Kolmapäeva hommikul häkiti sisse ametlik Pump.fun konto X platvormil (Twitter). Küberkurjategijad kasutasid seda juurdepääsu petturliku juhtimismärgi "$PUMP" reklaamimiseks.
Silmapaistvas säutsis kirjeldasid häkkerid "$PUMP" kui "OFFICIAL pump.fun GOVERNANCE märgit" ja pakkusid "OG DEGENS" eest auhindu. Postitus sisaldas ka lepingu aadressi, tekitades kasutajates ja krüptokogukonna tähelepanelikes liikmetes kahtlusi.
Kiiresti tuvastasid mitmed krüptoruumi liikmed teate kahtlase olemuse ja teatasid sellest. Ei läinud kaua aega, kui nii võltsitud märgiloend kui ka lepingu aadress kustutati X-platvormilt.
Pump.funi meeskond kiirustas juhtunut kinnitama, hoiatades kõiki kasutajaid petturlikku reklaami täielikult ignoreerima. Vahepeal töötas platvorm selle nimel, et taastada kontroll ohustatud konto üle ja algatada juhtumi üksikasjalik uurimine.
@pumpdotfun konto on just ohustatud. Palun ära suhtle
— alon (@a1lon9) Veebruar 26, 2025
Tuntud plokiahela uurija ZachXBT on uurinud plokiahela kohta saadaolevaid tõendeid, leides võimalikud seosed Pump.fun konto häkkimise ja muude turvaintsidentide vahel, mis on varem Jupiter DAO-d ja DogWifCoini kontot mõjutanud. ZachXBT sõnul ei pruugi viga olla Pump Funi või Jupiter DAO meeskonnas. Ta kahtlustab, et rünnakuid võis hõlbustada sotsiaalne manipuleerimine, mis oli suunatud X töötajale, kes kasutasid petturlikke dokumente ja e-kirju, või isegi platvormi haavatavuse ärakasutamine.