#CryptoSecurity #FlashLoanExploitation #DeFi #Solana #PumpFun #CryptoNews #Cybersecurity #FinanceInnovation
O pump.fun, uma plataforma de criação de moeda meme no ecossistema Solana (SOL), foi explorado, resultando em uma perda de aproximadamente 12.300 SOL, equivalente a quase US$ 2 milhões nos preços de mercado atuais. O atacante manipulou a plataforma usando empréstimos flash do Margin.fi para adquirir SOL e comprar os tokens pump.fun sem usar seus próprios fundos, enviando ondas de choque pela comunidade cripto. Identificado inicialmente pelo endereço da carteira 7ihN8QaTfNoDTRTQGULCzbUT3PHwPDTu5Brcu4iT2paP, o atacante explorou o pump.fun comprando todos os tokens de novos projetos lançados na plataforma em questão de minutos.
Em resposta ao ataque, o pump.fun atualizou seus contratos para evitar futuras explorações e pausou as negociações, assegurando aos usuários que o valor total bloqueado (TVL) do protocolo estava seguro. O atacante, um ex-funcionário do pump.fun conhecido pelo pseudônimo STACCOverflow, expressou sua insatisfação com a empresa nas redes sociais e declarou sua intenção de perturbar a plataforma. Ele afirmou ter um plano para “mudar o curso da história” e distribuir seu saque por meio de um airdrop entre diversas comunidades, sendo chamado por alguns na comunidade cripto de “Web3 Robinhood”.
Cerca de cinco horas após o anúncio inicial, o pump.fun publicou um post-mortem, redesenhou os contratos, retomou as negociações com taxas de 0% pelos próximos sete dias e comprometeu-se a semear pools de liquidez para as moedas afetadas. Embora o pump.fun tenha afirmado que já se recuperou, a comunidade cripto deve permanecer vigilante, pois alguns golpistas tentam se aproveitar do incidente se passando pela equipe do pump.fun e compartilhando links maliciosos, alegando ser links de reembolso.






