Pump平台遭內部攻擊 數千萬美元資金被盜

Pump 被盜事件深度剖析

近日,Pump 平台遭遇重大安全事故,引發加密貨幣圈廣泛關注。本文將詳細解析事件始末,並探討其中的關鍵問題。

攻擊手法剖析

攻擊者並非高級黑客,而很可能是 Pump 的前僱員。他掌握了用於在某DEX創建代幣交易對的關鍵錢包帳戶,我們稱之爲"受攻擊帳戶"。Pump 上尚未達到上架標準的代幣池則被稱爲"預備帳戶"。

攻擊者通過閃電貸填滿了所有未達標的代幣池。正常情況下,當池子達到上架標準時,預備帳戶中的 SOL 會轉入受攻擊帳戶。然而,攻擊者在這一過程中竊取了轉入的 SOL,導致這些迷因幣無法如期上架(因爲池子資金不足)。

受害方分析

  1. 閃電貸平台未受影響,因爲貸款在同一區塊內已歸還。
  2. 已上架代幣的流動性池可能未受影響。
  3. 主要受害者是在攻擊發生前,在未滿池的代幣中購買的用戶,他們的 SOL 被轉走。這也解釋了爲何損失估計高達數千萬美元。

攻擊者獲取私鑰的可能原因

  1. 團隊安全管理存在明顯漏洞。
  2. 推測填充代幣池可能是攻擊者之前的工作職責之一。類似於某些項目初期使用官方機器人搶購以制造熱度的做法。

可以大膽猜測,Pump 爲了實現冷啓動,可能曾讓攻擊者負責用項目資金填充自主發行的代幣池(如 $test、$alon 等),以便上架並拉升關注度。不料這最終成爲了內鬼行動的關鍵。

經驗教訓

  1. 對於模仿項目,不要僅停留在表面模仿,認爲做好產品就能吸引交易。互助型項目需要提供初始動力。

  2. 加強權限管理,高度重視安全問題。內部人員的威脅往往被低估,但可能造成巨大損失。

本次事件再次凸顯了加密貨幣項目在安全管理和內部控制方面的重要性。隨着行業不斷發展,如何在創新與安全之間找到平衡,將是每個項目團隊都需要認真思考的問題。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 分享
留言
0/400
链上福尔摩斯vip
· 07-12 05:54
离职员工也太秀了 手笔真大
回復0
NullWhisperervip
· 07-11 19:19
从技术上讲……又一个前开发者叛变。这里的智商水平不算高。
查看原文回復0
倒霉的矿工vip
· 07-09 06:30
日常炒币被割 悲催挖矿人
回復0
狗庄的小兵vip
· 07-09 06:30
内鬼背刺 惯性操作了属于是
回復0
HashBrowniesvip
· 07-09 06:29
离谱 内鬼干的这事啊
回復0
资损元宇宙流浪汉vip
· 07-09 06:29
又要吃席了鸭,慢跑
回復0
RektButSmilingvip
· 07-09 06:28
啧 这内鬼怕是要被锤爆
回復0
OptionWhisperervip
· 07-09 06:28
呵呵 内鬼果然最毒
回復0
破产打工人vip
· 07-09 06:21
唉 果然是内鬼干的啊!
回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)