte der Angreifer nur auf 1,9 Millionen Dollar der 45 Millionen Dollar Liquidität in den Verträgen zugreifen. Seitdem hat das Team die Bonding-Curve-Verträge neu eingesetzt und einen Plan zur Unterstützung betroffener Krypto-Investoren angeboten.

Verwandte Lektüre

Um die Nutzer zu entschädigen, wird das Team „die LPs für jede betroffene Münze innerhalb der nächsten 24 Stunden mit einer gleichen oder größeren Menge an SOL-Liquidität bestücken, die die Münze um 15:21 UTC hatte.“ Darüber hinaus bieten sie für die nächsten 7 Tage 0 % Handelsgebühren an. Wie ein Nutzer anmerkte, ist diese Aktion „nicht trivial“, da Pump.fun täglich 1 Million Dollar an Gebühren verdient.

crypto, TOTALDie gesamte Krypto-Marktkapitalisierung liegt im 5-Tages-Chart bei 2,35 Billionen Dollar. Quelle: TOTAL auf TradingView

Ausgewähltes Bild von Unsplash.com, Diagramm von TradingView.com

Quelle: NewsBTC.com

Der Beitrag „Crypto-Post-Mortem: So wurden mit Pump.Fun 2 Millionen Dollar erbeutet“ erschien zuerst auf Crypto Breaking News.