前员工保留特权窃取120万美元,pump.fun被盗事件究竟有离谱?

Odaily星球日报Dipublikasikan tanggal 2024-05-17Terakhir diperbarui pada 2024-05-17

Abstrak

pump.fun信任度降至冰点,未来可能逐渐消亡。

原创 | Odaily星球日报

作者 | 夫如何

前员工保留特权窃取120万美元,pump.fun被盗事件究竟有离谱?

5 月 17 日凌晨,社区成员在社交媒体发文称,Solana 生态 Meme 发射平台 pump.fun 疑似被盗价值 8000 万美元的 SOL 代币和大量 Meme 币。随后,攻击者「STACCoverflow」在 X 平台自爆,并向 Solana 上的 Meme 代币持有者空投几十至几百不等的 SOL 代币, 更扬言这些空投会使 Solana 要因此进行分叉。

根据攻击者「STACCoverflow」的数条推文来看,攻击者的精神状态疑似因家人去世而受到打击,做出报复性攻击。但是也有社区成员反应攻击者疑似 pump.fun 内部员工,利用私钥泄露对 pump.fun 进行攻击。

究竟是内部员工坚守自盗,还是“受伤”黑客进行普世空投?Odaily星球日报就 pump.fun 被盗事件进行整体回顾,并对此事件对 pump.fun 乃至 Solana 的影响进行分析。

pump.fun 受到攻击,反应最快的是钱包

5 月 17 日晚,一些 Solana 用户发现自己钱包中多出几十到几百的 SOL 代币。而后社区成员发现,疑似黑客正在攻击 pump.fun,并且黑客还在 X 平台发文。从内容可以看出,攻击者情绪很激动,推文内容较为混乱。

前员工保留特权窃取120万美元,pump.fun被盗事件究竟有离谱?

在得知攻击者要将被盗资金进行空投后,一些社区成员也纷纷在其推文下回复钱包地址,并说些鼓励的话。尤其在得知攻击者疑似因为母亲去世而陷入疯狂,更是在集体吊念攻击者的母亲并附上地址。

前员工保留特权窃取120万美元,pump.fun被盗事件究竟有离谱?

不少已经获得攻击者空投的 SOL 代币的用户纷纷发帖表示感谢,并赞扬攻击者的行为。此外,还有些人推出 Meme 币 BunkerFuts。根据 Birdeye 数据,BunkerFuts 代币最高涨幅近 19 倍。

Wintermute 研究主管 Lgor Lamberdiev 发文表示,pump.fun 疑似私钥泄露导致被攻击,由于服务帐户地址 5PXxuZ 以某种方式签署了 txs,将资金转移到攻击者和随机地址,而不是部署 Raydium 池,此举能够证明极有可能是 pump.fun 泄露私钥导致被攻击。

具体攻击者是如何盗取 pump.fun 资金呢?攻击者利用 marginfi 借贷平台对 pump.fun 进行闪电贷攻击,将所有 pump.fun 上已创建但是未被填满到可以上 Raydium 状态的池子全部填满。这时池子中的 SOL 代币因为满足上 Raydium 的标准转入私钥泄露的地址,同时攻击者及时抽走了转进来的 SOL 代币。

攻击者盗取价值 8000 万美元的代币是否属实?

作为本次攻击事件的受害者 pump.fun 终于发声了,并披露出攻击者为公司前员工,并利用其在公司的特权非法获取了提款权限,并借助借贷协议实施了闪电贷攻击,窃取金额约 12300 SOL(价值约 190 万美元)。

随后 pump.fun 官方发文表示已经升级了合约,攻击者无法再窃取任何资金,并暂停了交易,目前无法购买或出售任何代币。当前正在迁移到 Raydium 的任何代币均无法交易,并且在未来的一段时间内将不会迁移。任何已经成功从 pump.fun 的合约中转移出来,并在 Raydium 上锁定流动性的代币是安全的。如果用户曾经将钱包连接到 pump.fun,用户的钱包是安全的。

