Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Updated: 17/05/2024 at 8:45

Thị trường memecoin Pump.fun của Solana đã bị exploit vào thứ Năm tuần này sau khi các hợp đồng bonding curve* của nó bị xâm phạm.

Team Pump.fun tuyên bố đã nâng cấp hợp đồng để kẻ tấn công không thể rút thêm tiền và tạm dừng giao dịch đối với tất cả các token.

Người dùng X “staccoverflow” tự nhận là tác giả, tuyên bố rằng anh ta đã rút gần 80 triệu USD từ Pump.fun. Tuy nhiên, giám đốc nghiên cứu của Wintermute, Igor Igamberdiev chia sẻ rằng vụ exploit chỉ gây thiệt hại gần 2.000 SOL, tương đương với 300.000 USD.

Theo Igamberdiev, cuộc tấn công bắt đầu bằng các khoản vay nhanh (flash loan)*. Staccoverflow đã sử dụng chức năng này để khai thác mô hình bonding curve của Pump.fun, trong đó các token được giao dịch trên nền tảng có pool thanh khoản được tạo trên sàn giao dịch phi tập trung Raydium sau khi chúng đạt đến ngưỡng vốn hóa thị trường.

Anh ta đã lấy SOL từ thị trường tiền tệ MarginFi của Solana, sử dụng số tiền này để mua token trên Pump.fun cho đến khi chúng đạt đến ngưỡng hoạt động trên Raydium, sau đó bán tài sản vào cùng một block.

Tuy nhiên, ví gắn liền với Pump.fun chịu trách nhiệm chuyển thanh khoản từ thị trường meme coin sang Raydium. Ví này được cho là đã bị xâm phạm vì đang gửi thanh khoản cho kẻ tấn công, sau đó kẻ này dùng tiền đó để trả khoản vay của mình và gửi phần thừa còn lại đến một địa chỉ Solana ngẫu nhiên. Hơn nữa, Igamberdiev không loại trừ khả năng đây là hành vi nội bộ.

*Hợp đồng bonding curve là một khái niệm liên quan đến việc định giá và phân phối token. Nó là một loại hợp đồng thông minh trên blockchain, sử dụng một đường cong toán học để xác định giá của một token dựa trên số lượng token đang lưu thông.

*Flash loan (khoản vay nhanh) là một loại khoản vay đặc biệt trong lĩnh DeFi, cho phép người dùng vay một lượng lớn tiền điện tử mà không cần tài sản thế chấp, với điều kiện khoản vay phải được trả lại trong cùng một block.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Ethereum (ETH) duy trì giao dịch quanh mốc 4.300 USD vào thứ Hai, sau khi thị trường chứng kiến gần 8 tỷ USD dòng vốn đổ vào. Đáng chú ý, có tới 4 tỷ USD được xoay vòng từ các cá voi Bitcoin, cùng 3,95 tỷ USD rót vào các... ...

Tháng 8 đã chứng kiến làn sóng bán tháo trên toàn thị trường crypto, sau đợt tăng trưởng trong tháng 7 đưa nhiều tài sản lên mức đỉnh giá mới. Tuy nhiên, trong khi tâm lý nhà đầu tư nhỏ lẻ hạ nhiệt, những holder lớn lại coi đợt giảm... ...

Trong vòng 24 giờ qua, Ethena (ENA) đã ghi nhận mức giảm 7,75%, xóa gần một nửa mức tăng 15% mà đồng coin này đạt được trong 30 ngày trước đó. Đáng chú ý, các “Smart Money” – những nhà đầu tư thông minh – lại âm thầm gia tăng... ...

Trong vài tháng gần đây, Shiba Inu (SHIB) gần như không có biến động đáng kể. Trong 3 tháng qua, memecoin này chỉ tăng vỏn vẹn 0,09%, gần như đi ngang trong khi nhiều dự án crypto vốn hóa lớn khác lại bật tăng. Vào thời điểm hiện tại, SHIB... ...

Ethereum Foundation thông báo mạng thử nghiệm Holešky đang bước vào giai đoạn cuối cùng và sẽ chính thức ngừng hoạt động hai tuần sau khi bản nâng cấp Fusaka hoàn tất. Theo Foundation, sự hỗ trợ từ các nhóm phát triển client, nhóm thử nghiệm và nhà cung cấp... ...

Một thực thể liên quan đến gia đình Tổng thống Mỹ Donald Trump hiện đang nắm giữ lượng token quản trị trị giá khoảng 5 tỷ USD của World Liberty Financial (WLFI) sau đợt mở khóa lớn vào ngày thứ Hai. Theo thông tin trên website của World Liberty Financial,... ...

Bitcoin đã giao dịch trong biên độ hẹp 2,3% kể từ khi giảm mạnh từ 112.500 đô la vào thứ Sáu. Sự thiếu động lực này phần nào có thể được lý giải bởi việc các thị trường được quản lý đóng cửa để nghỉ lễ Ngày Lao động tại... ...

Nền tảng phân tích tâm lý thị trường tiền điện tử Santiment vừa công bố một báo cáo cho thấy các đề cập “buy the dip” trên mạng xã hội đang tăng mạnh, báo hiệu khả năng tiếp tục giảm giá. Santiment nhận định, một đáy thực sự chỉ xuất... ...

XRP đã tiếp tục mở rộng mức lỗ từ đợt bán tháo mạnh mẽ diễn ra vào tuần trước. Giá đã giảm 2,9% trong 24 giờ qua, hiện đang giao dịch ở mức 2,75 USD. Tâm lý thận trọng trong thị trường tiền điện tử rộng lớn hơn cùng với... ...

Tính đến tháng 8 năm 2025, dữ liệu on-chain cho thấy top 10 holder kiểm soát khoảng 83,9 triệu ETH, tương đương với khoảng 70% tổng cung lưu hành. Điều này đã dấy lên câu hỏi trong cộng đồng: Ai thực sự nắm giữ phần lớn ETH? Câu trả lời... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode