Pump.fun, una piattaforma di lancio di token sulla blockchain di Solana, è diventata l'ultima vittima di un exploit di prestito flash. La piattaforma, che facilita il lancio di memecoin, ha riferito che un utente malintenzionato ha utilizzato prestiti flash per acquisire una grande quantità di SOL, il token nativo di Solana.

Ciò ha consentito all'aggressore di manipolare le curve di legame associate ai memecoin Pump.fun, prelevando circa 2 milioni di dollari dalla piattaforma. L'incidente ha sollevato preoccupazioni sulle misure di sicurezza dei protocolli DeFi su Solana, in particolare quelli coinvolti nel fiorente settore dei memecoin.

L'exploit è stato rilevato per la prima volta quando sono state notate attività anomale che coinvolgevano grandi transazioni SOL volte ad acquistare curve di legame memecoin. Pump.fun ha riconosciuto la violazione e ha informato la sua comunità tramite la piattaforma di social media X, affermando: "I contratti delle curve di legame Pump.fun sono stati compromessi e stiamo indagando sulla questione".

Da allora la piattaforma ha aggiornato i suoi contratti per impedire ulteriori prelievi non autorizzati e ha assicurato agli utenti che il valore totale bloccato e i portafogli collegati alla piattaforma rimangono sicuri.

Misure di sicurezza e risposta all'incidente

Dopo l'exploit, Pump.fun ha preso immediatamente provvedimenti per mitigare il danno. La piattaforma ha annunciato: "Abbiamo sospeso il trading: al momento non puoi acquistare o vendere monete".

Questa decisione faceva parte di una strategia più ampia per impedire all'attaccante di prosciugare altri fondi mantenendo l'integrità delle transazioni in corso. Pump.fun ha anche chiarito che le monete in fase di migrazione verso l'exchange decentralizzato Raydium sono temporaneamente sospese, mentre quelle già migrate e bloccate rimangono al sicuro.

Il responsabile della ricerca di Wintermute, Igor Igamberdiev, ha fornito ulteriori dettagli, osservando che nell'incidente sono andati persi circa 12.300 SOL, per un valore di circa 2 milioni di $. Ha suggerito che la violazione potrebbe essere stata esacerbata da una possibile compromissione di una chiave privata, che ha facilitato l'accesso dell'attaccante alle risorse di Pump.fun.

La piattaforma sta attualmente collaborando con le forze dell'ordine e le parti interessate per affrontare la situazione e prevenire future vulnerabilità.

Siamo a conoscenza del fatto che i contratti della curva di legame https://t.co/uE2QNKXkIT sono stati compromessi e stiamo indagando sulla questione. Abbiamo aggiornato i contratti in modo che l'attaccante non possa sottrarre altri fondi. Il TVL nel protocollo in questo momento è sicuro. Abbiamo sospeso il trading: tu...

— pump.fun (@pumpdotfun) 16 maggio 2024

Le motivazioni dell’aggressore e la reazione della comunità

In un insolito colpo di scena, un individuo che utilizzava l'handle sui social media Stacc ha rivendicato la responsabilità dell'attacco. In un post, Stacc ha accennato a sfide personali, tra cui la recente perdita della madre, e ha affermato che l'attacco era più un'espressione del suo disagio che un crimine motivato dal profitto.

Questa rivelazione ha suscitato reazioni contrastanti nella comunità: alcuni hanno espresso solidarietà, mentre altri sono rimasti concentrati sulle implicazioni tecniche e di sicurezza dell'incidente.

Un utente noto come SOLCircle ha commentato la situazione, affermando: "Dal suo tweet riguardante la scomparsa di sua madre, dove descrive in dettaglio l'impresa, sembra che non abbia intenzione di guadagnare soldi da questo ed è più una dimostrazione della sua aggressività e tristezza, ma ciò potrebbe cambiare rapidamente".

Questo utente ha anche sottolineato che l'incidente potrebbe sconvolgere in modo significativo lo spazio memecoin su Solana, dato il ruolo di Pump.fun come risorsa importante in questo segmento di mercato.