Live Chat

Crypto News

Cryptocurrency News 1 months ago
ENTRESRUARPTDEFRZHHIIT

Ex-funcionário explora pump.fun e desvia quase US$ 2 milhões por meio de ataque de curva de vínculo

Algoine News
Summary:
pump.fun, uma ferramenta de criação de memecoin Solana, relatou que um ex-funcionário explorou seu sistema, roubando quase US$ 2 milhões por meio de um ataque de "curva de ligação". Aproximadamente US$ 1,9 milhão foi roubado dos contratos de curva de títulos da empresa, totalizando US$ 45 milhões. A negociação foi temporariamente interrompida após o ataque, mas já foi retomada. A empresa garante que os contratos inteligentes permanecem seguros e que os usuários afetados terão sua liquidez totalmente restaurada. Um empréstimo relâmpago de tokens Solana (SOL) permitiu a invasão, com cerca de 12.300 SOL (no valor de US$ 1,9 milhão) sendo roubados. A plataforma memecoin Solana promete recuperação total da liquidez para os usuários afetados.
pump.fun, uma ferramenta para criar memecoins na plataforma Solana, revelou que um ex-funcionário aproveitou uma fraqueza do sistema interno para desviar uma quantia próxima a US$ 2 milhões usando um método de "curva de ligação". O indivíduo foi capaz de abusar de seu papel na organização para se conceder recursos de retirada, explicou a empresa em um comunicado em 16 de maio. Dos US$ 45 milhões nos contratos da curva de títulos da empresa, aproximadamente US$ 1,9 milhão foram desviados ilegalmente. Apesar dessa situação, pump.fun garantiu que o comércio, que foi suspenso temporariamente, foi retomado. A empresa também tranquilizou sua clientela, afirmando que seus contratos inteligentes permanecem seguros e expressando seu compromisso de reabastecer totalmente a liquidez dos usuários afetados no dia seguinte. O chefe de pesquisa da Wintermute, Igor Igamberdiev, já havia sugerido que a invasão resultou de um vazamento de uma chave privada interna, insinuando um usuário conhecido como "STACCoverflow" como o possível infrator. Em mensagens enigmáticas online, "STACCoverflow" insinuava ações disruptivas e possível encarceramento, expressando indiferença a ser exposto. Antes desses acontecimentos, a pump.fun comunicou que estava cooperando com as autoridades legais para investigar o assunto, no entanto, se absteve de divulgar a identidade do ex-funcionário envolvido. A empresa ainda não respondeu aos pedidos de comentários adicionais. pump.fun forneceu uma explicação da sequência de eventos que se desenrolou durante a invasão: o atacante acusado fez uso de empréstimos relâmpago no protocolo de empréstimo Solana Raydium para proteger tokens Solana (SOL). Os tokens emprestados foram então utilizados para comprar uma infinidade de moedas. Quando os valores das moedas atingiam 100% em suas curvas de títulos correspondentes, o saqueador tinha a capacidade de drenar a liquidez da curva e liquidar seus empréstimos relâmpagos. O total roubado no ataque equivale a 12.300 tokens SOL, o equivalente a US$ 1,9 milhão. Este incidente terá ocorrido no dia 16 de maio, entre as 15h21 e as 17h00 UTC. A plataforma memecoin Solana prometia aos usuários afetados recuperação total ou mais da liquidez que tinham antes do ataque.

Published At

5/17/2024 3:17:49 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch