پلتفرم Pump.fun مبتنی بر سولانا با سوء استفاده ای مواجه شد که جامعه ارزهای دیجیتال را با سوالات زیادی مواجه کرد. این حمله میلیون ها دلار از منابع مالی کاربران را به سرقت برد، اما دلایل پشت آن و میزان دقیق غارت نامشخص بود. در میان عدم قطعیت، برخی ادعا کردند که ارز دیجیتال Robinhood ظاهر شده است.
خواندن مرتبط
80 میلیون دلار در سرقت ارز دیجیتال گرفته شده است؟
در روز پنجشنبه، پلت فرم Pump.fun اعلام کرد قراردادهای منحنی مرزی آن به خطر افتاده بود. در این پست، تیم به کاربران هشدار داد که در حین بررسی این حادثه، تمام معاملات به طور موقت متوقف شده است.
Pump.fun یک پلتفرم معاملاتی است که برای “جلوگیری از فرش” با اطمینان از ایمن بودن همه توکن های ارز دیجیتال ایجاد شده ایجاد شده است. این پلتفرم به کاربران اجازه میدهد تا به راحتی توکنهای قابل معامله را بدون پیشفروش و بدون تخصیص تیمی راهاندازی کنند.
این راه حل به یک جایگزین بسیار محبوب در میان اینفلوئنسرها و کاربرانی که می خواستند تبدیل شد توکن ایجاد کنید بدون پیچیدگی یا هزینه های بالای راه اندازی یک پروژه.
از قراردادهای منحنی پیوند برای توکن ها استفاده می کند، یک مدل ریاضی که قیمت توکن را بر اساس عرضه تعیین می کند و با تعداد توکن های خریداری شده افزایش می یابد. پس از اینکه ارزش بازار توکن به 69000 دلار رسید، بخشی از نقدینگی روی Raydium سپرده می شود تا سوزانده شود.
از زمان حمله، تیم به کاربران اطمینان داده است که قراردادها برای جلوگیری از تلفات بیشتر وجوه ارتقا یافته اند، و افزوده است که کل ارزش قفل شده پروتکل (TVL) ایمن است.
با این حال، گزارش های جامعه متناقض و هشدار دهنده بود. برخی از کاربران ادعا کردند حمله کننده 80 میلیون دلار ارز دیجیتال از قراردادهای منحنی پیوند این پلتفرم گرفته بود که کاربران آسیب دیده را نگران کرد.
بر اساس گزارش Lookonchain، هکر به سرعت شناسایی شد. او ابتدا وانمود کرد که کاربر ناآگاهی است و میپرسید چه خسارتی وارد شده است. با این حال، او بعداً بنیانگذاران این پلتفرم را متهم کرد که مبلغ دقیق سرقت شده یک روز قبل را پس گرفته اند.

یک کاربر X ادعا کرد این فرد تصمیم گرفت «رابین هود باشد و پول نقد هک شده را به جوامع $SOL میریزد». مهاجم همچنین در پستی تمایل خود را برای “تغییر مسیر تاریخ” اعلام کرد. با این حال، تلاش های “قانونی قهرمان” او بر 1882 آدرس تأثیر گذاشت.
چی شد؟
با وجود گمانه زنی ها و پست های مهاجم، بعداً مشخص شد که او یک کارمند سابق Pump.fun بوده است. در پس از مرگ خود پست، تیم پلتفرم فاش کرد که این فرد از موقعیت خود برای سوء استفاده از وجوه حاصل از قراردادهای منحنی پیوند استفاده کرده است.
مهاجم پس از به دست آوردن مهمهای خصوصی، “با استفاده از موقعیت ممتاز خود در شرکت” به طور نامشروع به حساب ها دسترسی پیدا کرد. کارمند سابق از وام های فلش از پروتکل وام سولانا برای سرقت 12300 SOL به ارزش حدود 1.9 میلیون دلار استفاده کرد.
طبق این پست، او SOL را قرض گرفت تا تا آنجا که ممکن است توکن های بیشتری را در Pump.fun خریداری کند. هنگامی که توکن ها به 100% منحنی پیوند مربوطه خود رسیدند، مهاجم از مهمها برای دسترسی به منحنی پیوند استفاده می کرد. نقدینگی و وام های فلش را بازپرداخت کنید.
خوشبختانه، مهاجم تنها توانست به 1.9 میلیون دلار از 45 میلیون دلار نقدینگی قراردادها دسترسی داشته باشد. از آن زمان، این تیم قراردادهای منحنی پیوند را مجدداً مستقر کرده و طرحی را برای کمک به سرمایهگذاران متاثر ارزهای دیجیتال ارائه کرده است.
خواندن مرتبط
برای کامل کردن کاربران، این تیم “LP ها را برای هر سکه آسیب دیده با مقدار نقدینگی SOL برابر یا بیشتر که سکه در ساعت 15:21 UTC داشت در 24 ساعت آینده تعیین می کند.” علاوه بر این، آنها برای 7 روز آینده 0٪ کارمزد معاملاتی ارائه می دهند. همانطور که یکی از کاربران اشاره کرد، این اقدام “غیر پیش پا افتاده” است زیرا Pump.fun روزانه 1 میلیون دلار از هزینه دریافت می کند.

تصویر ویژه از Unsplash.com، نمودار از TradingView.com
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.
خرید اکانت تریدینگ ویو
لینک منبع خبر


