Theo CryptoPotato, Pump.fun, một bệ phóng meme coin dựa trên Solana, đã báo cáo hành vi chiếm đoạt khoảng 12.300 SOL, tương đương khoảng 1,9 triệu USD. Công ty cho biết một cựu nhân viên đã lợi dụng vị trí đặc quyền của họ để giành quyền rút tiền và thực hiện hành vi này. Để giảm thiểu tổn thất thêm, Pump.fun đã tạm dừng giao dịch và cập nhật hợp đồng của mình.
Cựu nhân viên này được cho là đã sử dụng các khoản vay nhanh trên giao thức cho vay Solana để vay SOL và mua tiền xu, đẩy chúng lên 100% trên đường cong liên kết của chúng. Hành động này cho phép họ tiếp cận tính thanh khoản của đường cong trái phiếu và hoàn trả các khoản vay ngắn hạn. Giao dịch trên nền tảng đã bị dừng vài giờ sau đó. Trong tổng số tiền thanh khoản 45 triệu USD, khoảng 1,9 triệu USD bị ảnh hưởng.
Để đối phó với sự cố, nhóm Pump.fun đã triển khai lại các hợp đồng và tiếp tục giao dịch với mức phí 0% trong bảy ngày tiếp theo. Nền tảng này cũng lưu ý rằng các token đạt 100% trong quá trình khai thác hiện không thể giao dịch được cho đến khi nhóm thanh khoản được triển khai cho chúng trên giao thức cho vay Solana, Raydium. Để đền bù cho người dùng, nhóm có kế hoạch bổ sung nhóm thanh khoản cho các đồng tiền bị ảnh hưởng với số lượng SOL bằng hoặc lớn hơn trong vòng 24 giờ tới.
Trước thông báo của Pump.fun, Igor Igamberdiev, người đứng đầu bộ phận nghiên cứu của nhà sản xuất thị trường tiền điện tử Wintermute, cho rằng vụ hack là do rò rỉ khóa riêng nội bộ và nghi ngờ một người dùng có tên là 'STACCoverflow'. Ngay sau đó, một người dùng tên 'Stacc' thừa nhận đã thực hiện hành vi khai thác, chỉ trích người chủ cũ của họ tại Pump.fun.