Solana Meme Coin Factory Pump. Divertimento compromesso dall'exploit della "curva di legame"

Lo sfruttatore potrebbe non guadagnare nulla dall'attacco.

AccessTimeIconMay 16, 2024 at 6:28 p.m. UTC
Updated May 16, 2024 at 6:54 p.m. UTC

Pump.Fun , la rovente fabbrica di monete meme della blockchain Solana, è precipitata nel caos giovedì per mano di uno sfruttatore che ha compromesso il centro tecnologico per l'emissione di criptovalute scherzose.

"Siamo consapevoli che i contratti della curva obbligazionaria sono stati compromessi e stiamo indagando sulla questione", ha annunciato l' account Twitter del progetto vecchio di mesi, due ore dopo l'inizio del caos. "Abbiamo sospeso il trading: al momento non è possibile acquistare e vendere monete."

Secondo Pump.fun , per ora il trading è stato sospeso, ma prima dell'annuncio, i trader potevano speculare su ciò che stava accadendo sulla piattaforma.

I dettagli dell'attacco stavano ancora emergendo al momento della stesura di questo articolo.

Secondo le persone che stanno aiutando nelle prime fasi delle indagini, uno sfruttatore stava usando una combinazione di tattiche commerciali per sopraffare Pump.fun e apparentemente monopolizzare il mercato per dozzine di monete meme. Stranamente, le prove a catena suggeriscono che l’aggressore non stava ricavando molto profitto. Le persone hanno parlato con CoinDesk a condizione di riservatezza poiché le indagini sono ancora preliminari.

Pump.fun è un progetto vecchio di mesi per la creazione e il gioco d'azzardo su monete meme sulla blockchain Solana . Si pubblicizza come una piattaforma di "lancio equo" in cui gli investitori possono acquistare token scherzo nei loro primi momenti. Le monete a volte colpiscono alla grande per i loro investitori, ma la maggior parte implode prima di raggiungere la capitalizzazione di mercato critica di $ 69.000, dove i token vengono rilasciati in libertà.

L'exploit di giovedì ha colpito gli smart contract responsabili dell'emissione delle monete meme sulla curva Pump.Fun , hanno detto le persone. L'aggressore ha ingannato la curva di legame della piattaforma facendole accettare token SOL fantasma che avevano preso in prestito e rapidamente rimborsati in quello che è noto come un "prestito flash". Ciò ha portato le curve di legame a riempirsi di SOL inesistente, facendo sembrare preziosi i token nonostante nessun reale interesse lato acquisto.

Secondo i ricercatori on-chain, l'aggressore ha causato perdite per 300.000 dollari in token SOL . Invece di scappare con i soldi, li hanno usati per ripagare i prestiti flash e i fondi di lancio aereo ad altre persone, hanno detto le persone.

Disclosure

Si prega di notare che il nostro politica sulla privacy, termini di uso, cookies, e non vendere i miei dati personali è stato aggiornato.

CoinDesk è un premiato media che copre l'industria delle criptovalute. I suoi giornalisti si attengono a un rigido insieme di politiche editoriali. Nel novembre 2023, CoinDesk è stato acquisito dal gruppo Bullish, proprietario di Bullish, uno scambio di attività digitali regolamentato. Il gruppo Bullish è di proprietà in maggioranza di Block.one; entrambe le società hanno interessi in una varietà di attività di blockchain e di asset digitali e detenzioni significative di asset digitali, inclusi bitcoin. CoinDesk opera come una sussidiaria indipendente con un comitato editoriale per proteggere l'indipendenza giornalistica. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere opzioni nel gruppo Bullish come parte della loro compensazione.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.