暗号事後分析: Pump.Fun が 200 万ドル悪用された経緯

市場で数年の経験を持つ仮想通貨投資家として、私は自分のポートフォリオに価値を追加できる新しく革新的なプラットフォームを常に探しています。 Pump.fun について初めて聞いたとき、ラグを防止し、誰もがトークンの起動をよりアクセスしやすくするためのそのユニークなソリューションに興味をそそられました。このプラットフォームは、混雑した DeFi 環境の中で新鮮な空気の息吹のように見えました。


Solana ベースのプラットフォーム、Pump.fun で重大なエクスプロイトが発生し、ユーザーの資金から数百万ドルが盗まれました。しかし、何が起こったのか、そして盗まれた正確な金額は依然として曖昧なままであり、暗号通貨コミュニティには多くの未解決の疑問が残されています。この予期せぬ出来事により、ロビンフッドの新しい暗号バージョンが登場したのではないかと推測する人もいた。

仮想通貨強盗で8000万ドル奪われた?

木曜日には、Pump.fun が境界曲線契約に違反したと発表しました。同チームは声明の中で、その影響を理解するためにこの問題をさらに深く掘り下げているため、現在すべての取引活動が停止されているとユーザーに通知した。

Pump.fun では、潜在的な暴動から暗号トークンを保護するために特別に設計された取引プラットフォームを開発しました。これは、当社のプラットフォーム上で起動されるすべてのトークンには、ユーザーに対する追加のセキュリティが付属していることを意味します。新しいトークンをプラットフォームに導入するプロセスが簡素化され、事前販売やチーム割り当てなしで即座に作成してすぐに取引できるようになります。

よりシンプルで手頃なトークン発行方法を求めるインフルエンサーやユーザーの間で、このオプションは好ましい選択肢として大きな注目を集めました。

仮想通貨投資家として、私はこれを次のように説明します。このプラットフォームは、トークンに結合曲線契約と呼ばれる独自の価格設定メカニズムを使用しています。トークンの価格は供給量に基づいて計算され、トークンが購入されるほど増加します。トークンの時価総額が 69,000 ドルに達すると、その流動性の一部が自動的に Raydium に移されて流通から永久に削除され、希少性が確保され、トークンの価値が高まる可能性があります。

最近のセキュリティインシデントを受けて、さらなる損失を防ぐためにスマートコントラクトのセキュリティを強化する措置を講じたことをユーザーに安心していただきたいと考えています。私たちのプロトコル内でロックされている全体的な値が安全なままであることを報告できることを嬉しく思います。

この事件に関するコミュニティの説明は矛盾しており、懸念を引き起こしました。一部のユーザーは、プラットフォームの結合曲線契約から 8,000 万ドル以上の仮想通貨が盗まれたと主張し、影響を受けた当事者に不安を引き起こしました。

Lookonchain のレポートの調査結果に基づいて、ハッカーが最初は無知を装い、被害の程度を尋ねることで身元を隠そうとしたことがわかりました。その後、同氏はプラットフォームの作成者らを告発し、彼らが以前にも基金から盗んだ同額を引き出していたと主張した。

暗号事後分析: Pump.Fun が 200 万ドル悪用された経緯

X のユーザーは、ある個人がロビン フッドのように行動し、ハッキングされた資金を SOL に関連するコミュニティに再分配したと主張しました。この人物は投稿の中で、歴史の流れを変えたいという願望を表明した。それにもかかわらず、彼らの「ロビンフッドのような」行動は、1,882 の異なる住所に影響を与えました。

どうしたの?

最初の告発と攻撃者の主張の後、後に彼が以前は Pump.fun に雇用されていたことが判明しました。同社はその後の声明で、この人物が雇用状態を利用してボンディングカーブ契約の資金を横領していたことを明らかにした。

元従業員が、組織内での高い役割を利用してアカウントに不当に侵入し、最終的に秘密キーを保護しました。この個人は、Solana の融資プラットフォームから借りたフラッシュ ローンを利用して、約 190 万ドルに相当する 12,300 SOL を手に入れました。

記事によると、当該人物はPump.funで大量のトークンを取得する目的でSOLを取得していたことが判明しました。これらのトークンが結合曲線上の最大点に達すると、攻撃者は提供されたキーを利用して結合曲線から流動性を取得し、フラッシュ ローンを返済します。

幸いなことに、侵入者はスマート コントラクトに保持されている総額 4,500 万ドルのうち 190 万ドル以上を利用することはできませんでした。この事件を受けて、開発チームはボンディングカーブ契約を再開するための措置を講じ、暗号侵害の影響を受けた人々への解決策を提案しました。

ユーザーが完全になることを保証するために、チームは今後 24 時間以内に、影響を受ける各コインの流動性プールに同等以上のソラナ (SOL) 流動性を追加します。さらに、7日間の取引手数料を無料とします。通常、毎日約 100 万ドルの手数料を稼いでいることを考えると、この行動は Pump.fun 側の重要な行動を表しています。

暗号事後分析: Pump.Fun が 200 万ドル悪用された経緯

2024-05-18 04:16