This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Pumpプラットフォーム安全事件分析:前社員が200万ドルの資金損失に関与している可能性
Pumpはセキュリティ事件分析に遭遇しました
最近、Pumpプラットフォームは安全事件に遭遇し、一定の資金損失が発生しました。本記事では、この事件の原因と過程を詳細に分析します。
攻撃者の背景
既存の情報によれば、今回の事件の攻撃者は高度なハッカーではなく、おそらくPumpの元従業員です。この攻撃者は、Raydiumで取引ペアを作成するためにPumpが使用する重要なウォレットアカウントの権限を持っています。
攻撃プロセス
攻撃者は最初にフラッシュローンを使用して資金を借り、すべてのまだレイディウム基準に達していないプールを満たします。通常、これらのプールが基準に達すると、その中のSOLは特定のアカウントに転送されるべきです。しかし、攻撃者はこのプロセスで転送されたSOLを引き出し、これによりこれらのトークンは予定通りにレイディウムに上場できなくなります。
被害者分析
この事件の主な被害者は、攻撃が発生する前にまだ満たされていないプールでトークンを購入したユーザーです。彼らのSOLは攻撃者によって移動されました。初期の推定損失額は200万ドルに達する可能性があります。
注目すべきは、Raydiumに上場し流動性がロックされているトークンプロジェクトは、今回の攻撃の影響を受けないはずです。
攻撃の原因に関する憶測
攻撃者は重要なアカウントの秘密鍵を取得でき、プロジェクトチームの権限管理における重大な過失を反映しています。これは、プロジェクトの初期運営戦略に関連している可能性があります:
教訓のまとめ
この事件は、急速に発展する暗号通貨市場において、安全が常に最優先の考慮事項であることを再確認させます。プロジェクト側は、革新を追求することと安全を維持することのバランスを見つけ、ユーザーの利益を保護し、業界の健全な発展を維持する必要があります。