
La herramienta de creación de memecoins de Solana, pump.fun, ha afirmado que un antiguo empleado explotó a la empresa por casi $2 millones de dólares a través de un ataque de «curva de vinculación».
El exempleado utilizó su «posición privilegiada» para acceder a una «autoridad de retirada» y comprometer los sistemas internos del protocolo, pump.fun alegó en una publicación de X del 16 de mayo.
Alrededor de $1.9 millones de dólares fueron robados del total de $45 millones de dólares retenidos en los contratos de la curva de vinculación de pump.fun.
La plataforma detuvo temporalmente el comercio, pero ahora está de nuevo en funcionamiento.
Los contratos inteligentes pump.fun «son seguros» y los usuarios afectados por el incidente recibirán «el 100% de la liquidez» que tenía anteriormente en las próximas 24 horas, dijo pump.fun.
Antes de la publicación de pump.fun, Igor Igamberdiev, jefe de investigación del creador de mercado de criptomonedas Wintermute, afirmó que el hackeo se produjo a partir de una filtración interna de clave privada, que sospechaba que era el usuario X «STACCoverflow».
En una serie de crípticas publicaciones de X, STACCoverflow afirmó que estaban «a punto de cambiar el curso de la historia. n [sic] luego se pudren en la cárcel». Agregaron en una publicación separada que «no me importa, ya estoy completamente doxeado».
En una publicación anterior de X, pump.fun dijo que ha estado colaborando con las fuerzas del orden. No nombró al exempleado y no respondió de inmediato a una solicitud de comentarios.
Cómo se desarrolló el hackeo
El presunto explotador utilizó préstamos flash en un protocolo de préstamos de Solana, Raydium, para tomar prestados los préstamos de tokens Solana, que luego se usó para «comprar tantas monedas» como fuera posible, dijo pump.fun.
Una vez que las monedas alcanzan el 100% en sus respectivas curvas de vinculación, el explotador podría acceder a la liquidez de la curva de vinculación y pagar los préstamos flash.
Aproximadamente 12,300 SOL, valorados en $1.9 millones de dólares, fueron robados en el ataque, que pump.fun sai ocurrió entre las 3:21 p.m. y las 5:00 p.m. UTC del 16 de mayo.
La plataforma de lanzamiento de la memecoins de Solana dijo que los usuarios afectados entre estas horas recuperarían el 100% o más de la liquidez que tenían antes del ataque.
Pagina Original:
Memecoin launcher pump.fun claims ex-employee behind $1.9M exploit
