フラッシュローン攻撃でSolanaベースのPump.funから200万ドル損失

数年の経験を持つベテランの仮想通貨投資家として、Pump.fun が最近被った損失について聞いて、私は失望とフラストレーションの激痛を感じずにはいられません。 Solana 上に構築されたこのプラットフォームは、フラッシュ ローン攻撃により、SOL とさまざまなミームコインに約 30 万ドル以上の重大な被害があったと報告しています。


ブロックチェーン エコシステムを研究している研究者として、私は Solana 上に構築された人気のプラットフォームである Pump.fun が約 200 万ドルの重大な損失を報告するという不幸な事件に遭遇しました。この挫折はフラッシュローン攻撃の結果でした。賢いハッカーは、プラットフォームの結合曲線契約を悪用して、1 回の取引でローンを返済する限り、担保なしで多額の資金を借りることに成功しました。

1/6@pumpdotfun は秘密鍵漏洩の可能性により、約 2,000 SOL ($300,000+) と大量のミームコインを失ったようですので共有させてくださいその証拠— Igor Igamberdiev (@FrankResearcher) 2024年5月16日

この脆弱性における重要な役割は、通常、結合曲線から Solana ベースの分散型取引所である Raydium への流動性の転送を管理する fun. の 5PXxuZ サービス アカウントにリンクされた秘密キーの侵害の疑いによって演じられました。

通常の運用中、サービス アカウント 5PXxuZ は、結合曲線から流動性を引き出し、それを Raydium に転送することによって機能します。ただし、ハッキング中、このアカウントは異常な動作をしました。 5PXxuZ は意図したとおりに Raydium に流動性を追加する代わりに、カーブから過剰な金額を引き出し、同等の SOL を攻撃者に送り返し、フラッシュ ローンを返済しました。つまり、このアカウントは代わりに悪意のあるアドレスに寄付を行ったのです。

チームはその後、すべての取引業務を掌握し、レイジウムに送金されるコインは一時的に凍結されることを一般に通知した。

2024-05-17 03:48