Pump.fun-Ausbeuter verhaftet: „Team behauptet, ich habe 2 Millionen US-Dollar an unrechtmäßig erworbenen Gewinnen gestohlen“

Als Forscher mit Erfahrung im Bereich Kryptowährung und Blockchain-Sicherheit finde ich diesen Fall besonders faszinierend. Die Verhaftung von Jarett Dunn, dem mutmaßlichen Drahtzieher hinter dem pump.fun-Exploit, wirft viele Fragen über die Komplexität der dezentralen Finanzierung (DeFi) und die potenziellen Risiken auf, die mit internen Bedrohungen verbunden sind.


Berichten zufolge wurde die Person, von der angenommen wird, dass sie den pump.fun-Exploit im Solana-Memecoin-Protokoll inszeniert hat, in London in Gewahrsam genommen.

Basierend auf Informationen aus zuverlässigen Quellen von Blockworks wurde Jarett Dunn, zuvor Auftragnehmer und online unter dem Pseudonym @STACCoverflow bekannt, in den frühen Morgenstunden des 18. Mai von britischen Strafverfolgungsbehörden in Gewahrsam genommen.

Eine gründliche Geheimdienstoperation, die von einer Drittpartei im Auftrag eines privaten Geheimdienstunternehmens initiiert wurde, führte nach 26 Stunden zur Festnahme von Dunn. Diese Operation nutzte Social-Media-Updates und öffentlich zugängliche Daten, um ihn in London zu lokalisieren.

Bei den umfangreichen Ermittlungen spielten örtliche Verstärkungen, sogenannte „Hilfskräfte“, eine entscheidende Rolle bei der Suche nach dem Verdächtigen. Sie entdeckten ihn schließlich in einem Zimmer im Middle Eight Hotel in Covent Garden und er wurde etwa sieben Stunden später festgenommen.

Es ist faszinierend, dass Jarett ungefähr zur gleichen Zeit in Gewahrsam genommen wurde, als er sein letztes Social-Media-Update zu bin fertig“) und sein richtiger Name, Jarett.

Nach seiner Festnahme wurde Dunn auf Kaution freigelassen, wie in seinem eigenen X-Beitrag angegeben und vom Geheimdienst bestätigt.

Für kurze Zeit habe ich keine 2FA-Codes mehr. Gestern Abend wurde ich in Haft gehalten, weil mir das Pumpenteam vorgeworfen hatte, ich hätte etwa 2 Millionen Dollar ihrer unrechtmäßig erworbenen Gewinne gestohlen und mich verschworen, um weitere 80 Millionen Dollar zu erbeuten.

– free stacc (@jarettdunn) 18. Mai 2024

Es wird erwartet, dass er bis zu seinem Erscheinen vor Gericht, das Berichten zufolge für August geplant ist, im Vereinigten Königreich bleibt.

Als Analyst würde ich es wie folgt umformulieren: Am 16. Mai entdeckte ich, dass die Plattform pump.fun, die die Einführung von Token im Solana (SOL)-Netzwerk optimiert, einen Exploit erlebte. Die Folgen dieses Vorfalls führten zu einem erheblichen Verlust von über 12.300 SOL, was damals etwa 2 Millionen US-Dollar entsprach.

Ein Benutzer nutzte die von Raydium, einer auf Solana basierenden Kreditplattform, angebotenen Schnellkredite, um einen Exploit auszuführen. Flash-Darlehen stellen eine echte Innovation dar, die es Einzelpersonen ermöglicht, auf dezentralisierte Weise erhebliche Kredite zu erhalten.

Hier griff der Gegner in die Preisermittlungsmechanismen von pump.fun ein, die für die Festlegung der Token-Preise auf der Grundlage des verfügbaren Angebots verantwortlich sind.

Der Hacker erreichte in diesen Diagrammen erfolgreich die 100-Prozent-Marke und ermöglichte so den Zugriff auf die vorgesehene Liquidität von Raydium. Anschließend zahlten sie ihren kurzfristigen Kredit effizient zurück und kassierten einen erheblichen Gewinn aus der Transaktion.

Nach dem Vorfall begann pump.fun mit den Strafverfolgungsbehörden zusammenzuarbeiten, um den Verstoß zu untersuchen.

Als Analyst habe ich eine eingehende Untersuchung unseres jüngsten Solana-Token-Migrationsvorfalls durchgeführt. Hier ist eine klare und prägnante Zusammenfassung:

– pump.fun (@pumpdotfun) 16. Mai 2024

Igor Igamberdiev, Forschungsleiter bei Wintermute, einem der ersten Marktmacher für Kryptowährungen, vermutete, dass ein gestohlener interner privater Schlüssel die Ursache für den Hack gewesen sein könnte. Später gestand Dunn unter dem Pseudonym @STACCoverflow seine Beteiligung an dem Verstoß. Er verfasste eine Reihe untypischer Tweets, in denen er seine Absicht offenbarte, „den Verlauf der Ereignisse zu ändern“, und Details über seine persönlichen Probleme mit der psychischen Gesundheit und den Verlust seiner Mutter preisgab.

Und jetzt; Magick: Seid alle cool, das ist ein Raubüberfall. Was macht es, Staccattack? Ich bin dabei, den Lauf der Geschichte zu ändern. Dann verrotte ich im Gefängnis. Bin ich vernünftig? Nein. geht es mir gut? v viel nicht. will ich irgendetwas? Meine Mutter ist von den Toten auferstanden, sofern nicht: /x

— staccoverflow ; j’arrête ; (@STACCoverflow) 16. Mai 2024

Er behauptete auch, dass die gestohlenen Gelder an die Inhaber verschiedener Solana-Token verteilt würden.

Basierend auf Dunns Nachrichten schien es, dass mindestens sieben Personen Anspruch auf diese Zahlungen hatten. Er machte jedoch keine Angaben dazu, wie die Zahlungen verteilt würden und bis zu welchem ​​Zeitpunkt sie eingefordert werden sollten.

Seine Botschaften deuteten auch auf ein Motiv hin, das eher auf emotionaler Belastung als auf finanziellem Gewinn beruhte.

Weiterlesen

2024-05-19 19:16