Capitalisation boursière: $2.2006T 0.82%
Volume(24h): $38.5475B -31.41%
  • Capitalisation boursière: $2.2006T 0.82%
  • Volume(24h): $38.5475B -31.41%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2006T 0.82%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

La plateforme Solana Memecoin Pump.fun accuse un ancien employé d'avoir obtenu 2 millions de dollars de fonds

May 18, 2024 at 02:21 pm

La plateforme de memecoins Solana, Pump.fun, allègue qu'un ancien employé a exploité la plateforme pour 1,9 million de dollars via une attaque de « courbe de liaison ». L'auteur a utilisé un accès privilégié pour manipuler la liquidité du protocole, empruntant des fonds à Raydium et les utilisant pour acheter des pièces sur Pump.fun, puis remboursant les prêts avec les liquidités acquises.

La plateforme Solana Memecoin Pump.fun accuse un ancien employé d'avoir obtenu 2 millions de dollars de fonds

Solana Memecoin Platform Pump.fun Alleges $2 Million Exploitation by Former Employee

La plateforme Solana Memecoin Pump.fun allègue une exploitation de 2 millions de dollars par un ancien employé

In a startling revelation, Solana-based memecoin creation tool, Pump.fun, has publicly accused a former employee of exploiting the platform for approximately $2 million through a meticulously executed "bonding curve" attack.

Dans une révélation surprenante, l'outil de création de memecoin basé sur Solana, Pump.fun, a publiquement accusé un ancien employé d'avoir exploité la plateforme pour environ 2 millions de dollars grâce à une attaque de « courbe de liaison » méticuleusement exécutée.

Details of the Exploit

Détails de l'exploit

According to Pump.fun's official statement released on May 16, the perpetrator, allegedly an ex-employee, exploited their privileged access to a "withdraw authority" mechanism, enabling them to manipulate the platform's internal systems.

Selon le communiqué officiel de Pump.fun publié le 16 mai, l'auteur du crime, prétendument un ancien employé, aurait exploité son accès privilégié à un mécanisme de « retrait d'autorité », lui permettant de manipuler les systèmes internes de la plateforme.

The attack unfolded strategically. The individual leveraged flash loans from Raydium, a Solana lending protocol, to acquire a substantial amount of Solana tokens. These tokens were then utilized to purchase as many memecoins as possible on Pump.fun.

L'attaque s'est déroulée de manière stratégique. L'individu a utilisé des prêts flash de Raydium, un protocole de prêt Solana, pour acquérir une quantité substantielle de jetons Solana. Ces jetons ont ensuite été utilisés pour acheter autant de memecoins que possible sur Pump.fun.

As these memecoins reached their maximum value on their respective bonding curves, the exploiter accessed the liquidity within the bonding curves to repay the flash loans, leaving them with a net profit of approximately 12,300 SOL, valued at $1.9 million at the time of the incident. The entire operation was confined to a short window between 3:21 pm and 5:00 pm UTC on May 16.

Alors que ces memecoins atteignaient leur valeur maximale sur leurs courbes de liaison respectives, l'exploitant a accédé à la liquidité dans les courbes de liaison pour rembourser les prêts flash, leur laissant un bénéfice net d'environ 12 300 SOL, évalué à 1,9 million de dollars au moment de l'incident. L'ensemble de l'opération s'est limité à une courte fenêtre entre 15h21 et 17h00 UTC le 16 mai.

Platform Response and Investigations

Réponse et enquêtes de la plateforme

Following the discovery of the attack, Pump.fun promptly suspended trading on its platform. However, trading has since resumed. The platform has provided assurances that its smart contracts remain intact and that affected users will receive a full refund of their liquidity within 24 hours.

Suite à la découverte de l'attaque, Pump.fun a rapidement suspendu les échanges sur sa plateforme. Cependant, les échanges ont depuis repris. La plateforme a assuré que ses contrats intelligents resteraient intacts et que les utilisateurs concernés recevraient un remboursement intégral de leurs liquidités dans les 24 heures.

Igor Igamberdiev, Head of Research at Wintermute, a prominent cryptocurrency market maker, initially suggested that the hack could be attributed to the leak of an internal private key, implicating a specific Pump.fun user known as "STACCoverflow." A series of cryptic posts by STACCoverflow seemingly acknowledged their involvement, expressing a nonchalant attitude towards the consequences and stating that they were "already fully doxxed."

Igor Igamberdiev, responsable de la recherche chez Wintermute, un important teneur de marché de crypto-monnaie, a initialement suggéré que le piratage pourrait être attribué à la fuite d'une clé privée interne, impliquant un utilisateur spécifique de Pump.fun connu sous le nom de « STACCoverflow ». Une série de messages énigmatiques de STACCoverflow a apparemment reconnu leur implication, exprimant une attitude nonchalante face aux conséquences et déclarant qu'ils étaient "déjà complètement doxxés".

Pump.fun has confirmed that it is closely collaborating with law enforcement authorities in their investigation but has refrained from disclosing the identity of the former employee involved. The platform has also not responded to immediate requests for further clarification.

Pump.fun a confirmé qu'il collaborait étroitement avec les forces de l'ordre dans leur enquête, mais s'est abstenu de divulguer l'identité de l'ancien employé impliqué. La plateforme n’a pas non plus répondu aux demandes immédiates de précisions supplémentaires.

Market Impact and Lessons Learned

Impact sur le marché et leçons apprises

The Pump.fun exploit has sent shockwaves through the cryptocurrency community, highlighting the ongoing vulnerabilities associated with DeFi (decentralized finance) platforms. The incident underscores the critical need for comprehensive security measures and stringent internal controls within DeFi protocols.

L’exploit Pump.fun a envoyé une onde de choc dans la communauté des cryptomonnaies, soulignant les vulnérabilités persistantes associées aux plateformes DeFi (finance décentralisée). L'incident souligne la nécessité cruciale de mesures de sécurité complètes et de contrôles internes stricts au sein des protocoles DeFi.

As the investigation continues, it is imperative that lessons are learned to enhance the overall security posture of the emerging DeFi ecosystem. Robust risk management frameworks, thorough code audits, and robust governance mechanisms are crucial to prevent similar incidents in the future.

À mesure que l’enquête se poursuit, il est impératif que des leçons soient tirées pour améliorer la sécurité globale de l’écosystème DeFi émergent. Des cadres de gestion des risques robustes, des audits approfondis du code et des mécanismes de gouvernance solides sont essentiels pour prévenir des incidents similaires à l'avenir.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jul 27, 2026