Công cụ khởi chạy Memecoin Pump.fun tuyên bố nhân viên cũ đứng sau vụ hack 1,9 triệu USD

Admin 23/09/2025
“Hacker” Transit Swap trả lại 70% trong số 23 triệu USD bị đánh cắp

Công cụ tạo memecoin Solana Pump.fun đã tuyên bố một cựu nhân viên đã đánh cắp gần 2 triệu USD thông qua một cuộc tấn công “bonding curve”.

Nhân viên cũ đã sử dụng “vị trí đặc quyền” của họ để truy cập vào “quyền rút tiền” và xâm phạm hệ thống nội bộ của giao thức, Pump.fun cho biết trong một bài đăng trên X vào ngày 16 tháng 5.

Khoảng 1,9 triệu USD đã bị đánh cắp trong tổng số 45 triệu USD nắm giữ trong các hợp đồng Bonding Curve của Pump.fun.

Nền tảng đã tạm dừng giao dịch nhưng hiện đã hoạt động trở lại.

Pump.fun cho biết các hợp đồng thông minh của Pump.fun “an toàn” và người dùng bị ảnh hưởng bởi sự cố sẽ nhận được “100% thanh khoản” mà trước đó họ có trong vòng 24 giờ tới.

Vụ hack diễn ra như thế nào

Pump.fun cho biết, kẻ khai thác bị cáo buộc đã sử dụng các khoản vay flash trên giao thức cho vay Solana Raydium để vay Solana (SOL), sau đó được sử dụng để “mua càng nhiều coin” càng tốt.

Khi các coin đạt 100% trên Bonding Curve tương ứng của chúng, kẻ khai thác có thể truy cập vào tính thanh khoản của Bonding Curve và hoàn trả các khoản vay ngắn hạn.

Khoảng 12.300 SOL, trị giá 1,9 triệu USD đã bị đánh cắp trong vụ tấn công, xảy ra trong khoảng thời gian từ 3:21 chiều đến 5:00 chiều UTC ngày 16 tháng 5.

Pump.fun cho biết người dùng bị ảnh hưởng trong khoảng thời gian này sẽ phục hồi 100% hoặc hơn số lượng thanh khoản được giữ trước cuộc tấn công.

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *