Mercati
Altro
Promozioni
Annunci
Annunci di nuovi annunci, attività, aggiornamenti, ecc
Proof of Reserves
Gate promises 100% proof of reserves
Guida per principianti
Centro Supporto
Trova domande frequenti e guide di aiuto
Gate Learn
Scopri di più sugli investimenti in criptovalute
Partner
Cresci con i campioni
Gate
BLOG
SW5zaWRlciBzZnJ1dHRhIGxhIHBpYXR0YWZvcm1h...
SW5zaWRlciBzZnJ1dHRhIGxhIHBpYXR0YWZvcm1hIGRpIG1lbWUgY29pbiBkaSBTb2xhbmEsIFB1bXAuZnVuLCBwZXIgMiBtaWxpb25pIGRpIGRvbGxhcmk=
2024-05-29, 06:20
<p><img src="https://gimg2.gateimg.com/image/article/1716963180sdfx.jpeg" alt=""></p>
<h2 id="h2-TL20DR453912"><a name="[TL; DR]" class="reference-link"></a><span class="header-link octicon octicon-link"></span>[TL; DR]</h2><p>Pump.fun ha perso cripto-attività del valore di circa $2 milioni in una violazione della sicurezza DeFi.</p>
<p>Jarret, ex dipendente di Pump.fun, ha distribuito token rubati come airdrop ai membri di diverse comunità di criptovalute.</p>
<p>Slothana, DogWifHat, Bonk, Sealana, Smog ($SMOG) e Lucky Boo (BOO) sono esempi di memecoin leader nel <a href="/price/solana-sol" rel="nofollow noopener noreferrer" target="_blank">Solana</a> blockchain.</p>
<h2 id="h2-Introduzione855883"><a name="Introduzione" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Introduzione</h2><p>Nonostante il numero di anni in cui il settore DeFi è esistito, lo sfruttamento malintenzionato è ancora in corso a causa delle scarse misure di sicurezza delle piattaforme crypto. Tuttavia, una delle cose positive che abbiamo osservato nell’ultimo anno è un aumento della cooperazione tra agenti di polizia e progetti DeFi quando si verifica un furto di criptovaluta. Oggi valutiamo come si è verificato il furto di criptovaluta Pump.fun e le sue implicazioni per l’intero settore DeFi.</p>
<h2 id="h2-Come20Pumpfun2020caduto20vittima20di20una20rapina20da20220milioni20di20dollari44562"><a name="Come Pump.fun è caduto vittima di una rapina da 2 milioni di dollari" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Come Pump.fun è caduto vittima di una rapina da 2 milioni di dollari</h2><p>Pump.fun, <a href="https://www.gate.io/learn/articles/what-s-behind-solana-s-biggest-meme-launch-platform-pump-fun/2671" target="_blank">un protocollo memecoin DeFi basato su Solana</a>, è stato violato il 16 maggio causando una perdita di criptovalute del valore di circa 2 milioni di dollari. Fondamentalmente, l’esploratore ha utilizzato prestiti flash per manipolare i contratti della curva di bonding del protocollo.</p>
<p>Dopo lo sfruttamento, Pump.fun ha utilizzato i suoi social media per avvisare i suoi utenti riguardo alla violazione della sicurezza DeFi. Attraverso il suo <a href="https://twitter.com/pumpdotfun/status/1791164438852083807?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Etweet" rel="nofollow noopener noreferrer" target="_blank">Il profilo della piattaforma X ha detto il team</a>“Abbiamo aggiornato i contratti in modo che l’attaccante non possa sottrarre altri fondi. Il TVL nel protocollo al momento è sicuro. Abbiamo messo in pausa le negoziazioni - al momento non è possibile acquistare o vendere alcune monete. Le monete attualmente in fase di migrazione verso Raydium non possono essere scambiate e non migreranno per un periodo di tempo indefinito.”</p>
<p>In base a come si è verificato l’attacco, alcuni leader del settore ritenevano che l’exploit del flash loan di Pump.fun fosse un attacco interno alla criptovaluta. A questo proposito, Igor Igamberdiev, responsabile della ricerca presso Wintermute, <a href="https://twitter.com/FrankResearcher/status/1791164323047293325" rel="nofollow noopener noreferrer" target="_blank">commentato</a>: “Sembra che pumpdotfun abbia perso circa 2.000 SOL (300.000+) e un mucchio di memecoin a causa di una possibile perdita della chiave privata.”</p>
<p>Tuttavia, dopo poche ore, il team di Pump.fun ha promesso ai suoi investitori di aver aggiornato il suo smart contract per prevenire attacchi futuri simili. Esso <a href="https://www.bitget.com/news/detail/12560604005265" rel="nofollow noopener noreferrer" target="_blank">scritto</a>: “Abbiamo aggiornato i contratti in modo che l’attaccante non possa sottrarre altri fondi. Il TVL nel protocollo al momento è sicuro. “Abbiamo messo in pausa le negoziazioni - al momento non puoi comprare e vendere alcuna moneta.”</p>
<p>È stato aggiunto: “Qualsiasi moneta che attualmente sta migrando verso Raydium non può essere scambiata e non migrerà per un periodo di tempo indefinito.”</p>
<p>Tuttavia, il trading sulla piattaforma è ripreso 5 ore dopo l’attacco <a href="/price/solana-sol" target="_blank" class="blog_inner_link">Solana</a> Pump.fun. A causa dei disagi derivanti dall’attacco, il team ha eliminato le commissioni di trading per i prossimi sette giorni. Inoltre, si è impegnato a fornire liquidità ai pool (LP) per i token interessati al fine di ripristinare la funzionalità di trading.</p>
<p><a href="https://twitter.com/pumpdotfun/status/1791235050643636303" rel="nofollow noopener noreferrer" target="_blank">Il team ha chiarito la questione</a>: ‘Puoi lanciare nuove monete e scambiare qualsiasi moneta che non abbia raggiunto il 100% tra le 15:21 e le 17:00 UTC. Per rendere gli utenti interi, qualsiasi moneta che ha raggiunto il 100% tra le 15:21 e le 17:00 UTC andrà in diretta su Raydium con &gt;= 100% della liquidità che aveva in precedenza.’</p>
<p>Ha continuato: “Siamo impegnati a garantire la sicurezza dei nostri utenti e stiamo collaborando con le parti interessate, comprese le forze dell’ordine, per ridurre al minimo i danni.”</p>
<h2 id="h2-Flash20Loans20e20Smart20Contract20spacchettare20il20Pumpfun20sfruttamento31902"><a name="Flash Loans e Smart Contract: spacchettare il Pump.fun sfruttamento" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Flash Loans e Smart Contract: spacchettare il Pump.fun sfruttamento</h2><p>Come accennato in precedenza, lo sfruttamento della piattaforma memecoin è stato il risultato della manipolazione della struttura di prestito flash di Margin.fi. Principalmente, il cattivo attore ha accesso ai token da Margin.fi, poi ha acquisito SOL. Da lì, ha usato SOL per acquistare i token Pump.fun. Nel processo, non ha nemmeno usato i suoi soldi.</p>
<p>In particolare, la transazione ha spinto la curva di bonding al suo limite. Per contesto, la curva di bonding è un contratto intelligente per creare un mercato per token senza utilizzare scambi di criptovalute. Pertanto, la manipolazione ha impedito che i token venissero elencati sullo scambio decentralizzato di Raydium basato sulla blockchain di Solana.</p>
<h2 id="h2-Identit20e20motivazioni20dellattaccante533780"><a name="Identità e motivazioni dell’attaccante" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Identità e motivazioni dell’attaccante</h2><p>Inizialmente, l’attaccante è stato identificato dal suo indirizzo del portafoglio, 7ihN8QaTfNoDTRTQGULCzbUT3PHwPDTu5Brcu4iT2paP. Successivamente, è stato identificato come Jarrett, noto anche con il suo nome utente X, STACCOverflow. Jarret è un ex dipendente di Pump.fun che sembrava essere insoddisfatto del modo in cui il team gestisce il progetto di finanza decentralizzata (DeFi). Il post di Jarret sulla piattaforma sociale X indica il suo attacco premeditato a Solana Pump.fun come mostra la successiva schermata.<br><img src="https://gimg2.gateimg.com/image/article/1716963512a.jpeg" alt=""><br>Origine: <a href="https://twitter.com/STACCoverflow/status/1791134470071865576" rel="nofollow noopener noreferrer" target="_blank">x.com</a></p>
<p>Secondo i post sui social media di Jarret, il suo principale motivo per l’attacco alla sicurezza dell’ecosistema Solana era quello di punire i suoi ex capi per il loro comportamento ingiusto e non professionale durante l’esecuzione dei loro doveri. Ha mostrato il suo sentimento negativo nei confronti dei suoi ex capi attraverso il suo post X, come mostra l’immagine successiva.<br><img src="https://gimg2.gateimg.com/image/article/1716963546b.jpeg" alt=""><br>Source: <a href="https://twitter.com/STACCoverflow/status/1791134474387808363" rel="nofollow noopener noreferrer" target="_blank">x.com</a></p>
<h2 id="h2-Il20Robinhood20di20Web320Il20piano20dellattaccante20per20ridistribuire20la20ricchezza871478"><a name="Il Robinhood di Web3? Il piano dell’attaccante per ridistribuire la ricchezza" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Il Robinhood di Web3? Il piano dell’attaccante per ridistribuire la ricchezza</h2><p>In uno dei suoi post X, Jarret ha dichiarato di voler ridistribuire il bottino DeFi, guadagnandosi il soprannome di <a href="/web3" target="_blank" class="blog_inner_link">Web3</a> Robin Hood. Come promesso, Jarret ha distribuito la criptovaluta rubata ai membri di diverse comunità cripto, tra cui Slerf, Stacc, Saga e Risklol. Di conseguenza, uno dei membri della comunità ha commentato come mostrato nell’immagine.<br><img src="https://gimg2.gateimg.com/image/article/1716963578c.jpeg" alt=""><br>Origine: <a href="https://twitter.com/ardizor/status/1791186167645303080" rel="nofollow noopener noreferrer" target="_blank">x.com</a></p>
