Crypto Post-Mortem: Veja como Pump.Fun foi explorado por US$ 2 milhões

Como investidor criptográfico com vários anos de experiência no mercado, estou sempre em busca de plataformas novas e inovadoras que possam agregar valor ao meu portfólio. Quando ouvi falar do Pump.fun pela primeira vez, fiquei intrigado com sua solução exclusiva para prevenir tapetes e tornar o lançamento de tokens mais acessível a todos. A plataforma parecia uma lufada de ar fresco na paisagem lotada de DeFi.


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram



Uma exploração significativa ocorreu na plataforma baseada em Solana, Pump.fun, resultando no roubo de milhões de dólares dos fundos dos usuários. No entanto, os detalhes do que aconteceu e a quantia exata roubada permanecem vagos, deixando a comunidade criptográfica com inúmeras perguntas sem resposta. Alguns especularam que uma nova versão criptográfica do Robinhood surgiu devido a este evento inesperado.

US$ 80 milhões arrecadados em roubo de criptografia?

Às quintas-feiras, Pump.fun anunciava que seus contratos de curva delimitadora haviam sido violados. Em comunicado, a equipe informou aos usuários que todas as atividades comerciais estavam atualmente suspensas à medida que se aprofundavam no assunto para compreender suas implicações.

Na Pump.fun, desenvolvemos uma plataforma de negociação projetada especificamente para proteger tokens criptográficos contra possíveis puxões de tapete. Isso significa que todos os tokens lançados em nossa plataforma trazem segurança adicional para os usuários. O processo de trazer novos tokens para a plataforma é simplificado, permitindo a criação instantânea e disponibilidade imediata para negociação sem qualquer pré-venda ou alocação de equipe.

Entre influenciadores e usuários que buscam um método mais simples e acessível para emissão de tokens, esta opção ganhou força significativa como escolha preferida.

Como um investidor em criptografia, eu descreveria desta forma: esta plataforma usa um mecanismo de precificação exclusivo chamado contratos de curva de títulos para seus tokens. O preço de um token é calculado com base no seu fornecimento e aumenta à medida que mais tokens são comprados. Quando a capitalização de mercado do token atinge US$ 69.000, uma parte de sua liquidez é automaticamente transferida para o Raydium para ser permanentemente removida de circulação, garantindo a escassez e potencialmente aumentando o valor do token.

Após o recente incidente de segurança, quero tranquilizar os nossos utilizadores de que tomámos medidas para melhorar a segurança dos nossos contratos inteligentes para evitar novas perdas. Tenho o prazer de informar que o valor global bloqueado no nosso protocolo permanece seguro.

Os relatos da comunidade sobre o incidente foram conflitantes e levantaram preocupações. Alguns usuários afirmaram que mais de US$ 80 milhões em criptomoedas foram roubados dos contratos de curva de títulos da plataforma, causando desconforto entre as partes afetadas.

Com base nas conclusões do relatório da Lookonchain, descobri que o hacker tentou esconder a sua identidade inicialmente fingindo ignorância e perguntando sobre a extensão dos danos. Posteriormente, ele fez acusações contra os criadores da plataforma, alegando que eles já haviam sacado do fundo a mesma quantia roubada.

Um usuário do X alegou que um indivíduo agiu como Robin Hood, redistribuindo fundos hackeados para comunidades associadas ao SOL. Numa postagem, essa pessoa expressou o desejo de alterar o curso da história. No entanto, as suas ações “tipo Robin Hood” impactaram 1.882 endereços diferentes.

O que aconteceu?

Após as acusações iniciais e as alegações do agressor, descobriu-se mais tarde que ele havia trabalhado anteriormente na Pump.fun. A empresa divulgou em comunicado posterior que essa pessoa aproveitou sua situação profissional para desviar recursos dos contratos de curva de títulos.

Um ex-funcionário penetrou injustificadamente nas contas por meio de seu papel exaltado dentro da organização, garantindo, em última análise, as chaves privadas. Utilizando empréstimos instantâneos emprestados da plataforma de empréstimos de Solana, esse indivíduo conseguiu 12.300 SOL, equivalente a aproximadamente US$ 1,9 milhão.

Segundo a matéria, descobri que o indivíduo obteve SOL com a intenção de adquirir uma grande quantidade de tokens no Pump.fun. Assim que esses tokens atingiram seu ponto máximo nas curvas de títulos, o invasor utilizou as chaves fornecidas para recuperar a liquidez das curvas de títulos e pagar os empréstimos instantâneos.

Felizmente, o invasor não conseguiu aproveitar mais de US$ 1,9 milhão do total de US$ 45 milhões retidos nos contratos inteligentes. Após este incidente, a equipe de desenvolvimento tomou medidas para relançar os contratos da curva de títulos e propôs uma solução para aqueles afetados pela violação da criptografia.

Para garantir que os usuários sejam curados, a equipe adicionará uma quantidade equivalente ou maior de liquidez Solana (SOL) ao pool de liquidez de cada moeda afetada nas próximas 24 horas. Além disso, eles estão isentando taxas de negociação por um período de sete dias. Esta ação representa um gesto significativo por parte da Pump.fun, visto que eles normalmente ganham cerca de US$ 1 milhão diariamente em taxas.

2024-05-18 04:16