Solana DeFi Platform Pump.fun sofre exploração de US$ 2 milhões

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia com anos de experiência, não posso deixar de sentir uma pontada de decepção e preocupação ao ouvir sobre o último incidente envolvendo Pump.fun. A perda relatada de aproximadamente US$ 300 mil ou mais em Solana (SOL) e memecoins devido a um ataque de empréstimo instantâneo não é apenas decepcionante para aqueles que investiram na plataforma, mas também um forte lembrete dos riscos inerentes ao espaço criptográfico.


Recentemente me deparei com um relatório da Pump.fun, uma plataforma baseada em Solana, detalhando uma perda substancial de aproximadamente US$ 2 milhões. Este infeliz acontecimento foi o resultado de um ataque relâmpago de empréstimo. Aproveitando-se maliciosamente de seus contratos de curva de títulos, o hacker conseguiu emprestar grandes somas de dinheiro sem garantia em uma única transação. O invasor então explorou essa vulnerabilidade, causando danos financeiros significativos para o Pump.fun.

1/6Parece que @pumpdotfun perdeu cerca de 2 mil SOL (US$ 300 mil ou mais) e um monte de memecoins devido a um possível vazamento de chave privadaEntão deixe-me compartilhar evidência disso — Igor Igamberdiev (@FrankResearcher) 16 de maio de 2024

Como investidor em criptografia, percebi que o sucesso da exploração dependia significativamente da aparente violação da chave privada conectada à conta de serviço do Pump.fun, especificamente 5PXxuZ. Normalmente, esta conta facilita a transferência de liquidez da curva de títulos para o Raydium, uma bolsa descentralizada que opera em Solana.

Como pesquisador que estuda o funcionamento do serviço 5PXxuZ, posso explicar que, em circunstâncias normais, esta conta retira liquidez da curva de títulos e a deposita no Raydium. No entanto, durante o hack, ocorreu um incidente inesperado: em vez de adicionar liquidez ao Raydium conforme pretendido ou fazer uma doação para outra conta, 5PXxuZ retirou a liquidez diretamente da curva de títulos e devolveu algum SOL aos invasores para pagar seu empréstimo instantâneo.

Como membro da equipe de pesquisa, posso compartilhar que tomamos medidas para interromper todas as transações comerciais e congelar todas as moedas a caminho do Raydium. Essas operações permanecerão suspensas por prazo indeterminado.

2024-05-17 04:52