Trang chủ Tạp chí Tin tức Scam -Hack Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Thị trường memecoin Pump.fun của Solana đã bị exploit vào thứ Năm tuần này sau khi các hợp đồng bonding curve* của nó bị xâm phạm.

Team Pump.fun tuyên bố đã nâng cấp hợp đồng để kẻ tấn công không thể rút thêm tiền và tạm dừng giao dịch đối với tất cả các token.

Người dùng X “staccoverflow” tự nhận là tác giả, tuyên bố rằng anh ta đã rút gần 80 triệu USD từ Pump.fun. Tuy nhiên, giám đốc nghiên cứu của Wintermute, Igor Igamberdiev chia sẻ rằng vụ exploit chỉ gây thiệt hại gần 2.000 SOL, tương đương với 300.000 USD.

Theo Igamberdiev, cuộc tấn công bắt đầu bằng các khoản vay nhanh (flash loan)*. Staccoverflow đã sử dụng chức năng này để khai thác mô hình bonding curve của Pump.fun, trong đó các token được giao dịch trên nền tảng có pool thanh khoản được tạo trên sàn giao dịch phi tập trung Raydium sau khi chúng đạt đến ngưỡng vốn hóa thị trường.

Anh ta đã lấy SOL từ thị trường tiền tệ MarginFi của Solana, sử dụng số tiền này để mua token trên Pump.fun cho đến khi chúng đạt đến ngưỡng hoạt động trên Raydium, sau đó bán tài sản vào cùng một block.

Tuy nhiên, ví gắn liền với Pump.fun chịu trách nhiệm chuyển thanh khoản từ thị trường meme coin sang Raydium. Ví này được cho là đã bị xâm phạm vì đang gửi thanh khoản cho kẻ tấn công, sau đó kẻ này dùng tiền đó để trả khoản vay của mình và gửi phần thừa còn lại đến một địa chỉ Solana ngẫu nhiên. Hơn nữa, Igamberdiev không loại trừ khả năng đây là hành vi nội bộ.

*Hợp đồng bonding curve là một khái niệm liên quan đến việc định giá và phân phối token. Nó là một loại hợp đồng thông minh trên blockchain, sử dụng một đường cong toán học để xác định giá của một token dựa trên số lượng token đang lưu thông.

*Flash loan (khoản vay nhanh) là một loại khoản vay đặc biệt trong lĩnh DeFi, cho phép người dùng vay một lượng lớn tiền điện tử mà không cần tài sản thế chấp, với điều kiện khoản vay phải được trả lại trong cùng một block.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptobriefing

MỚI CẬP NHẬT

bitcoin

4 lý do tại sao Bitcoin vẫn tăng giá

Bitcoin giảm dưới 98.000 đô la một vài lần kể từ đầu tháng 11/2024, nhưng đã có thể lấy lại mức này và thường...

Telegram yêu cầu tất cả các ví crypto phải sử dụng TON Connect làm...

Ví crypto trên Telegram có thể phải thực hiện một số thay đổi sau quan hệ đối tác độc quyền của ứng dụng nhắn...

JPMorgan: Ethereum có thể sẽ tiếp tục phải đối mặt với “sự cạnh tranh...

Theo các nhà phân tích của JPMorgan, Ethereum có khả năng sẽ tiếp tục phải đối mặt với "sự cạnh tranh gay gắt" từ...
doge-musk

Giá Dogecoin nhấp nháy tín hiệu death cross khi Elon Musk chỉ trích Bộ...

Bức tranh kỹ thuật của Dogecoin vẫn u ám khi giá dao động quanh mốc $0,26, sau cú lao dốc 22% trong tuần, phản...
crypto

Cảnh báo: Một số ứng dụng tìm cụm từ hạt giống crypto trong ảnh...

Theo Kaspersky, một số ứng dụng có sẵn trên Google Play Store và Apple App Store chứa các thành phần có khả năng quét...
Arthur Hayes troll những người theo dõi khi đưa ra dự đoán táo bạo về Bitcoin và Ethereum

Dự trữ Bitcoin có thể trở thành “vũ khí chính trị lợi hại” —...

Cựu CEO BitMEX đã cảnh báo rằng ý tưởng thành lập kho dự trữ chiến lược Bitcoin tại Mỹ có thể mang lại những...

Tin vắn Crypto 06/02: Bitcoin có thể sụp đổ thêm 25% nếu mất mức...

Từ nhận định Bitcoin có thể sụp đổ thêm 25% nếu mất mức hỗ trợ quan trọng đến IOTA ra mắt chương trình The...
ada-tang

Cardano (ADA) có thể tăng mạnh khi lặp lại Fractal chu kỳ trước, theo...

Các nhà phân tích nhận định Cardano (ADA) có thể đang ở giai đoạn đầu của một đợt phục hồi lớn, với dự báo...

CFTC phạt những nhà sáng lập EmpiresX 130 triệu USD trong vụ gian lận...

Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) thông báo, Tòa án liên bang Hoa Kỳ đã ra lệnh phạt và bồi thường...
71% nhà đầu tư tổ chức “không có kế hoạch” cho tiền điện tử

71% nhà đầu tư tổ chức “không có kế hoạch” cho tiền điện tử:...

Hơn 70% nhà trader tổ chức (*) tham gia khảo sát của JPMorgan cho biết họ không có kế hoạch giao dịch tiền điện...

Pump.fun bị yêu cầu xóa token vi phạm bản quyền giữa vụ kiện tập...

Nền tảng tạo memecoin trên Solana, Pump.fun, đã bị gửi thư yêu cầu ngừng và chấm dứt hoạt động của các token bị cáo...
Ngân hàng quốc gia Séc cân nhắc đầu tư 7 tỷ Euro vào Bitcoin

Ngân hàng quốc gia Séc cân nhắc đầu tư 7 tỷ Euro vào Bitcoin

Sau khi hội đồng Ngân hàng Quốc gia Séc (CNB) phê duyệt đề xuất phân tích các lựa chọn đầu tư một phần dự...

CEO Ripple – Brad Garlinghouse lọt vào danh sách Hội đồng tư vấn crypto...

CEO Ripple - Brad Garlinghouse, được cho là đã lọt vào danh sách rút gọn cho vị trí quan trọng trong Hội đồng cố...
ransomware

Doanh thu từ ransomware giảm 35% trong năm 2024

Theo Báo cáo tội phạm tiền điện tử năm 2025 của Chainalysis, ngành crypto ghi nhận ​​các khoản thanh toán liên quan đến ransomware...

Các nhà đầu tư siêu giàu của Tiger 21 đang nắm giữ khoảng 6...

Michael Sonnenfeldt, nhà sáng lập và Chủ tịch Tiger 21, tiết lộ rằng mạng lưới các nhà đầu tư có giá trị tài sản...
OSL của Hồng Kông mở rộng sang thị trường Nhật Bản bằng việc mua lại sàn CoinBest

OSL Group của Hồng Kông mở rộng sang thị trường Nhật Bản bằng việc...

OSL Group có trụ sở tại Hong Kong, đã hoàn tất việc mua lại sàn giao dịch tiền điện tử CoinBest của Nhật Bản...