根據《Blockworks》報導,涉嫌駭入 Solana 生態迷因幣發行平台 pump.fun 的攻擊者已在倫敦被捕。一位知情人士表示,英國警方在上週六(18日)清晨逮捕了該協議的一名前合約員工 Jarett Dunn,他在網路上的暱稱為 staccoverflow。
知情人士向 Blockworks 表示,一個第三方利益相關者與一家私人情報公司簽訂了合約,以確定 Dunn 的位置。知情人士也證實了在網路上流傳的一張 Dunn 暱稱相關聯的幣安帳戶截圖。
知情人士指出,這次耗時 26 小時的情報行動利用 Instagram 的文章和其他「公開來源情報」來確認 Dunn 在倫敦的大致位置。隨後,該公司與當地特工簽訂合約,展開了「大規模搜捕行動」。經過全面的搜索,Dunn 最終被發現位於倫敦的一家飯店內,並在 7 小時後被逮捕。
根據可能是 Jarett Dunn 的另一個 X 帳戶 @JarettDunn 所發布的推文,Dunn 後來獲得保釋,情報公司的消息來源也已經證實。據報導,預計 Dunn 將繼續留在英國,等待 8 月的進一步法院傳喚。
根據 Zombit 此前報導,Pump.fun 團隊在調查報告中表示,Pump.fun 合約沒有任何漏洞,遭駭的原因是某前員工非法挪用了約 12,300 顆 SOL(約 190 萬美元)。根據 Wintermute 研究主管 Lgor Lamberdiev 的說法,攻擊手法除了利用到閃電貸以外,Pump.fun 私鑰洩漏似乎才是主要原因。此外,駭客似乎還將偷來的 SOL 代幣用於隨機空投至 Slerf、Stacc、Saga 和 risklol 等持有者地址。