值得一提的是,当攻击事件发生时,反应最快并不是 pump.fun 官网,而是钱包等关联项目,Phantom 钱包、Bonkbot 第一时间暂停与 pump.fun 的关联。

pump.fun 信任度降至冰点,未来可能逐渐消亡

回看整个 pump.fun 被盗事件,有几个特别有意思的现象。

首先是吃瓜群众对黑客行为“随机撒钱”的称赞和追捧,不少人看到新闻的第一反应是看一下钱包是否有 SOL 转入,大有“开盲盒”的即视感。当然,这也可能跟大家并非是 pump.fun 的交互用户有关,毕竟事不关己。

另外一个值得思考的问题是,pump.fun 前员工为什么在离职后依旧掌握公司特权,最终导致攻击事件的发生。一个可能原因在于 pump.fun 因自身机制不透明导致存在可被利用的“后门”。随着这次攻击,也让用户对 pump.fun 的信任度降至冰点。如果后续拿不住有效解决措施,pump.fun 可能会逐渐淡出大众视野,渐趋消亡。

最后是对 Solana 的影响,笔者认为只要不涉及公链自身机制存在的缺陷问题,仅仅只是项目自身问题导致的风险,对于 Solana 的发展几乎毫无影响,

Kripto yang Sedang Tren

Bacaan Terkait

a16z: Di Era AI, Perebutan Talenta Perusahaan Dimulai dari Pemberian Nama Jabatan

**Ringkasan: Arbitrase Judul Pekerjaan di Era AI** Artikel ini membahas pentingnya penamaan atau "judul" (title) pekerjaan sebagai strategi dalam merebut talenta dan membentuk persepsi di era AI, yang disebut sebagai "title arbitrage". Konsep ini diilustrasikan dengan contoh **FDE (Forward-Deployed Engineer)** yang dipopulerkan Palantir. Alih-alih disebut sebagai "insinyur implementasi" atau "dukungan pelanggan", FDE mendefinisikan ulang pekerjaan teknis di lokasi klien sebagai peran inti yang kompleks dan bernilai tinggi, menarik talenta rekayasa yang juga mahir menghadapi klien. Judul pekerjaan adalah **bahasa organisasi**. Perubahannya (misalnya dari "programmer" ke "software engineer", atau "clerk" ke "data scientist") mencerminkan pergeseran nilai strategis suatu kemampuan dalam bisnis. Penamaan yang tepat mengakui dan memberi legitimasi pada kemampuan baru. Di era AI, transformasi bukan hanya tentang alat yang lebih pintar, tetapi tentang kemunculan **individu berpengaruh baru** dalam organisasi—mereka yang mahir menggunakan AI, mengotomatisasi alur kerja, dan menerjemahkan masalah kompleks menjadi sistem. Judul baru seperti **Legal Engineer** atau **GTM Engineer** membantu mengidentifikasi, memberi wewenang, dan mempertahankan talenta semacam ini. Bagi startup AI, menciptakan dan mempopulerkan judul pekerjaan baru untuk peran yang lahir dari produk mereka adalah strategi. Ini membantu klien dalam mobilisasi internal dan membangun asosiasi kuat antara perusahaan dengan kemampuan spesifik tersebut. Kesimpulannya, dalam dunia perangkat lunak AI di mana batas antara produk dan layanan kabur, kemampuan untuk mendefinisikan, menamai, dan mengorganisir peran baru—terutama yang menjembatani produk dengan masalah nyata klien—dapat menjadi pembeda kompetitif dan dasar bagi keunggulan yang berkelanjutan.

marsbit45m yang lalu

a16z: Di Era AI, Perebutan Talenta Perusahaan Dimulai dari Pemberian Nama Jabatan

marsbit45m yang lalu

CBRS Laporan Keuangan Pertama Setelah IPO: Pendapatan Meningkat Dua Kali Lipat Namun Panduan Margin Kotor Turun Drastis, Realisasi Kontrak OpenAI Membutuhkan Waktu Lama

