Pump plataforma遭内部攻击 数千万美元资金被盗

Análisis Profundidad del incidente de robo Pump

Recientemente, la plataforma Pump sufrió un grave accidente de seguridad, lo que ha suscitado una amplia atención en el ámbito de las criptomonedas. Este artículo analizará en detalle el desarrollo del evento y discutirá los problemas clave involucrados.

Análisis de técnicas de ataque

El atacante no es un hacker avanzado, sino que probablemente es un ex-empleado de Pump. Él tiene acceso a las cuentas clave de billetera utilizadas para crear pares de intercambio de tokens en algún DEX, que llamamos "cuenta atacada". El grupo de tokens que aún no alcanza el estándar de listado en Pump se denomina "cuenta de reserva".

Los atacantes llenaron todos los fondos de tokens no conformes a través de un préstamo relámpago. Normalmente, cuando el fondo alcanza el estándar de listado, los SOL en la cuenta preparatoria se transfieren a la cuenta atacada. Sin embargo, los atacantes robaron el SOL transferido en este proceso, lo que llevó a que estas monedas meme no pudieran ser listadas a tiempo (debido a la falta de fondos en el fondo).

Análisis de la parte perjudicada

  1. La plataforma de préstamos instantáneos no se ha visto afectada, ya que el préstamo se ha devuelto en el mismo bloque.
  2. Es posible que el fondo de liquidez de los tokens ya listados no se vea afectado.
  3. Los principales afectados son los usuarios que compraron tokens en el fondo no completo antes del ataque, cuyos SOL fueron transferidos. Esto también explica por qué las pérdidas se estiman en decenas de millones de dólares.

Posibles razones por las que un atacante obtiene la clave privada

  1. La gestión de seguridad del equipo presenta fallos evidentes.
  2. Se especula que llenar el fondo de tokens podría haber sido una de las responsabilidades laborales anteriores del atacante. Similar a la práctica de algunos proyectos al principio de utilizar bots oficiales para comprar y generar hype.

Se puede suponer audazmente que Pump, para lograr un arranque en frío, pudo haber permitido a los atacantes encargarse de llenar el fondo de tokens emitidos de forma autónoma (como $test, $alon, etc.) con fondos del proyecto, con el fin de listarlos y aumentar la atención. Sin embargo, esto terminó siendo clave para la acción de un infiltrado.

Lecciones aprendidas

  1. Para los proyectos de imitación, no te limites a imitar superficialmente, pensando que hacer un buen producto atraerá transacciones. Los proyectos de tipo mutualista necesitan proporcionar un impulso inicial.

  2. Reforzar la gestión de permisos, dar gran importancia a los problemas de seguridad. La amenaza del personal interno a menudo se subestima, pero puede causar grandes pérdidas.

Este evento destaca nuevamente la importancia de la gestión de seguridad y el control interno en los proyectos de criptomonedas. A medida que la industria continúa desarrollándose, encontrar un equilibrio entre la innovación y la seguridad será un tema que cada equipo de proyecto deberá considerar seriamente.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 9
  • Compartir
Comentar
0/400
OnchainHolmesvip
· 07-12 05:54
Los empleados que se van son realmente impresionantes, tienen un gran estilo.
Ver originalesResponder0
NullWhisperervip
· 07-11 19:19
técnicamente hablando... otro ex-desarrollador que se ha vuelto rebelde. no exactamente cosas de alto coeficiente intelectual aquí
Ver originalesResponder0
UnluckyMinervip
· 07-09 06:30
El comercio de criptomonedas diario toma a la gente por tonta, tristes mineros.
Ver originalesResponder0
WhaleMinionvip
· 07-09 06:30
Un traidor apuñala por la espalda. Es una acción habitual.
Ver originalesResponder0
HashBrowniesvip
· 07-09 06:29
Es ridículo, esto lo hizo un infiltrado.
Ver originalesResponder0
MetaverseVagabondvip
· 07-09 06:29
Otra vez a comer, pato, a trotar.
Ver originalesResponder0
RektButSmilingvip
· 07-09 06:28
Zas, este traidor parece que va a ser aplastado.
Ver originalesResponder0
OptionWhisperervip
· 07-09 06:28
Jeje, los traidores son realmente los más peligrosos.
Ver originalesResponder0
BankruptWorkervip
· 07-09 06:21
¡Ay, resulta que fue un traidor quien lo hizo!
Ver originalesResponder0
Ver más
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)