Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Updated: 17/05/2024 at 8:45

Thị trường memecoin Pump.fun của Solana đã bị exploit vào thứ Năm tuần này sau khi các hợp đồng bonding curve* của nó bị xâm phạm.

Team Pump.fun tuyên bố đã nâng cấp hợp đồng để kẻ tấn công không thể rút thêm tiền và tạm dừng giao dịch đối với tất cả các token.

Người dùng X “staccoverflow” tự nhận là tác giả, tuyên bố rằng anh ta đã rút gần 80 triệu USD từ Pump.fun. Tuy nhiên, giám đốc nghiên cứu của Wintermute, Igor Igamberdiev chia sẻ rằng vụ exploit chỉ gây thiệt hại gần 2.000 SOL, tương đương với 300.000 USD.

Theo Igamberdiev, cuộc tấn công bắt đầu bằng các khoản vay nhanh (flash loan)*. Staccoverflow đã sử dụng chức năng này để khai thác mô hình bonding curve của Pump.fun, trong đó các token được giao dịch trên nền tảng có pool thanh khoản được tạo trên sàn giao dịch phi tập trung Raydium sau khi chúng đạt đến ngưỡng vốn hóa thị trường.

Anh ta đã lấy SOL từ thị trường tiền tệ MarginFi của Solana, sử dụng số tiền này để mua token trên Pump.fun cho đến khi chúng đạt đến ngưỡng hoạt động trên Raydium, sau đó bán tài sản vào cùng một block.

Tuy nhiên, ví gắn liền với Pump.fun chịu trách nhiệm chuyển thanh khoản từ thị trường meme coin sang Raydium. Ví này được cho là đã bị xâm phạm vì đang gửi thanh khoản cho kẻ tấn công, sau đó kẻ này dùng tiền đó để trả khoản vay của mình và gửi phần thừa còn lại đến một địa chỉ Solana ngẫu nhiên. Hơn nữa, Igamberdiev không loại trừ khả năng đây là hành vi nội bộ.

*Hợp đồng bonding curve là một khái niệm liên quan đến việc định giá và phân phối token. Nó là một loại hợp đồng thông minh trên blockchain, sử dụng một đường cong toán học để xác định giá của một token dựa trên số lượng token đang lưu thông.

*Flash loan (khoản vay nhanh) là một loại khoản vay đặc biệt trong lĩnh DeFi, cho phép người dùng vay một lượng lớn tiền điện tử mà không cần tài sản thế chấp, với điều kiện khoản vay phải được trả lại trong cùng một block.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thị trường crypto đã chứng kiến biến động mạnh trong những ngày gần đây, khi Bitcoin có lúc dẫn dắt và lập mức cao nhất mọi thời đại (ATH) mới, nhưng cũng có lúc sụt giảm. Tuy nhiên, mức độ phụ thuộc của các token vào diễn biến của Bitcoin... ...

Giá Bitcoin gần đây đã giảm từ mức cao nhất mọi thời đại (ATH), cho thấy khả năng thị trường đang bước vào giai đoạn chuyển biến. Mặc dù cú giảm này có vẻ bình thường, nhưng nó có thể báo hiệu những lo ngại tiềm ẩn về biến động... ...

Giá Bitcoin đã đối mặt với biến động trước thềm cuộc gặp được kỳ vọng cao giữa Trump và Putin, nhưng lại không có biến động lớn nào sau khi cuộc gặp kết thúc. Trong khi đó, altcoin đã lao dốc trong 24 giờ qua, dẫn đầu là ETH với... ...

Samson Mow, CEO của JAN3 và là một trong những người ủng hộ Bitcoin nổi bật nhất, tiếp tục gây chú ý khi công khai thách thức cộng đồng Ethereum. Mới đây, ông khẳng định rằng hodler ETH đang đứng trước “cơ hội cuối cùng” để thoát khỏi khoản đầu... ...

Hyperliquid (HYPE) đã ghi nhận mức tăng ấn tượng hơn 5 lần so với mức thấp gần đây là 9 đô la, mặc dù chỉ đạt được mức tăng khiêm tốn 6% trong 24 giờ qua, tại thời điểm viết bài. Trong khi HYPE thể hiện hiệu suất tổng thể... ...

Các quỹ ETF của Bitcoin và Ether giao ngay tại Mỹ vừa ghi nhận tuần giao dịch có khối lượng kết hợp mạnh nhất từ trước đến nay, theo thông tin từ một nhà phân tích ETF. “Đây là tuần giao dịch mạnh nhất trong lịch sử của họ, nhờ... ...

Injective (INJ) đang trở thành tâm điểm của giới đầu tư khi vừa ghi nhận sự tăng trưởng kỷ lục về số lượng ví tích lũy, đồng thời giá đang kiểm tra lại ngưỡng kháng cự chiến lược quanh 16 USD. Đặc biệt, thông tin về việc CBOE chính thức... ...

ETF staking Solana (SOL) đầu tiên tại Mỹ, SSK của REXShares, vừa ghi nhận phiên giao dịch mạnh mẽ nhất từ trước đến nay. Theo báo cáo mới nhất từ SolanaFloor, sản phẩm này thu hút 13 triệu đô la dòng vốn mới chỉ trong 24 giờ qua, trong khi... ...

Trong tuần qua, giá Pi Coin (PI) đã tăng 5,5%, vượt trội hơn XRP, BCH, TON và cả UNI. Tuy nhiên, xu hướng giảm của thị trường chung khiến nhà đầu tư bắt đầu đặt câu hỏi về triển vọng sắp tới của altcoin này. Một hướng nhìn mới đã... ...

Ethereum (ETH) trượt 2% trong phiên giao dịch ngày thứ Bảy, sau khi SharpLink Gaming (SBET) công bố khoản lỗ quý lên tới 103 triệu USD, dù doanh nghiệp này vừa mở rộng kho bạc với 728.000 ETH. SharpLink lỗ 103 triệu USD giữa lúc mở rộng kho bạc Ethereum... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode