Solana生态迷因币发行平台Pump.fun近日披露,一名前员工利用其曾在公司任职期间获得的“提款权限”(withdraw authority),非法挪用了约12,300枚SOL,按事发时价格计算约为190万美元。事件曝光后,平台迅速暂停交易,并对相关合约进行更新,以防止损失进一步扩大。
事件经过:前员工借助权限与闪电贷实施攻击
根据Pump.fun在X平台发布的说明,此次事件并非传统意义上的外部黑客入侵,而是一起涉及内部权限滥用的安全事故。平台表示,该名前员工利用其“特权位置”获取的提款控制权限,配合Solana借贷协议上的闪电贷操作,完成了对平台部分流动性的提取。
具体来看,攻击者先通过Solana上的借贷协议借入SOL,再用这些资金大量买入相关代币,将其在 bonding curve(绑定曲线)上的进度迅速推升至100%。在这一机制下,攻击者得以触及绑定曲线中的流动性,并在套取资金后偿还闪电贷。整个过程显示,攻击者不仅熟悉Pump.fun的产品逻辑,也较为了解Solana链上流动性和借贷机制的联动方式。
损失规模:4500万美元总流动性中约190万美元受影响
Pump.fun表示,平台总流动性约为4500万美元,此次事件中受影响金额约为190万美元。从绝对值来看,这一损失并不算小;但从整体流动性占比而言,影响仍集中在局部范围,未造成平台资金池全面失控。
在发现异常数小时后,Pump.fun暂停了平台交易,并重新部署合约。随后,平台宣布恢复交易,并在未来7天内实行0%手续费,以降低事件对用户交易行为的负面冲击。此举既是对受影响社区情绪的安抚,也反映出平台试图通过短期运营让利来恢复市场信心。
受影响代币暂处“冻结状态”,平台承诺补足流动性
值得注意的是,在攻击过程中被推升至100%的部分代币,目前仍处于“悬而未决”的状态,在相应流动性池部署到Raydium之前,这些代币将暂时无法交易。Pump.fun称,这些代币需要等待在Solana生态去中心化交易基础设施Raydium上完成流动性池部署后,才能恢复正常交易。
对于用户最关心的赔付问题,Pump.fun承诺将在24小时内,以等额或更高金额的SOL补充受影响代币的流动性池。这一表态意味着平台希望将损失更多留在自身层面消化,而非直接转嫁给持币用户。若后续补池执行到位,短期内有助于缓解部分项目和交易者的流动性焦虑。
外界质疑:或与内部私钥泄露有关
在Pump.fun正式发声之前,做市商Wintermute研究负责人Igor Igamberdiev曾将此次攻击归因于内部私钥泄露,并点名怀疑X平台用户“STACCoverflow”与事件有关。随后,不久后名为“Stacc”的X用户承认实施了此次攻击,并公开批评Pump.fun管理层,称其为“糟糕的老板”,甚至质疑其是否适合作为区块链社区的代表形象。
虽然这些表态带有明显情绪化色彩,但从公开信息来看,此次事件至少进一步强化了市场对“内部权限管理风险”的关注。在去中心化应用快速增长的背景下,许多用户更警惕外部合约漏洞,却往往低估了团队成员、运维权限和私钥管理等“中心化环节”带来的潜在破坏力。
市场影响分析:Solana迷因币赛道再受安全考验
此次事故对Pump.fun本身和Solana迷因币赛道都具有一定警示意义。Pump.fun作为热门迷因币发行平台,承担着大量新代币早期流动性发现和用户交易入口的角色,一旦其安全模型遭到质疑,不仅会影响平台日活与交易量,也可能拖累新项目在平台上的发行意愿。
从市场层面看,事件可能在短期内压制部分用户对迷因币快速发行工具的信任,尤其是依赖绑定曲线和自动流动性迁移机制的平台。投资者会更关注两个问题:一是平台是否存在仍未披露的权限风险;二是未来是否会有更严格的权限分层、签名审批和实时监控机制。
不过,Pump.fun本次应对也释放出一定稳定信号,包括快速停机、更新合约、恢复交易、实施0%费率以及承诺补足流动性。如果这些措施执行顺利,平台或许能在中期逐步修复信誉。但从长期看,真正决定市场是否重新买账的,仍是其后续安全治理透明度,以及能否证明类似事件“不会再次发生”。
总体而言,这起约190万美元的事件提醒市场:在链上金融和迷因币基础设施快速扩张之际,安全风险并不只来自代码漏洞,也来自权限设计、内部流程与私钥管理。对于平台方而言,增长速度不能替代安全建设;对于用户而言,在追逐高波动和高热度资产时,同样需要把基础设施风险纳入投资判断之中。

