Cointime

Download App
iOS & Android

元従業員は 120 万ドルを盗む特権を保持していました。pump.fun の窃盗はどれほど法外な行為でしょうか?

5月17日の早朝、コミュニティメンバーはソーシャルメディアに、SolanaのエコロジカルMeme起動プラットフォームpump.funが8,000万米ドル相当のSOLトークンと大量のMemeコインを盗んだ疑いがあると投稿した。その後、攻撃者「STACCoverflow」が X プラットフォーム上で自爆し、Solana 上の Meme トークン所有者に数十から数百の SOL トークンをエアドロップし、さらにこれらのエアドロップが Solana のフォークを引き起こすと脅迫しました。

攻撃者「STACCoverflow」の複数のツイートによると、攻撃者は家族の死によって精神状態が影響を受けたとみられ、報復攻撃を行った。しかし、一部のコミュニティメンバーは、攻撃者はpump.funの内部従業員である疑いがあり、秘密キーの漏洩を使用してpump.funを攻撃したと報告しました。

社内従業員が窃盗を主張しているのか、それとも「負傷した」ハッカーが普遍的なエアドロップを行っているのか? Odaily Planet Daily は、pump.fun 盗難事件の全体的なレビューを実施し、この事件が Pump.fun、さらには Solana に与えた影響を分析しています。

Pump.fun は攻撃を受けており、ウォレットは最も速く反応します

5月17日の夜、一部のSolanaユーザーは、ウォレットに数十から数百のSOLトークンが入っていることに気づきました。その後、コミュニティのメンバーは、ハッカーと思われる人物が Pump.fun を攻撃しており、ハッカーは X プラットフォームにも投稿していることを発見しました。内容から、攻撃者が非常に興奮しており、ツイートの内容が混乱していたことがわかります。

攻撃者が盗まれた資金をエアドロップしようとしていると知った後、一部のコミュニティメンバーもウォレットアドレスと励ましの言葉をツイートに返信した。特に、襲撃者が母親の死により精神異常を起こした疑いがあると知った後は、集団で襲撃者の母親にお悔やみの意を表し、住所を添付したこともある。

攻撃者によってエアドロップされた SOL トークンを受け取った多くのユーザーは、感謝の意を表し、攻撃者の行動を称賛するメッセージを投稿しました。さらに、ミームコイン BunkerFuts を立ち上げた人もいます。 Birdeyeのデータによると、BunkerFutsトークンは最高値で19倍近く上昇しました。

Wintermute のリサーチディレクターである Lgor Lamberdiev 氏は、pump.fun は秘密鍵の漏洩の疑いにより攻撃されたと投稿しました。サービス アカウントのアドレス 5PXxuZ が何らかの方法で txs に署名したため、資金は Raydium プールを展開する代わりに攻撃者とランダムなアドレスに転送されました。秘密鍵の漏洩により、pump.fun が攻撃される可能性が最も高いことが証明されています。

Wintermute のリサーチディレクターである Lgor Lamberdiev 氏は、pump.fun は秘密鍵の漏洩の疑いにより攻撃されたと投稿しました。サービス アカウントのアドレス 5PXxuZ が何らかの方法で txs に署名したため、資金は Raydium プールを展開する代わりに攻撃者とランダムなアドレスに転送されました。 Pump.fun は秘密鍵の漏洩によって攻撃される可能性が最も高いことが証明されています。

攻撃者は具体的にどのようにしてpump.funの資金を盗んだのでしょうか?攻撃者は、marginfi 融資プラットフォームを使用して、pump.fun に対してフラッシュ ローン攻撃を実行し、作成されたものの、Raydium 状態に満たされていなかった、pump.fun 上のすべてのプールを埋めました。このとき、プール内のSOLトークンはRaydiumの基準を満たしていたため秘密鍵が流出したアドレスに転送され、攻撃者は転送されたSOLトークンを速やかに持ち去った。

攻撃者が8,000万ドル相当のトークンを盗んだというのは本当ですか?

この攻撃の被害者として、pump.fun はついに声を上げ、攻撃者が同社の元従業員であり、社内での特権を利用して違法に引き出し権を取得し、次の援助を得てフラッシュ ローン攻撃を実行したことを明らかにしました。貸付契約、窃盗 金額は約12,300 SOL(約190万米ドル相当)です。

その後、pump.fun は、契約がアップグレードされ、攻撃者は資金を盗むことができなくなり、現在、トークンの売買は停止されているとの声明を正式に発表しました。現在 Raydium に移行中のトークンは取引できず、今後しばらく移行されません。 Pump.fun のコントラクトから正常に転送され、Raydium に流動性がロックされているトークンは安全です。ユーザーがウォレットをpump.funに接続した場合、ユーザーのウォレットは安全です。

攻撃が発生したとき、最も迅速に対応したのはpump.funの公式Webサイトではなく、ウォレットおよびその他の関連プロジェクトであったことは言及する価値があります。

Pump.fun の信頼レベルは氷点下まで低下しており、将来的には徐々に消滅する可能性があります。

Pump.fun 盗難事件全体を振り返ると、特に興味深い現象がいくつかあります。

まず、世間は「ランダムにお金を投げる」というハッカーの行為を称賛し、追及しているが、このニュースを見て多くの人が最初に抱く反応は、ウォレットにSOLが送金されているかどうかを確認することであり、これは「ブラインドボックスを開けた」ような感覚を与える。 。もちろん、これはあなたがpump.funのインタラクティブなユーザーではないという事実とも関連しているかもしれません。結局のところ、それはあなたには関係のないことです。

考慮に値するもう 1 つの疑問は、pump.fun の元従業員が退職後も会社の特権を保持しており、それが最終的に攻撃につながった理由です。考えられる理由の 1 つは、pump.fun にはその不透明なメカニズムにより悪用される可能性のある「バックドア」があることです。この攻撃により、pump.fun に対するユーザーの信頼も氷点下まで低下しました。将来的に効果的な解決策が見つからない場合、pump.fun は徐々に世間の目から消え、徐々に消滅する可能性があります。

最後に、Solana への影響ですが、これがパブリックチェーン自体の仕組みの欠陥ではなく、プロジェクト自体の問題によって引き起こされるリスクに過ぎない限り、Solana の開発への影響はほとんどないと筆者は考えています。ソラナ。

コメント

全てのコメント

Recommended for you

  • 英国メディア:アントロピックは250億ドル以上の資金調達を計画、セコイア・キャピタルも資金調達に参加。

    フィナンシャル・タイムズによると、セコイア・キャピタルは人工知能(AI)スタートアップのアンスロピックに大型投資を計画している。アンスロピックは3,500億ドルの評価額で資金調達を目指しており、総額250億ドル以上の調達を目指している。マイクロソフトとNVIDIAは既に同社に最大150億ドルの投資を表明している。

  • 📢【Cointime速報|FOS創業者:香港はRWAの信頼できるグローバルコンバーターになりつつあり、「概念実証」から「大規模運用」へ移行中】

    📢【Cointime速報|FOS創業者:香港はRWAの信頼できるグローバルコンバーターになりつつあり、「概念実証」から「大規模運用」へ移行中】

  • 📢【Cointime速報|トニー:RWAの「ストーリーテリング」から「ビジネス開発」への旅、香港がグローバルコンプライアンスインターフェースに】

    Cointime主催のSpaceセッション「香港 × RWA:グローバルアセットオンチェーンサポートの新たなパラダイム」において、HKINERI創設者のトニー・オズボーン氏は、RWAのコンプライアンスへの取り組みと香港のグローバルハブとしての役割について自身の見解を共有しました。彼は次のように述べています。

  • 📢【Cointime速報|田大超氏:RWAは伝統的な金融と新しい金融の融合の必然的な流れであり、政策支援は香港の核心的な優位性】

    Cointime主催のSpaceセッション「香港 × RWA:グローバルアセットオンチェーンサポートの新たなパラダイム」では、ChainSession Capital代表のTian Dachao氏がRWAの発展に関する洞察に満ちた見解を共有しました。彼は次のように述べています。

