O projeto Pump sofreu uma vulnerabilidade de segurança que resultou em perdas financeiras
Recentemente, o projeto Pump sofreu um incidente de segurança que resultou na perda de uma grande quantia de fundos. Este artigo irá analisar detalhadamente o processo específico e as causas do evento.
Análise de Técnicas de Ataque
O atacante não é um hacker habilidoso, mas provavelmente um ex-funcionário de um projeto Pump. Ele possui as permissões da carteira usadas para criar pares de negociação de tokens em um determinado DEX. O atacante utilizou uma plataforma de empréstimos para obter um empréstimo relâmpago, a fim de preencher todos os pools de tokens que ainda não atingiram os padrões de lançamento.
Normalmente, quando o pool de tokens atinge o padrão, o SOL na conta de reserva deve ser transferido para a conta específica. No entanto, o atacante retirou o SOL transferido durante esse processo, fazendo com que esses tokens não pudessem ser lançados conforme o planejado.
Fonte de fundos danificados
Este ataque afetou principalmente os pools de tokens que ainda não estavam totalmente preenchidos. Antes do ataque, todos os SOL dos usuários que já haviam comprado tokens nesses pools foram transferidos. Isso também explica por que o montante da perda foi tão grande. Vale a pena notar que os tokens já lançados na DEX, devido à liquidez estar bloqueada, não devem ser afetados.
Causas da Vulnerabilidade
A gestão de permissões da equipe do projeto apresenta uma negligência significativa, o que é a principal razão para o ocorrido. Suspeita-se que os atacantes possam ter sido responsáveis pelo preenchimento do pool de tokens anteriormente, e por isso tinham o controle das chaves privadas das contas-chave. Essa prática pode ter sido feita para fornecer liquidez no início do projeto e gerar entusiasmo, mas acabou tornando-se um risco de segurança.
Lições Aprendidas
A equipe do projeto deve gerenciar cuidadosamente as permissões importantes, evitando a divulgação de chaves privadas críticas.
Os projetos de imitação não devem apenas se concentrar na imitação superficial, mas também devem considerar como fornecer liquidez inicial e atratividade.
A gestão de permissões e as medidas de segurança adequadas são cruciais para projetos de criptomoeda.
Este incidente lembra-nos, mais uma vez, que na rápida evolução do mundo das criptomoedas, a segurança deve ser sempre a prioridade. Os desenvolvedores de projetos precisam continuamente aprimorar os mecanismos de segurança, e os investidores devem manter-se sempre alerta e participar cautelosamente em diversos projetos emergentes.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
9 Curtidas
Recompensa
9
7
Compartilhar
Comentário
0/400
TeaTimeTrader
· 07-08 22:19
Puxar o tapete de fato é uma técnica bastante profissional
Ver originalResponder0
AirdropBuffet
· 07-07 19:23
Mais uma vez a equipa do projeto a puxar o tapete, velho truque.
Ver originalResponder0
NFTBlackHole
· 07-06 17:58
Outro contrato inteligente falhou, morri de rir.
Ver originalResponder0
FudVaccinator
· 07-06 17:55
Outra abobrinha de contratos inteligentes
Ver originalResponder0
TokenRationEater
· 07-06 17:50
Ah, quem ainda se atreve a jogar DeFi agora?
Ver originalResponder0
BrokenDAO
· 07-06 17:47
Os privilégios foram novamente manipulados por ex-funcionários. Quantas pessoas caíram na armadilha desta vez?
Projeto Pump sofre vulnerabilidade de segurança, ex-funcionário pode ter roubado uma grande quantidade de SOL.
O projeto Pump sofreu uma vulnerabilidade de segurança que resultou em perdas financeiras
Recentemente, o projeto Pump sofreu um incidente de segurança que resultou na perda de uma grande quantia de fundos. Este artigo irá analisar detalhadamente o processo específico e as causas do evento.
Análise de Técnicas de Ataque
O atacante não é um hacker habilidoso, mas provavelmente um ex-funcionário de um projeto Pump. Ele possui as permissões da carteira usadas para criar pares de negociação de tokens em um determinado DEX. O atacante utilizou uma plataforma de empréstimos para obter um empréstimo relâmpago, a fim de preencher todos os pools de tokens que ainda não atingiram os padrões de lançamento.
Normalmente, quando o pool de tokens atinge o padrão, o SOL na conta de reserva deve ser transferido para a conta específica. No entanto, o atacante retirou o SOL transferido durante esse processo, fazendo com que esses tokens não pudessem ser lançados conforme o planejado.
Fonte de fundos danificados
Este ataque afetou principalmente os pools de tokens que ainda não estavam totalmente preenchidos. Antes do ataque, todos os SOL dos usuários que já haviam comprado tokens nesses pools foram transferidos. Isso também explica por que o montante da perda foi tão grande. Vale a pena notar que os tokens já lançados na DEX, devido à liquidez estar bloqueada, não devem ser afetados.
Causas da Vulnerabilidade
A gestão de permissões da equipe do projeto apresenta uma negligência significativa, o que é a principal razão para o ocorrido. Suspeita-se que os atacantes possam ter sido responsáveis pelo preenchimento do pool de tokens anteriormente, e por isso tinham o controle das chaves privadas das contas-chave. Essa prática pode ter sido feita para fornecer liquidez no início do projeto e gerar entusiasmo, mas acabou tornando-se um risco de segurança.
Lições Aprendidas
A equipe do projeto deve gerenciar cuidadosamente as permissões importantes, evitando a divulgação de chaves privadas críticas.
Os projetos de imitação não devem apenas se concentrar na imitação superficial, mas também devem considerar como fornecer liquidez inicial e atratividade.
A gestão de permissões e as medidas de segurança adequadas são cruciais para projetos de criptomoeda.
Este incidente lembra-nos, mais uma vez, que na rápida evolução do mundo das criptomoedas, a segurança deve ser sempre a prioridade. Os desenvolvedores de projetos precisam continuamente aprimorar os mecanismos de segurança, e os investidores devem manter-se sempre alerta e participar cautelosamente em diversos projetos emergentes.