Pumpプラットフォームが内部攻撃を受け、数千万ドルの資金が盗まれました。

ポンプ盗難事件の詳細な分析

近日、Pumpプラットフォームが重大なセキュリティ事故に遭遇し、暗号通貨業界で広く注目されています。本記事では、事件の経緯を詳細に解析し、その中の重要な問題について考察します。

攻撃テクニックの構造

攻撃者は高度なハッカーではなく、おそらくPumpの元従業員です。彼はあるDEXでトークンの取引ペアを作成するための重要なウォレットアカウントを掌握しており、私たちはこれを「攻撃アカウント」と呼びます。Pumpでまだ上場基準に達していないトークンプールは「準備アカウント」と呼ばれます。

攻撃者はフラッシュローンを利用して、すべての未達成のトークンプールを満たしました。通常、プールが上場基準に達すると、準備口座のSOLが攻撃者の口座に転送されます。しかし、攻撃者はこの過程で転送されたSOLを盗み、これによりこれらのミームコインは予定通りに上場できなくなりました(プールの資金不足のため)。

被害を受けた当事者の分析

  1. フラッシュローンプラットフォームは影響を受けていません。なぜなら、ローンは同じブロック内で返済されたからです。
  2. 上場したトークンの流動性プールは影響を受けていない可能性があります。
  3. 主な被害者は、攻撃が発生する前に、未満プールのトークンを購入したユーザーであり、彼らのSOLが移動されました。これが、損失が数千万ドルに達する可能性がある理由を説明しています。

攻撃者が秘密鍵を取得する可能性のある理由

  1. チームのセキュリティ管理には明らかな欠陥があります。
  2. 推測填充トークンプールは攻撃者の以前の職務の一つである可能性があります。特定のプロジェクトの初期に公式ボットを使用して購入し、熱気を生み出す行為に似ています。

大胆に推測することができるのは、Pumpがコールドスタートを実現するために、攻撃者にプロジェクト資金を使用して自主発行のトークンプール($test、$alonなど)を充填させた可能性があり、それにより上場して注目を集めることができたということです。しかし、これが最終的に内部者の行動の鍵となってしまいました。

学んだ教訓

  1. 模倣プロジェクトに関しては、表面的な模倣に留まらず、製品をよくすることで取引を引きつけられると考えないでください。相互扶助型プロジェクトは初期の動力を提供する必要があります。

  2. 権限管理を強化し、安全問題を重視する。内部の人員による脅威はしばしば過小評価されるが、巨大な損失をもたらす可能性がある。

本事件は、暗号通貨プロジェクトにおけるセキュリティ管理と内部統制の重要性を再度浮き彫りにしました。業界が不断に発展する中で、革新と安全の間でどのようにバランスを見つけるかは、すべてのプロジェクトチームが真剣に考えるべき問題です。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • 共有
コメント
0/400
OnchainHolmesvip
· 07-12 05:54
退職した従業員も凄いな、その手腕は本当に大きい。
原文表示返信0
NullWhisperervip
· 07-11 19:19
技術的に言えば…別の元開発者が反乱を起こした。ここにはあまり知能指数が高いものはない。
原文表示返信0
UnluckyMinervip
· 07-09 06:30
日常暗号資産取引で人をカモにされて悲惨なマイニング人
原文表示返信0
WhaleMinionvip
· 07-09 06:30
内通者の裏切りは、慣性操作を行ったということです。
原文表示返信0
HashBrowniesvip
· 07-09 06:29
ひどい、内部の者がやったことだな。
原文表示返信0
MetaverseVagabondvip
· 07-09 06:29
また食事をするのか、ジョギング
原文表示返信0
RektButSmilingvip
· 07-09 06:28
うわ、この内部の裏切り者は叩きのめされるかもしれない
原文表示返信0
OptionWhisperervip
· 07-09 06:28
ふふ、内通者はやはり最も危険だ。
原文表示返信0
BankruptWorkervip
· 07-09 06:21
ああ、やっぱり内部の者がやったんだ!
原文表示返信0
もっと見る
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)