

2025年10月,Solana生态热门memecoin平台Pump.fun发生重大安全漏洞,一名前员工利用其管理权限非法转移约12,300枚SOL代币,总值约190万美元。该员工通过现有权限实施“bonding curve”攻击,大量买入代币,将价格推高至极限。
此次事件波及平台上1,882个独立钱包,引发用户广泛关注。Pump.fun随即加强安全措施,并在24小时内向流动性池补充等值或更多SOL,确保受影响用户资产安全。
相关财务损失及补救措施如下:
| 方面 | 详情 |
|---|---|
| 被盗金额 | 12,300 SOL(约190万美元) |
| 受影响钱包 | 1,882 |
| 补偿时限 | 24小时内 |
| 补偿方式 | 等值或更多SOL流动性 |
| 事后措施 | 交易手续费7天降至0% |
该事件凸显了内部安全控制与权限管理对于去中心化平台的重要性。Pump.fun已加强安全体系,以防范未来类似风险,反映出加密平台在成熟过程中不断面对的安全挑战。
2025年10月,Pump.fun因bonding curve智能合约漏洞遭遇严重安全事件,约4500万美元流动性遭到暴露。攻击者通过复杂闪电贷操控协议bonding curve定价机制。
攻击者利用多个地址混淆资金流向,随后通过Uniswap将资产兑换为Ethereum。安全分析师追踪到多个关键地址:
| 地址类型 | Ethereum地址 | 资金流向 |
|---|---|---|
| 主攻击者 | 0x2913d90d94c9833b11a3e77f136da03075c04a0f | 主要存放被盗资产 |
| 次攻击者 | 0x35febC10112302e0d69F35F42cCe85816f8745CA | 被盗资金中转 |
| 被操控合约 | 0xb90cf1d740b206b6d80854bc525e609dc42b45dc | 攻击入口 |
该漏洞直接影响平台自动做市商(AMM)协议,PUMP代币效用功能受损。事件后,PUMP价格从历史高点$0.008978暴跌至约$0.004017,跌幅达55%。Gate已加强安全防护,行业也进一步重视对采用bonding curve机制项目进行智能合约审计的重要性。
PUMP代币用户和交易者迎来利好,Pump.fun平台已重新部署合约,交易功能恢复。平台同步推出7天0%交易手续费活动,用户可享受免手续费交易体验。
此举旨在提升流动性和优化交易体验。当前PUMP价格大幅波动,反映市场情绪,使本次活动更具吸引力。
手续费调整对比如下:
| 交易指标 | 常规期 | 活动期 |
|---|---|---|
| 交易手续费 | 标准费率 | 0% |
| 持续时长 | 长期 | 7天 |
| 市场影响 | 常规流动性 | 流动性有望提升 |
| 用户收益 | 标准 | 全部交易节省成本 |
平台临时免除手续费,显示其支持用户、拓展市场的决心。最新数据显示,PUMP价格2025年9月14日创下$0.008978历史新高,目前约为$0.003955。
当前PUMP市值14亿美元,流通量3540亿枚,此次活动对高频和普通投资者均有积极影响。
有可能。以目前增长势头和市场动能,PUMP代币有望在2026年达到1美元。但若要突破至5美元,则需重大利好推动。
PUMP代币是基于Solana区块链的加密货币,归属Pump平台。支持代币发行和交易,并通过交易和代币毕业收取手续费。
PUMP代币前景可期。目前已推出1100万个meme币,累计手续费70000万美元,展现强大潜力。随着迈向去中心化社交金融平台,预计2030年前有望实现显著增长。
截至2025年11月6日,PUMP代币价格为$0.012391,过去24小时上涨1.47%。