<p>Nel frattempo, diversi utenti di criptovalute delle suddette comunità di criptovalute hanno ammesso di aver ricevuto l’airdrop. Tuttavia, ciò che non è chiaro è il metodo esatto che ha utilizzato per distribuirli.</p>
<h2 id="h2-Attenzione20agli20scammers20rischi20che20seguono20lincidente20di20Pumpfun50235"><a name="Attenzione agli scammers: rischi che seguono l’incidente di Pump.fun" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Attenzione agli scammers: rischi che seguono l’incidente di Pump.fun</h2><p>La comunità criptovalutaria dovrebbe rimanere vigile dopo il <a href="https://www.gate.io/learn/articles/seek-the-next-crypto-trend-amid-meme-waves/2914" target="_blank">Violazione della sicurezza della piattaforma blockchain Pump.fun</a>. Questo perché alcuni attori malintenzionati potrebbero fingersi il team di Pump.fun che è disposto a rimborsare i loro token. Potrebbero inviare <a href="/price/link-ln" target="_blank" class="blog_inner_link">link</a> maligni affermando che gli utenti dovrebbero fornire i loro dati per reclamare le loro criptovalute rubate. Nell’ambito del recupero dei furti di criptovalute, alcuni investitori potrebbero finire per perdere ulteriori asset cripto.</p>
<h2 id="h2-Elenco20delle20migliori20monete20meme20SOL16841"><a name="Elenco delle migliori monete meme SOL" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Elenco delle migliori monete meme SOL</h2><p>Solana ha molte memecoins, alcune delle quali potrebbero essere state elencate su Pump.fun. Le popolari memecoins basate su Solana includono Slothana, <a href="https://www.gate.io/blog_detail/4106" target="_blank">CaneConCappello</a>, Bonk, Sealana, Smog ($SMOG) e Lucky Boo (BOO).</p>
<h2 id="h2-Conclusion759243"><a name="Conclusion" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Conclusion</h2><p>L’ex dipendente di Pumpfun ha rubato criptovalute del valore di circa 2 milioni di dollari nel tentativo di punire i suoi ex capi, accusandoli di essere poco professionali nella loro condotta commerciale. Tuttavia, Jarret ha distribuito i token rubati ai membri di diverse comunità criptovalutarie tramite un airdrop. DogWifHat, <a href="https://www.gate.io/blog_detail/4041/bonk-memecoin-poised-for-a-bullish-breakout-analysis-and-predictions" target="_blank">Bonk</a>, Sealana, Smog ($SMOG) sono esempi di popolari <a href="https://www.gate.io/price/view/solana-meme-coins" target="_blank">Memecoin basati su Solana</a>.</p>
<div class="blog-details-info"><br><div>Autore: <strong>Mashell C.</strong>, Ricercatore Gate.io<br><div class="info-tips"><em>Questo articolo rappresenta solo le opinioni del ricercatore e non costituisce alcun suggerimento di investimento.<br></em><div><em></em>Gate.io si riserva tutti i diritti su questo articolo. La ri-pubblicazione dell'articolo sarà consentita a condizione che venga fatto riferimento a Gate.io. In tutti i casi, saranno intraprese azioni legali a causa della violazione del copyright.<br></div><p></p><br></div></div></div>
Share
Content
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
Gate
Trade Now
Join Gate to Win Rewards
Sign up
Related articles
Market News
UHJlenpvIFhSUCBVU0Q6IEFuYWxpc2kgZGkgbWVyY2F0byBlIHByb3NwZXR0aXZlIGZ1dHVyZSBwZXIgaWwgMjAyNQ==
TmVsIGJyZXZlIHRlcm1pbmUsIHNlIFhSUCBwdcOyIHN1cGVyYXJlIGkgJDQuNTAgYSBnaXVnbm8gZGlwZW5kZSBkYWkgcGF0dGVybiB0ZWNuaWNpIGUgZGFpIHByb2dyZXNzaSBub3JtYXRpdmku
2025-05-16, 10:21
Market News
QW5hbGlzaSBkZWwgdHJlbmQgZGVpIHByZXp6aSBkaSBYUlAgZSBwcm9zcGV0dGl2ZSBhIGx1bmdvIHRlcm1pbmU=
WFJQIMOoIGF0dHVhbG1lbnRlIGluIHVuIHB1bnRvIGNoaWF2ZSBndWlkYXRvIHNpYSBkYSBmYXR0b3JpIHRlY25pY2kgY2hlIGZvbmRhbWVudGFsaS4=
2025-05-16, 10:01
Market News
BTC Price Trend Analysis: 2025 Market Dynamics and Future Outlook
Since the approval of the spot Bitcoin ETF in 2024, the market has seen a cumulative inflow of over 50 billion US dollars.
2025-05-16, 10:28