Projeto Pump sofre vulnerabilidade de segurança, ex-funcionário pode ter roubado uma grande quantidade de SOL.

robot
Geração do resumo em andamento

O projeto Pump sofreu uma vulnerabilidade de segurança que resultou em perdas financeiras

Recentemente, o projeto Pump sofreu um incidente de segurança que resultou na perda de uma grande quantia de fundos. Este artigo irá analisar detalhadamente o processo específico e as causas do evento.

Análise de Técnicas de Ataque

O atacante não é um hacker habilidoso, mas provavelmente um ex-funcionário de um projeto Pump. Ele possui as permissões da carteira usadas para criar pares de negociação de tokens em um determinado DEX. O atacante utilizou uma plataforma de empréstimos para obter um empréstimo relâmpago, a fim de preencher todos os pools de tokens que ainda não atingiram os padrões de lançamento.

Normalmente, quando o pool de tokens atinge o padrão, o SOL na conta de reserva deve ser transferido para a conta específica. No entanto, o atacante retirou o SOL transferido durante esse processo, fazendo com que esses tokens não pudessem ser lançados conforme o planejado.

Fonte de fundos danificados

Este ataque afetou principalmente os pools de tokens que ainda não estavam totalmente preenchidos. Antes do ataque, todos os SOL dos usuários que já haviam comprado tokens nesses pools foram transferidos. Isso também explica por que o montante da perda foi tão grande. Vale a pena notar que os tokens já lançados na DEX, devido à liquidez estar bloqueada, não devem ser afetados.

Causas da Vulnerabilidade

A gestão de permissões da equipe do projeto apresenta uma negligência significativa, o que é a principal razão para o ocorrido. Suspeita-se que os atacantes possam ter sido responsáveis pelo preenchimento do pool de tokens anteriormente, e por isso tinham o controle das chaves privadas das contas-chave. Essa prática pode ter sido feita para fornecer liquidez no início do projeto e gerar entusiasmo, mas acabou tornando-se um risco de segurança.

Lições Aprendidas

  1. A equipe do projeto deve gerenciar cuidadosamente as permissões importantes, evitando a divulgação de chaves privadas críticas.

  2. Os projetos de imitação não devem apenas se concentrar na imitação superficial, mas também devem considerar como fornecer liquidez inicial e atratividade.

  3. A gestão de permissões e as medidas de segurança adequadas são cruciais para projetos de criptomoeda.

Este incidente lembra-nos, mais uma vez, que na rápida evolução do mundo das criptomoedas, a segurança deve ser sempre a prioridade. Os desenvolvedores de projetos precisam continuamente aprimorar os mecanismos de segurança, e os investidores devem manter-se sempre alerta e participar cautelosamente em diversos projetos emergentes.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
TeaTimeTradervip
· 07-08 22:19
Puxar o tapete de fato é uma técnica bastante profissional
Ver originalResponder0
AirdropBuffetvip
· 07-07 19:23
Mais uma vez a equipa do projeto a puxar o tapete, velho truque.
Ver originalResponder0
NFTBlackHolevip
· 07-06 17:58
Outro contrato inteligente falhou, morri de rir.
Ver originalResponder0
FudVaccinatorvip
· 07-06 17:55
Outra abobrinha de contratos inteligentes
Ver originalResponder0
TokenRationEatervip
· 07-06 17:50
Ah, quem ainda se atreve a jogar DeFi agora?
Ver originalResponder0
BrokenDAOvip
· 07-06 17:47
Os privilégios foram novamente manipulados por ex-funcionários. Quantas pessoas caíram na armadilha desta vez?
Ver originalResponder0
ChainWallflowervip
· 07-06 17:45
又一个 fazer as pessoas de parvas 的
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)