  • 📢【Cointime速報|マーク・リュー氏:香港はRWAのグローバル化における重要な拠点となり、今後3~5年で爆発的な成長期を迎える】

    Cointime主催のSpaceイベント「香港 × RWA:グローバル資産オンチェーンサポートの新たなパラダイム」において、香港RWAエコシステム国際連盟の顧問であり、SOLY Chainプロジェクトの中核メンバーでもあるマーク・リュー氏が、香港におけるRWAの発展の軌跡について詳細な分析を行いました。リュー氏は次のように指摘しました。

  • 📢【Cointime速報|于建寧博士:RWA開発には再利用可能な業界標準システムの構築が必要】

    Cointime主催の特別セッション「香港 × RWA:グローバル資産オンチェーンサポートの新たなパラダイム」では、香港Uwebビジネススクール校長兼香港公認デジタル資産アナリスト協会理事の于佳寧博士が、RWAの開発段階と標準化の取り組みに関する重要な知見を共有しました。博士は次のように指摘しました。

  • コインベースのCEOは、ホワイトハウスが暗号通貨市場構造法案への支持を撤回するという噂を否定した。

    CoinbaseのCEO、ブライアン・アームストロング氏は、トランプ政権が仮想通貨市場構造法案への支持撤回を検討しているという報道を否定した。アームストロング氏は、この主張は正確ではないと述べた。さらに、ホワイトハウスはこの件に関して非常に積極的に対応してきたと付け加えた。「確かに彼らは我々に銀行との合意形成に努めるよう要請しており、現在も取り組んでいます。実際、この法案は地域銀行に焦点を当てているため、地域銀行に特に役立つと期待される優れたアイデアをいくつか考案しています。詳細は近日中に発表します。」 以前、仮想通貨ジャーナリストのエレノア・テレット氏は、Coinbaseが銀行を満足させる利回り合意を提示しない場合、ホワイトハウスが市場構造法案への支持撤回を検討していると報じていた。

  • トランプ大統領の最新の関税脅迫を受けて、EUはEU・米国貿易協定の停止を準備している。

    欧州議会(EPP)議員は、ドナルド・トランプ米大統領がグリーンランドを支持する国に関税を課すと明言したことを受け、EU・米国貿易協定の批准を一時停止する準備を進めている。欧州議会最大会派の欧州人民党(EPP)のマンフレート・ウェーバー議長は土曜日、米国との合意はもはや不可能だと述べた。「EPPはEU・米国貿易協定を支持するが、トランプ大統領のグリーンランドに関する脅しを考慮すると、現段階での批准は不可能だ」とウェーバー議長はソーシャルメディアに投稿し、「米国製品」への関税引き下げに関するEUの合意は「一時停止されなければならない」と付け加えた。EU・米国貿易協定は昨年夏、欧州委員会のウルズラ・フォン・デア・ライエン委員長とトランプ大統領の間で合意に至った。協定の一部は既に発効しているが、欧州議会の正式な承認が必要となる。EPP議員が左派系政治団体と連携すれば、批准を遅らせたり拒否権を発動したりするのに十分な票数を獲得できる可能性がある。

  • トランプ大統領、グリーンランド問題で欧州8カ国に関税を課す

    現地時間1月17日、トランプ米大統領はソーシャルメディアを通じて、グリーンランド問題を受け、2月1日からデンマーク、ノルウェー、スウェーデン、フランス、ドイツ、英国、オランダ、フィンランドから米国へ輸出されるすべての品物に10%の関税を課すと発表した。6月1日までに関税は25%に引き上げられる。この関税は、「グリーンランドの完全かつ全面的な購入」に関する合意に達するまで継続される。トランプ大統領は投稿の中で、「これら8カ国はいずれも、理由は不明だがグリーンランドに渡った。世界の平和と安全を守るため、この潜在的に危険な状況を迅速かつ論争なく終結させるため、強力な措置を講じなければならない」と述べた。さらに、「米国はこの合意に向けて150年以上取り組んできた。多くの大統領が正当な理由を持って試みてきたが、デンマークは一貫して拒否してきた。今、ゴールデン・ドーム防衛システムと近代的な攻撃・防御兵器システムの存在により、グリーンランドの獲得は特に緊急の課題となっている」と述べた。

  • 今週、米国のスポットビットコインETFには14億1660万ドルの純流入があった。

    ファーサイド・インベスターズが監視しているデータによると、今週、米国のスポットビットコインETFには14億1660万ドルの純流入があった。