Solana DeFi プラットフォーム Pump.fun が 200 万ドルの悪用被害に遭う

長年の経験を持つベテランの仮想通貨投資家として、私はPump.funに関する最新の事件を聞いて、失望と懸念の激痛を感じずにはいられません。フラッシュローン攻撃により、ソラナ(SOL)とミームコインで約30万ドル以上の損失が報告されたことは、プラットフォームに投資していた人々にとって失望するだけでなく、暗号通貨スペースに内在するリスクをはっきりと思い出させるものでもあります。


私は最近、Solana ベースのプラットフォームである Pump.fun のレポートを見つけました。これには、約 200 万ドルの大幅な損失が詳しく記載されています。この不幸な出来事はフラッシュローン攻撃の結果起こりました。ボンディングカーブ契約を悪用して、ハッカーは一度の取引で担保なしで多額の資金を借りることに成功しました。その後、攻撃者はこの脆弱性を悪用し、Pump.fun に重大な経済的損害を与えました。

1/6@pumpdotfun は秘密鍵漏洩の可能性により、約 2,000 SOL ($300,000+) と大量のミームコインを失ったようですので共有させてくださいその証拠— Igor Igamberdiev (@FrankResearcher) 2024年5月16日

仮想通貨投資家として、私はこのエクスプロイトの成功が、Pump.fun のサービス アカウント、具体的には 5PXxuZ に接続されている秘密キーの明らかな侵害に大きくかかっていることに気づきました。通常、このアカウントは、結合曲線から Solana 上で動作する分散型取引所である Raydium への流動性の移動を容易にします。

5PXxuZ サービスの仕組みを研究している研究者として、通常の状況では、このアカウントは結合曲線から流動性を引き出し、それを Raydium に入金すると説明できます。しかし、ハッキング中に予期せぬ事件が発生しました。意図どおりに Raydium に流動性を追加したり、別の口座に寄付したりする代わりに、5PXxuZ は結合曲線から直接流動性を引き出し、フラッシュ ローンを返済するために攻撃者に SOL の一部を返しました。

研究チームの一員として、私たちがすべての取引取引を停止し、レイジウムに向かう途中のコインを凍結する措置を講じたことを共有できます。これらの業務は無期限に停止されます。

2024-05-17 04:52