**Laporan Keuangan Pertama Cerebras (CBRS): Pendapatan Naik 2x, Tapi Panduan Margin Kasar Turun Drastis** Cerebras Systems (CBRS) melaporkan laporan kuartal pertama setelah IPO. Pendapatan inti Q1 mencapai $191.3 juta, naik 92% (y/y) dan melampaui ekspektasi pasar. Namun, panduan margin kotor inti untuk Q2 turun drastis dari 46.5% menjadi kisaran 36%-38%, menyebabkan saham anjlok >10% setelah jam perdagangan. **Poin Kunci:** 1. **Pertumbuhan & Panduan Kuat:** Panduan pendapatan inti tahunan $855-$865 juta (naik 69%) lebih tinggi dari ekspektasi pasar. Pendapatan layanan cloud melonjak 178%. 2. **Transformasi Model Bisnis:** CBRS beralih dari "menjual chip" ke "menjual daya komputasi" (cloud). Untuk memenuhi kontrak komputasi inferensi besar dengan OpenAI (>$20 miliar) dan AWS, perusahaan lebih banyak menempatkan perangkat keras ke cloud miliknya sendiri, yang sementara mengurangi margin. 3. **Tantangan:** Konsentrasi pelanggan masih tinggi (86% pendapatan dari dua entitas terkait UEA). Realisasi pendapatan penuh dari kontrak OpenAI dan AWS membutuhkan waktu (2026/2027). Valuasi tetap tinggi (~50x P/S berdasarkan panduan 2026). 4. **Logika Bull vs Bear:** Para **bull** percaya keunggulan kecepatan chip Cerebras untuk inferensi AI akan merebut pangsa pasar, didukung kontrak besar. Para **bear** meragukan keunggulan tersebut bisa bertahan, khawatir dengan margin yang lebih rendah dari model cloud, konsentrasi pelanggan, dan risiko pelepasan saham insider jika kapitalisasi pasar tetap di atas $40 miliar.

marsbit45m yang lalu

CBRS Laporan Keuangan Pertama Setelah IPO: Pendapatan Meningkat Dua Kali Lipat Namun Panduan Margin Kotor Turun Drastis, Realisasi Kontrak OpenAI Membutuhkan Waktu Lama

marsbit45m yang lalu

Wawancara CEO Strategy: Setelah Jual Bitcoin, Bisakah STRK Pulih Kembali?

**Wawancara dengan CEO Strategi: Bisakah STRATEGI Pulih Setelah Penjualan Bitcoin?** Dalam wawancara ini, CEO Strategy Phong Le menjelaskan alasan di balik penjualan 32 Bitcoin yang menggegerkan pasar. Ia menekankan bahwa keputusan tersebut adalah bagian dari strategi jangka panjang untuk membuktikan likuiditas dan menguji proses internal, bukan reaksi panik. Le menegaskan bahwa perusahaan tetap memegang keyakinan kuat pada Bitcoin sebagai aset fundamental. Le menjelaskan bahwa mayoritas STRATEGI (Strategy Preferred Stock) dipegang oleh investor ritail dan institusional jangka panjang, sehingga risiko "death spiral" dari protokol DeFi minimal. Ia juga membeberkan proses pengambilan keputusan yang ketat di perusahaan, melibatkan dewan direksi dan analisis data mendalam. Menyikapi volatilitas harga STRATEGI, CEO menyatakan perusahaan memiliki banyak opsi pendanaan, namun strategi "tidak melakukan apa-apa" (holding Bitcoin) tetap menjadi pilihan penting, sebagaimana terbukti selama bear market 2022. Keyakinannya pada nilai dasar Bitcoin dan visi tentang peran kripto di masa depan ekonomi robot dan AI membuatnya optimis. Mengenai pemulihan harga STRATEGI ke nilai pari $100, Le yakin dengan diisi kembali cadangan dolar dan dimulainya mekanisme pembayaran dividen pertama pada 30 Juni, produk yang sangat dijaminkan ini akan secara bertahap kembali ke level tersebut. Ia menutup dengan menegaskan transparansi perusahaan terkait penjualan Bitcoin, sebagaimana tercatat dalam dokumen 8-K.

marsbit1j yang lalu

Wawancara CEO Strategy: Setelah Jual Bitcoin, Bisakah STRK Pulih Kembali?

marsbit1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli PUMP

Selamat datang di HTX.com! Kami telah membuat pembelian Pump.fun (PUMP) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Pump.fun (PUMP) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Pump.fun (PUMP) AndaSetelah melakukan pembelian, simpan Pump.fun (PUMP) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Pump.fun (PUMP)Lakukan trading Pump.fun (PUMP) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

458 Total TayanganDipublikasikan pada 2024.12.12Diperbarui pada 2026.06.02

Cara Membeli PUMP

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga PUMP (PUMP) disajikan di bawah ini.

活动图片