US$ 2 milhões perdidos com Pump.fun baseado em Solana em ataque de empréstimo instantâneo

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia com vários anos de experiência, não posso deixar de sentir uma pontada de decepção e frustração ao ouvir sobre a recente perda sofrida pela Pump.fun. A plataforma, que é construída em Solana, relatou um impacto significativo de cerca de US$ 300 mil ou mais em SOL e vários memecoins devido a um ataque de empréstimo instantâneo.


Como pesquisador que estuda o ecossistema blockchain, me deparei com um incidente infeliz em que Pump.fun, uma plataforma popular construída em Solana, relatou uma perda significativa de aproximadamente US$ 2 milhões. Esse revés foi resultado de um ataque relâmpago de empréstimo. Aproveitando maliciosamente os contratos da curva de títulos da plataforma, um hacker inteligente conseguiu emprestar somas substanciais de dinheiro sem qualquer garantia, desde que reembolsasse os empréstimos em uma única transação.

1/6Parece que @pumpdotfun perdeu cerca de 2 mil SOL (US$ 300 mil ou mais) e um monte de memecoins devido a um possível vazamento de chave privadaEntão deixe-me compartilhar evidência disso — Igor Igamberdiev (@FrankResearcher) 16 de maio de 2024

O papel significativo na vulnerabilidade foi desempenhado pela suspeita de violação da chave secreta vinculada à conta de serviço 5PXxuZ da fun., que normalmente gerencia a transferência de liquidez da curva de títulos para o Raydium, uma bolsa descentralizada baseada em Solana.

Durante as operações normais, a conta de serviço 5PXxuZ funciona retirando liquidez da curva de títulos e transferindo-a para o Raydium. No entanto, durante o hack, esta conta se comportou de maneira incomum. Em vez de adicionar liquidez ao Raydium como pretendido, 5PXxuZ retirou uma quantia excessiva da curva e enviou o SOL equivalente de volta aos invasores, reembolsando seu empréstimo instantâneo. Em essência, a conta fez uma doação para um endereço malicioso.

A equipe informou mais tarde ao público que havia assumido o controle de todas as operações comerciais e que quaisquer moedas transferidas para o Raydium seriam temporariamente congeladas.

2024-05-17 03:48