📢 #Gate广场征文活动第二期# 正式啓動!
分享你對 $ERA 項目的獨特觀點,推廣ERA上線活動, 700 $ERA 等你來贏!
💰 獎勵:
一等獎(1名): 100枚 $ERA
二等獎(5名): 每人 60 枚 $ERA
三等獎(10名): 每人 30 枚 $ERA
👉 參與方式:
1.在 Gate廣場發布你對 ERA 項目的獨到見解貼文
2.在貼文中添加標籤: #Gate广场征文活动第二期# ,貼文字數不低於300字
3.將你的文章或觀點同步到X,加上標籤:Gate Square 和 ERA
4.徵文內容涵蓋但不限於以下創作方向:
ERA 項目亮點:作爲區塊鏈基礎設施公司,ERA 擁有哪些核心優勢?
ERA 代幣經濟模型:如何保障代幣的長期價值及生態可持續發展?
參與並推廣 Gate x Caldera (ERA) 生態周活動。點擊查看活動詳情:https://www.gate.com/announcements/article/46169。
歡迎圍繞上述主題,或從其他獨特視角提出您的見解與建議。
⚠️ 活動要求:
原創內容,至少 300 字, 重復或抄襲內容將被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何標籤。
每篇文章必須獲得 至少3個互動,否則無法獲得獎勵
鼓勵圖文並茂、深度分析,觀點獨到。
⏰ 活動時間:2025年7月20日 17
Pump項目內部人員攻擊事件分析:損失200萬美元的警示
Pump項目遭受內部攻擊事件分析
近日,Pump項目遭遇了一起內部攻擊事件,造成了不小的損失。本文將對這一事件進行詳細分析。
攻擊過程
攻擊者並非外部黑客,而很可能是Pump項目的前員工。他掌握了Pump用於在Raydium上創建代幣交易對的權限錢包,我們稱之爲"目標帳戶"。與此同時,Pump上創建但尚未達到上線Raydium標準的代幣Bonding Curve LP底池被稱爲"預備帳戶"。
攻擊者通過某借貸平台獲取了一筆閃電貸,利用這筆資金將所有未達到上線Raydium標準的池子全部填滿。正常情況下,當池子達到標準時,"預備帳戶"中的SOL應轉入"目標帳戶"。然而,攻擊者在這一過程中抽走了轉入的SOL,導致這些原本應該上線Raydium並鎖定池子的代幣無法完成上線操作。
受害者分析
此次攻擊並未影響借貸平台的資金,因爲閃電貸在同一區塊內完成了歸還。已經在Raydium上線的代幣由於LP已鎖定,應該也不受影響。
真正遭受損失的是在攻擊發生前,所有尚未填滿池子的Pump用戶。他們購買的SOL都被上述攻擊轉走。這也解釋了爲何最初估計損失可能高達8000萬美元(注:最新數據顯示實際損失約爲200萬美元)。
攻擊原因探究
顯然,這起事件暴露了項目團隊在權限管理上的重大疏忽。我們可以推測,填滿池子可能本就是攻擊者之前的工作職責之一。類似於某些社交平台在早期階段使用官方機器人模擬交易活躍度的做法。
很可能Pump項目爲了實現冷啓動,讓攻擊者負責使用項目資金去填充新發行代幣的池子(如$test、$alon等),使其能夠上線Raydium並拉升價格以吸引關注。但他們沒有預料到這最終會成爲內部攻擊的突破口。
教訓總結
對於類似項目,僅僅模仿表面是遠遠不夠的。必須要考慮如何提供初始推動力,而不是簡單地認爲有了產品就會自然有交易。
項目必須高度重視權限管理和安全措施。內部威脅往往比外部攻擊更加危險,因爲內部人員掌握着關鍵信息和權限。
在設計系統時,應該遵循最小權限原則,確保每個角色只能訪問完成其工作所必需的資源。
定期進行安全審計和權限檢查,及時發現和修復潛在的安全漏洞。
建立健全的員工離職流程,確保在員工離開時及時收回所有權限和敏感信息。
這一事件再次提醒我們,在快速發展的加密貨幣領域,安全永遠是第一要務。項目方必須時刻保持警惕,不斷完善安全措施,以保護用戶和項目本身的利益。