Pump platformu iç saldırıya uğradı, on milyonlarca dolar fon çalındı.

Pump Hırsızlık Olayı Derinlik Analizi

Son günlerde, Pump platformu önemli bir güvenlik kazasıyla karşılaştı ve bu durum kripto para camiasında geniş bir ilgi uyandırdı. Bu yazıda, olayın başlangıcını ve gelişimini detaylı bir şekilde analiz edecek ve içindeki temel sorunları tartışacağız.

Saldırı Tekniklerinin Analizi

Saldırgan, yüksek düzeyde bir hacker değil, muhtemelen Pump'ın eski bir çalışanıdır. Belirli bir DEX'te token ticaret çiftleri oluşturmak için gerekli anahtar cüzdan hesaplarına hakimdir, bu hesaplara "saldırı hesabı" diyoruz. Pump'ta henüz listeleme standartlarına ulaşmamış token havuzları ise "hazırlık hesapları" olarak adlandırılmaktadır.

Saldırgan, flash loan aracılığıyla tüm standartları karşılamayan token havuzlarını doldurdu. Normalde, havuz listeleme standartlarına ulaştığında, hazırlık hesabındaki SOL, saldırıya uğrayan hesaba aktarılır. Ancak, saldırgan bu süreçte aktarılan SOL'yi çaldı ve bu nedenle bu meme coin'ler zamanında listelenemedi (çünkü havuzda yeterli fon yoktu).

Mağdur Taraf Analizi

  1. Hızlı kredi platformu etkilenmedi çünkü kredi aynı blok içinde geri ödendi.
  2. Zaten listelenmiş tokenlerin likidite havuzları etkilenmemiş olabilir.
  3. Ana mağdurlar, saldırı gerçekleşmeden önce, havuzda yeterince olmayan tokenler arasında satın alan kullanıcılardır, onların SOL'leri transfer edildi. Bu da kaybın neden milyonlarca dolara kadar tahmin edildiğini açıklıyor.

Saldırganın özel anahtarı elde etmesinin olası nedenleri

  1. Ekip güvenlik yönetiminde belirgin açıklar bulunmaktadır.
  2. Tahminlere göre, token havuzunu doldurmak saldırganın önceki görevlerinden biri olabilir. Bazı projelerin başlangıcında resmi botları kullanarak talep oluşturma uygulamasına benzer.

Cesurca tahmin edilebilir ki, Pump'ın soğuk başlangıç gerçekleştirmek için, belki de saldırganların proje fonlarıyla kendi çıkardıkları token havuzlarını (örneğin $test, $alon vb.) doldurmalarına izin vermiştir, böylece listelenip ilgi çekebilirlerdi. Fakat bu, nihayetinde içerden bir eylemin anahtarı haline geldi.

Deneyimler ve Dersler

  1. Taklit projeleri için, sadece yüzeysel taklit yapmakla kalmayın, iyi bir ürün yapmanın ticaret çekmek için yeterli olduğunu düşünmeyin. Karşılıklı yardım projeleri başlangıçta bir motivasyon sağlamalıdır.

  2. Yetki yönetimini güçlendirin, güvenlik sorunlarına yüksek önem verin. İç personelin tehditleri genellikle hafife alınır, ancak büyük kayıplara neden olabilir.

Bu olay, kripto para projelerinin güvenlik yönetimi ve iç kontrol konusundaki önemini bir kez daha vurgulamaktadır. Sektör sürekli gelişirken, yenilik ile güvenlik arasında nasıl bir denge sağlanacağı, her proje ekibinin ciddi şekilde düşünmesi gereken bir konu olacaktır.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 9
  • Share
Comment
0/400
OnchainHolmesvip
· 07-12 05:54
Ayrılan çalışan da çok gösterişli, gerçekten büyük bir hamle.
View OriginalReply0
NullWhisperervip
· 07-11 19:19
teknik olarak konuşursak... başka bir eski geliştirici yoldan çıktı. burası tam olarak yüksek zeka işleri değil.
View OriginalReply0
UnluckyMinervip
· 07-09 06:30
Günlük kripto para trade insanları enayi yerine koymak, yazık madenciler.
View OriginalReply0
WhaleMinionvip
· 07-09 06:30
İçeriden gelen ihanet, alışkanlık haline gelmiş bir hareket oldu.
View OriginalReply0
HashBrowniesvip
· 07-09 06:29
Aşırı, içeriye sızmış birinin yaptığı bu iş.
View OriginalReply0
MetaverseVagabondvip
· 07-09 06:29
Yine ziyafet var, yavaş koş.
View OriginalReply0
RektButSmilingvip
· 07-09 06:28
Tüh, bu iç ajan muhtemelen patlayacak.
View OriginalReply0
OptionWhisperervip
· 07-09 06:28
Haha, içerdeki hain gerçekten en tehlikeli.
View OriginalReply0
BankruptWorkervip
· 07-09 06:21
Ah, gerçekten içerdeki bir hainin işi!
View OriginalReply0
View More
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)