Pond.fun 是 Linea 上托管的 meme 币启动板,现已遭到该项目首席软件工程师的攻击。
根据Pond.fun在X上的官方披露,Pond.fun今天早上遭到黑客攻击,最初的链上和链下证据都指向Pond.fun团队的一名软件工程师。该平台告诉用户不要以任何方式与pond.fun互动,包括efrogs和croak网站,但保证Discord和Telegrams仍然是安全的。
攻击者从 Pond.fun 的智能合约中窃取了流动性,并将代币转移到隐私协议 Railgun,该协议允许用户在区块链上保护他们的交易。该平台公布了一份接收和存放被盗资产的主网地址列表。转移的总金额为 64.8 以太坊 (ETH)。
Pond.fun 已与 Chainalysis 和 Elliptic 等追踪非法加密交易的区块链分析公司合作,以帮助防止被盗资金通过无罪证明——因为一些中心化交易所和其他“严重”的出口要求用户在 Railgun 下提供 POI。无法通过 POI 检查将确保黑客无法从 Railgun 中提取资金。
这种情况与最近稳定币银行 Infini 遭受的黑客攻击如出一辙,因为这也是由内部人员所为。具体来说,帮助建立智能合约的开发人员保留了管理权限,然后利用这些权限通过 Tornado Cash (TORN) 盗取资金。Infini 仍在努力追回被盗资产。此次黑客攻击从 Infini 的钱包中盗走了近 5000 万美元,被 Certik 认定为 2 月份第二大损失。