Trang chủ Tạp chí Tin tức Scam -Hack Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Thị trường memecoin Pump.fun của Solana đã bị exploit vào thứ Năm tuần này sau khi các hợp đồng bonding curve* của nó bị xâm phạm.

Team Pump.fun tuyên bố đã nâng cấp hợp đồng để kẻ tấn công không thể rút thêm tiền và tạm dừng giao dịch đối với tất cả các token.

Người dùng X “staccoverflow” tự nhận là tác giả, tuyên bố rằng anh ta đã rút gần 80 triệu USD từ Pump.fun. Tuy nhiên, giám đốc nghiên cứu của Wintermute, Igor Igamberdiev chia sẻ rằng vụ exploit chỉ gây thiệt hại gần 2.000 SOL, tương đương với 300.000 USD.

Theo Igamberdiev, cuộc tấn công bắt đầu bằng các khoản vay nhanh (flash loan)*. Staccoverflow đã sử dụng chức năng này để khai thác mô hình bonding curve của Pump.fun, trong đó các token được giao dịch trên nền tảng có pool thanh khoản được tạo trên sàn giao dịch phi tập trung Raydium sau khi chúng đạt đến ngưỡng vốn hóa thị trường.

Anh ta đã lấy SOL từ thị trường tiền tệ MarginFi của Solana, sử dụng số tiền này để mua token trên Pump.fun cho đến khi chúng đạt đến ngưỡng hoạt động trên Raydium, sau đó bán tài sản vào cùng một block.

Tuy nhiên, ví gắn liền với Pump.fun chịu trách nhiệm chuyển thanh khoản từ thị trường meme coin sang Raydium. Ví này được cho là đã bị xâm phạm vì đang gửi thanh khoản cho kẻ tấn công, sau đó kẻ này dùng tiền đó để trả khoản vay của mình và gửi phần thừa còn lại đến một địa chỉ Solana ngẫu nhiên. Hơn nữa, Igamberdiev không loại trừ khả năng đây là hành vi nội bộ.

*Hợp đồng bonding curve là một khái niệm liên quan đến việc định giá và phân phối token. Nó là một loại hợp đồng thông minh trên blockchain, sử dụng một đường cong toán học để xác định giá của một token dựa trên số lượng token đang lưu thông.

*Flash loan (khoản vay nhanh) là một loại khoản vay đặc biệt trong lĩnh DeFi, cho phép người dùng vay một lượng lớn tiền điện tử mà không cần tài sản thế chấp, với điều kiện khoản vay phải được trả lại trong cùng một block.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo Cryptobriefing

MỚI CẬP NHẬT

stablecoin

Các tổ chức phát hành stablecoin hiện là chủ nợ lớn thứ 18 của...

Các tổ chức phát hành stablecoin đang nhanh chóng nổi lên như một nguồn cầu đáng kể đối với trái phiếu Kho bạc Hoa...
bitcoin

Bitcoin ETF đã hợp pháp hóa ngành công nghiệp tiền điện tử trong mắt...

Quyết định chấp thuận các quỹ giao dịch trao đổi Bitcoin (ETF) giao ngay tại Hoa Kỳ đã hợp pháp hóa ngành công nghiệp...

LayerZero ra mắt cơ chế Proof-of-Donation, buộc người dùng quyên góp tối thiểu 0,1...

LayerZero, một công ty nổi bật trong ngành công nghiệp blockchain, đã triển khai sáng kiến ​​mới có tên "Proof-of-Donation", nhằm mục đích hỗ...
ETH ETF

Các quỹ phòng hộ đang “chạy trước” phê duyệt giao dịch Ethereum ETF giao...

Trưởng bộ phận nghiên cứu tài sản kỹ thuật số của VanEck, Matthew Sigel, tin rằng các tổ chức tài chính đang chuẩn bị...
99Bitcoins Token được dự đoán bùng nổ

[QC] Lido DAO dẫn đầu đà tăng giá, 99Bitcoins Token được dự đoán bùng...

Trong giai đoạn thị trường tiền điện tử đang phục hồi, Lido DAO - một nền tảng cho vay staking Ethereum, đã đạt...
Bitcoin

Lượng lớn Shorter đang hy vọng Bitcoin không thể tăng lên 70.000 đô la

Short Seller Bitcoin có lẽ đang hy vọng tài sản này sẽ không quay trở lại mức 70.000 đô la trong thời gian tới,...

Metamask là gì? Hướng dẫn cài đặt và sử dụng ứng dụng Metamask mới...

Internet phi tập trung, Web3, được xây dựng trên nền tảng của tiền điện tử và các ứng dụng phi tập trung (dapps). Nhưng...

MicroStrategy mua thêm 11.931 Bitcoin, nâng tổng nắm giữ lên 226.331

MicroStrategy đã tăng lượng nắm giữ Bitcoin của mình sau khi mua thêm 11.931 Bitcoin (BTC) với giá khoảng 786 triệu USD. Thương vụ...
Vì sao các nhà đầu tư đổ xô vào Pepe Unchained (PEPU)?

[QC] Nên mua Bitcoin hay Altcoin? Vì sao các nhà đầu tư đổ xô...

 Bitcoin đã có một khởi đầu khá khó khăn khi nó mới ra mắt vào tháng 1-2009. 15 năm sau đó, đồng tiền điện...
solana Ethereum

Liệu Solana và Polygon có thoát khỏi nguy hiểm khi Ethereum không phải chứng...

Nếu SEC không còn điều tra Ethereum nữa, điều đó có nghĩa là các loại tiền điện tử tương tự khác được thở phào...

LayerZero (ZRO): Khả năng tương tác Omnichain tiên phong

Giới thiệu về Dự án LayerZero LayerZero (ZRO) là một giao thức tương tác đa kênh được thiết kế để tạo điều kiện thuận lợi...

Tin vắn Crypto 20/06: Bitcoin cần thêm một đợt đầu hàng trước khi bắt...

Từ nhận định Bitcoin sẽ cần thêm một đợt đầu hàng trước khi bắt đầu đợt tăng giá mới đến Binance ra mắt chương...

[QC] 4 đồng meme coin nên mua trong tuần này để kiếm lãi khủng...

 Các đồng meme coin đã trở thành một thế lực không thể chối bỏ trên thị trường tiền điện tử.  Chúng về cơ bản đã...

‘TapSwap’ là gì? Chi tiết về game tap-to-earn trên Telegram và Airdrop

Bất kỳ ai quen thuộc với Notcoin hoặc Hamster Kombat sẽ dễ dàng hiểu về TapSwap, một trong những tựa game tap-to-earn mới nhất...

Mùa memecoin đã kết thúc chưa?

Lĩnh vực memecoin đã thu hút sự chú ý đáng kể trong tháng 5 năm 2024, dẫn đầu về hoạt động thị trường. Sự...

Gã khổng lồ game Nhật Bản Konami chọn Avalanche cho nền tảng Resella NFT

Konami Digital Entertainment, chi nhánh kỹ thuật số của tập đoàn giải trí và game Nhật Bản Konami Group, hôm nay đã thông báo...