solana生態近期受到關注的meme代幣發行平臺pump.fun今(17)晨發文證實,該團隊前員工在16日利用solana借貸協議marginfi進行閃電貸攻擊,導致pump.fun損失12,300枚sol(價值198.7萬美元)。
官方表示,目前平臺已經重新部署合約、交易再次開放以及作爲補償,未來7天內交易費用爲0%,並安撫用戶目前合約資金是安全的。
攻擊者聲稱將隨機空投8000萬美元代幣
引起社羣討論的是,在攻擊事件發生後,X用戶@STACCoverflow隨即發文承認此次攻擊事件與他有關,但從其推文中,可以看到他當前的心理狀況似乎非常不佳,想表達的意思非常雜亂:“現在,Magick:大家冷靜點,這是強盜。它有什麼作用,staccattack?我即將改變歷史的進程。然後在監獄裏腐爛。我神智正常嗎?不。我還好嗎?非常不。我想要什麼嗎?我媽媽從死而復生。”
另外他在推文中還提到,他將空投約8000萬美元的資產給Slerf、stacc、saga以及risklol的持有者,並表示此番舉動有可能會導致Solana鏈分叉,但是確切爲何會造成分叉的原因?他並沒有詳細說明,畢竟就算他把價值8,000萬枚元的SOL空投給陌生人,也只是代幣的重新分配而已。
不過在X平臺上,陸續有人聲稱收到@STACCoverflow的空投,這就引發了網友熱議,不過目前還無法證實其真實性。
另外根據X用戶@0xSakuzi推文指出,@STACCoverflow曾爲pump.fun工作,並對該平臺感到不滿,纔會着手進行此次攻擊事件,與官方的說明(前員工攻擊)有重合之處。
攻擊者發行代幣FSA,近24小時漲幅25,728%
更令人感到困惑的是,@STACCoverflow稍早在X發出一段合約地址的推文,而該地址是今日早上9點發行的代幣FlashStaccattack(FSA),似乎是他爲了記錄本次閃電貸攻擊事件所發行的代幣;但也不排除,說不定他並不是真的攻擊者,只是想趁這次攻擊事件出來蹭熱度。
根據Dexscreener數據顯示,FSA代幣價格一度從開盤價0.00002326美元上漲至0.03119,漲幅高達133,900%,截稿前回落至0.005525美元,近24小時漲幅25,728%。
pump.fun閃電貸攻擊分析
最後,pump.fun今(17)日也對本次攻擊事件過程進行分析:
昨(16)日晚間,一名前員工利用其在公司的特權非法取得提款權限,並且使用Solana借貸協議進行以下操作:
借用SOL
使用SOL購買儘可能多的代幣,以便這些代幣在各自的bonding curve達到100%
一旦代幣達到100%,即可獲得bonding curve的流動性
償還閃電貸
截至今(17)日凌晨,在pump.fun4500萬美元流動性中,有190萬美元(12,300SOL)受到影響。
注:當pump.fun上代幣的bonding curve達到100%時,代幣的流動性將會存入去中心化交易平臺Raydium,例:Alice花費200SOL在pump.fun購買B代幣,當B代幣的Bonding curve達到100%後,pump.fun會將B代幣的流動性放到Raydium上,隨後Alice便可以在Raydium賣出B代幣。
以上就是Pump.fun被黑12.3萬枚SOL!攻擊者發行代幣FSA 近24小時漲幅25728%的詳細內容,更多請關注本站其它相關文章!