Pump.fun 是一个基于 Solana 的 memecoin 启动平台,周四遭受攻击,损失估计达 200 万美元。

此次攻击发生的两天前,该平台于周二创下了日收入超过 120 万美元的历史新高。

该平台允许开发人员仅通过几个步骤轻松推出代币,但其合约遭到泄露,因此暂停交易以防止进一步损失。

Pump.fun 在 X 上表示:“我们意识到联合曲线合约已被泄露,正在调查此事。”

“我们已暂停交易——目前您无法买卖任何代币。任何当前迁移到 Raydium 的代币都无法交易,并且在无限期内不会迁移。”

一旦代币的市值达到 69,000 美元,它们就可以在 Solana 上的去中心化交易所 Raydium 上市。

联合曲线指的是当代币供应量减少时,其价格如何上涨,反之亦然。

Wintermute 研究主管 Igor Igamberdiev 对此次攻击进行了分析,他认为私钥已被泄露。

攻击者使用闪电贷来欺骗平台的债券曲线,使其接受幻影 SOL 代币,尽管没有交易者有机购买,但这些代币仍然显得有价值。

X 上一个名为 Stacc 的账户似乎对此次攻击表示感谢,他发帖称“我即将改变历史的进程”,并继续发帖称“别在意,我已经被彻底曝光了”。

斯塔克暗示,被盗资金不会被保留,而是会转移给一些代币用户,尽管他最初估计的 8000 万美元现在似乎更接近伊甘贝尔迪耶夫提到的 200 万美元。

DL News 无法独立证实 Stacc 的说法,而 Pump.fun 团队尚未公开声明攻击者的身份。

此次攻击背后的动机尚不清楚,而且尚不清楚 Stacc 如何实施漏洞利用或他们是否将余额分发给随机人员,尽管有些人声称从漏洞利用者那里获得了 SOL。

Pump.fun 自称是一个“公平启动”平台。

它允许用户以几美元的价格铸造新的代币,其收入来自于用户购买和出售这些代币时收取的费用。

此次攻击造成了重大损失,但并未给攻击者带来可观的利润。据 Pump.fun 团队称,尽管出现了混乱,但目前仍在协议中的资产是安全的。

Ryan Celaj 是 DL News 的数据通讯员。有提示吗?请给他发送电子邮件:ryan@dlnews.com。