Pump plataforma遭内部攻击 数千万美元资金被盗

Análise Profundidade do Incidente de Roubo Pump

Recentemente, a plataforma Pump enfrentou um grave incidente de segurança, gerando ampla atenção no círculo das criptomoedas. Este artigo irá analisar detalhadamente o desenrolar do evento e discutir as questões-chave envolvidas.

Análise de Métodos de Ataque

O atacante não é um hacker avançado, mas provavelmente um ex-funcionário da Pump. Ele possui a chave da conta de carteira usada para criar pares de negociação de tokens em um DEX, a qual chamamos de "conta atacada". Os pools de tokens que ainda não atingiram os padrões de listagem na Pump são chamados de "contas de preparação".

Os atacantes preencheram todos os pools de tokens não conformes através de empréstimos relâmpago. Normalmente, quando o pool atinge os padrões de listagem, o SOL na conta preparatória é transferido para a conta atacada. No entanto, os atacantes roubaram o SOL transferido durante este processo, resultando na incapacidade de listar essas moedas meme a tempo (devido à falta de fundos no pool).

Análise da parte lesada

  1. A plataforma de empréstimos relâmpago não foi afetada, pois o empréstimo foi devolvido na mesma bloco.
  2. A liquidez dos pools de tokens já listados pode não ter sido afetada.
  3. Os principais vítimas são os usuários que compraram tokens em um pool não cheio antes do ataque, cujos SOL foram transferidos. Isso também explica por que a perda é estimada em até dezenas de milhões de dólares.

Possíveis razões pelas quais o atacante obtém a chave privada

  1. Existem lacunas evidentes na gestão de segurança da equipe.
  2. Supõe-se que o preenchimento da piscina de tokens pode ter sido uma das responsabilidades anteriores do atacante. Semelhante à prática de alguns projetos no início de usar robôs oficiais para compras em massa para criar hype.

Pode-se especular que, para realizar um arranque a frio, o Pump pode ter confiado a um atacante a responsabilidade de preencher o pool de tokens emitidos autonomamente com fundos do projeto (como $test, $alon, etc.), a fim de serem listados e aumentar a atenção. No entanto, isso acabou por se tornar a chave para uma ação de traidor.

Lições Aprendidas

  1. Para projetos de imitação, não se deve ficar apenas na imitação superficial, achando que ter um bom produto atrairá transações. Projetos de ajuda mútua precisam oferecer um impulso inicial.

  2. Reforçar a gestão de permissões, prestando especial atenção às questões de segurança. As ameaças internas são frequentemente subestimadas, mas podem causar grandes perdas.

Este evento destaca novamente a importância da gestão de segurança e do controle interno nos projetos de criptomoeda. À medida que a indústria continua a evoluir, encontrar um equilíbrio entre inovação e segurança será uma questão que cada equipe de projeto precisará considerar seriamente.

PUMP-4.69%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 9
  • Compartilhar
Comentário
0/400
OnchainHolmesvip
· 07-12 05:54
Os funcionários que saem da empresa são realmente impressionantes, com grandes gestos.
Ver originalResponder0
NullWhisperervip
· 07-11 19:19
tecnicamente falando... outro ex-desenvolvedor que se tornou rebelde. não exatamente coisas de alto QI aqui
Ver originalResponder0
UnluckyMinervip
· 07-09 06:30
Dia a dia, a negociação de criptomoedas é fazer as pessoas de parvas, tristes mineradores.
Ver originalResponder0
WhaleMinionvip
· 07-09 06:30
Traição interna, é uma operação habitual.
Ver originalResponder0
HashBrowniesvip
· 07-09 06:29
É absurdo, foi um traidor que fez isso.
Ver originalResponder0
MetaverseVagabondvip
· 07-09 06:29
Já vamos comer outra vez, corrida leve.
Ver originalResponder0
RektButSmilingvip
· 07-09 06:28
Zé, este traidor deve ser espancado.
Ver originalResponder0
OptionWhisperervip
· 07-09 06:28
Hehe, o traidor é realmente o mais perigoso.
Ver originalResponder0
BankruptWorkervip
· 07-09 06:21
Ai, afinal foi um traidor que fez isso!
Ver originalResponder0
Ver projetos
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)