フラッシュローン攻撃により、Solana ベースの Pump Fun から 200 万ドルが流出

暗号通貨とブロックチェーン業界で豊富な経験を持つ研究者として、私はトークンを起動するための人気のある Solana ベースのプラットフォームである Pump.Fun の最近の悪用について非常に懸念しています。攻撃者はフラッシュ ローンを通じて多額の SOL を取得し、それを使って Pump.fun ミームコインのボンディング カーブを買収しました。その結果、プラットフォームとそのユーザーに重大な経済的損失が生じました。その中には、私の会社である Wintermute も含め、200 万ドル近くの損失を出しました。


Pump.Fun と呼ばれる Solana ベースのトークン起動プラットフォームが悪用され、約 200 万ドルの損害が発生しました。

攻撃者はフラッシュ ローンを利用してプラットフォームのボンディング カーブ コントラクトを悪用し、意図したトークン発行プロセスを妨害しました。

Pump.fun 結合曲線の利用

敵対者はフラッシュ ローンを使用して Pump.Fun の結合曲線契約を操作しました。フラッシュ ローンは、借り手が 1 回の取引でローンを返済するという条件で、担保を提供せずに多額の資金を確保できるようにする手法です。これらのフラッシュ ローンを利用することで、攻撃者は Pump.fun ミームコインのボンディング カーブを購入するのに十分な SOL を蓄積し、プラットフォームに重大な経済的影響を与えました。

— Igor Igamberdiev (@FrankResearcher) 2024 年 5 月 16 日

Wintermute の調査責任者である Igor Igamberdiev 氏は、約 200 万ドルに相当する約 12,300 枚のソラナ (SOL) コインの損失を経験したと共有しています。

仮想通貨投資家として私は、Pump.fun が自社のソーシャル メディア プラットフォームの 1 つ、具体的には X (以前は Twitter として知られていた) にセキュリティ上の脆弱性があることを認めたことに気づきました。彼らはソーシャルメディアチャンネルへの投稿を通じてこの認識を公にしました。

「Pump.fun のコントラクトの結合曲線の縮小が違反されており、現在この問題を調査中です。」

研究チームの一員として、最近のセキュリティ上の懸念を受けて、お客様の資産を保護するために必要な措置を講じたことを保証したいと思います。具体的には、今後の悪用を防ぐために契約条件を改訂しました。 Total Value Locked (TVL) および接続されたウォレットは引き続き安全ですので、ご安心ください。

安全対策と取引停止

当社のプラットフォームへの攻撃を受けて、Pump.fun はすべての取引を一時的に停止しました。チームの発表によると。

「当社のプラットフォームでは取引が停止されました。新たな売買は許可されません。Raydium への転送中のコインは取引できなくなり、この制限は無期限に続く可能性があります。」

彼らは、Raydium 上の暗号化された流動性は安全であり、このエクスプロイトの影響を受けないと強調しました。

仮想通貨投資家として、私はPump.funでの最近の侵害に関する進行中の調査を注意深く見守っています。チームは法執行機関やその他の関係者と協力して、この事件の背後にある真実を解明しています。まだ議論の余地はありますが、秘密キーの侵害が原因である可能性があると推測する人もいます。ただし、この理論は現時点では単なる推測にすぎません。

攻撃者は「Stacc」として特定される

ソーシャルメディアユーザーの「Stacc」はエクスプロイトに参加したことを告白し、一連の投稿で抗議の一種であると述べた。彼は、母親を亡くした後の感情的な動揺が自分の行動の原因だったと示唆した。

彼は、ソラナのミームコイン分野に大きな影響を与えるという確固たる決意を、「この分野の歴史を形作るのは私になる​​だろう」と書いて表明した。

スタックにはさまざまな動機があった。同氏は流用された資金から利益を得ようとする兆候をまったく見せなかった。代わりに、彼は残りの結合曲線残高を他のトークンユーザーに転送することを提案しました。これらの資産を発見して取得する場所と方法に疑問があったため、この措置は状況をさらに複雑にしました。

Pump.fun の運営概要

Pump.Fun を使用する暗号通貨投資家として、私はラグプルのリスクを心配することなく、新しいトークンを作成して動的な Solana ブロックチェーンに導入できます。この革新的なプラットフォームは、生成されるすべてのトークンのセキュリティを保証し、投資の完全性を脅かす可能性のある事前販売やチーム割り当てを排除します。

ユーザーは少額の手数料を支払うことで新しいトークンを作成でき、これらのトークンは現在の供給レベルに応じてトークンの価格を設定する結合曲線に基づいて取引できます。

このプラットフォームは大きな人気を集め、5 月 14 日には 1,230,000 ドルという史上最高の 1 日収益を記録しました。このイベントの 2 日前、Pump.Fun のユーザーは、鋳造のために約 0.02 SOL (現在のレートで約 3.16 ドルに相当) を支払う必要がありました。新しいトークン。

仮想通貨投資家として、私はこのプロセスを次のように説明します。トークンの時価総額が 69,000 ドルに達したら、これらのトークンのうち 12,000 ドル相当を、Solana ブロックチェーン上に構築された人気の分散型取引所である Raydium に預けます。その後、これらのトークンは焼かれて流通から永久に削除されます。

ゲームストップ(GME)30%下落、ミーム株の狂乱はどうなった?

2024-05-17 00:50