🎁 💸 ¡Regalo gratis! Copia a tu lista de seguimiento la exitosa cartera de Warren Buffett que ganó un +49,1% Copiar cartera

El lanzador de Memecoin pump.fun explotado por 1,9 millones de dólares y se culpa a un ex empleado

Publicado 17.05.2024, 08:11
El lanzador de Memecoin pump.fun explotado por 1,9 millones de dólares y se culpa a un ex empleado
SOL/USD
-

Invezz.com - Pump.fun, una herramienta de lanzamiento de memecoin de Solana, alegó que un ex empleado explotó el protocolo por casi 2 millones de dólares en un ataque de “curva de vinculación”. El ex empleado utilizó una “posición privilegiada” para acceder a una “autoridad de retirada” y comprometer los sistemas internos del protocolo, según la publicación X del 16 de mayo de pump.fun.

Se robaron aproximadamente 1,9 millones de dólares de los 45 millones de dólares contenidos en los contratos de curva de vinculación de pump.fun. La plataforma detuvo temporalmente sus operaciones, pero desde entonces reanudó sus operaciones.

Pump.fun afirmó que sus contratos inteligentes siguen siendo seguros y que los usuarios afectados recuperarían “el 100% de la liquidez” en las próximas 24 horas.

Ex empleado asume la culpa

Igor Igamberdiev, jefe de investigación del creador de mercado de criptomonedas Wintermute, sugirió que el hack fue el resultado de una filtración interna de clave privada. Sospechaba que el usuario X “STACCoverflow” estaba detrás del ataque.

STACCoverflow publicó mensajes crípticos en X, afirmando que estaban “a punto de cambiar el curso de la historia” y “luego se pudrirían en la cárcel”, al mismo tiempo que afirmaban estar “completamente engañados”.

Pump.fun ha estado colaborando con las autoridades, pero no nombró al exempleado involucrado.

El explotador utilizó préstamos flash en el protocolo de préstamos de Solana, Raydium, para pedir prestados tokens de Solana (SOL). Estos tokens se usaron luego para comprar las monedas meme de pump.fun.

Una vez que las monedas alcanzaron el 100% en sus curvas de vinculación, el explotador accedió a la liquidez de la curva de vinculación para pagar los préstamos rápidos. Entre las 15:21 y las 17:00 UTC del 16 de mayo, se robaron aproximadamente 12.300 SOL, valorados en 1,9 millones de dólares.

Gotbit Hedge Fund inicialmente expresó su preocupación por el ataque en las redes sociales. Observaron que una billetera compraba todos los tokens en pump.fun en cuestión de minutos para llenar la curva de vinculación al 100%. Esto provocó que los listados de Raydium se estancaran.

A partir de ahora, pump.fun asegura que los usuarios afectados durante las horas especificadas recuperarán el 100% o más de la liquidez que tenían antes del ataque.

Este no es el único exploit de los últimos tiempos. Justo un día antes, el protocolo de préstamos de Sonne Finance fue pirateado por 20 millones de dólares. El atacante se salió con la suya con 20 millones de dólares en criptoactivos al explotar una vulnerabilidad en la segunda versión de la plataforma Compound.

The post El lanzador de Memecoin pump.fun explotado por 1,9 millones de dólares y se culpa a un ex empleado appeared first on Invezz

Este artículo fue publicado originalmente por Invezz.com

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.