Pump.Fun在遭受Flash Loan的利用后停止交易

行业专家,包括Wintermute研究主管伊gor Igamberdiev,建议一个钥匙被盗,提高了可能是内部工作人员的可能性。他估计损失至少为12,000 SOL,相当于约200万美元

Pump.Fun在遭受Flash Loan的利用后停止交易

基于Solana的DeFi嘲讽纪念币平台Pump.fun在5月16日遭受重大泄露,当时一名攻击者似乎利用了快速贷款来操控平台的保证曲线合约。

自此,平台已经暂停所有交易活动。

在社交媒体上发表的声明中,Pump.fun承认了泄露并保证用户,该平台正在调查问题。他们写道:

“我们已经更新了合约,使攻击者不能再从中获取任何资金。现在协议的TVL(Total Value Locked)安全。我们已经暂停交易——你目前无法购买和出售任何币种。现在正在进行的任何币种都无法交易,也不会在未来某个时间内进行交易。”

行业专家,包括Wintermute研究主管伊gor Igamberdiev,建议一个钥匙被盗,提高了可能是内部工作人员的可能性。他估计损失至少为12,000 SOL,相当于约200万美元。

一个叫STACCoveflow的账户在泄露事件公布后宣称负责攻击,并在其帖子中暗示着更大的目的:

“我将改变历史的轨迹。”

他暗示自己并不打算保留偷窃的资金,而是计划将“保证曲线的余额”分配给某些代币用户。STACC使用的攻击方式及其确切方法仍然不清楚,也不知道这些资金是否真的在分配给其他用户。

该账户声称属于一名曾经在Pump.fun工作过的曝光开发者。此外,多个账户声称Stacc已经向持有四种不同代币的用户进行了赠送SOL。

Read More