不构成投资建议。Meme 币风险极高,大多数最终归零。仅限 18 岁以上。
memecoinguru

Pump.fun 安全吗?平台风险与代币风险(2026)

通过我们的链接注册,我们可能获得返佣。这绝不会影响我们的评分。 我们如何赚钱

L

作者: Locke

更新于 2026年10月11日 · 阅读约 6 分钟

要点

  • Pump.fun 是真实运行的 Solana 发射平台;已知唯一一次漏洞攻击发生在 2024 年 5 月 16 日,一名前员工盗走约 200 万美元的 SOL。
  • Solidus Labs 将 700 多万个 pump.fun 代币中的 98.6% 与跑路或拉盘砸盘(pump-and-dump)关联;只有约 97,000 个代币保有 1,000 美元以上的流动性。
  • pump.fun 代币毕业的很少:2025 年夏季约为 0.92%,BOOST 改动后,2026 年 7 月下旬四天平均为 4.7%。
  • 买入 pump.fun 代币前的危险信号:前 10 大持币地址占供应量 50% 以上、狙击手占 20% 以上,或 mint 权限和冻结权限未撤销。
  • 2024 年 12 月,Pump.fun 在英国金融行为监管局(FCA)发出警告三天后屏蔽了英国用户。

pump.fun 安全吗?平台本身是真实运行的发射平台,已知只有一次漏洞攻击(2024 年 5 月,由一名前员工所为)。但上面的代币大多不安全:一项针对 700 多万个 pump.fun 代币的研究将其中 98.6% 与跑路或拉盘砸盘关联,所以在检查之前,请把每个新币都当作高风险。

“pump.fun 安全吗?”有两个答案。一个关于平台:平台会不会让你亏钱?另一个关于平台上的代币:发币的人会不会卷走你的钱?第二种风险要大得多。本文两者都会讲到,最后给出一份每次买入前都可以用的检查清单。

我们团队没有为本文实测 pump.fun。以下所有事实均来自文中链接的来源。

pump.fun 平台安全吗?

安全历史:2024 年 5 月的漏洞攻击

2024 年 5 月 16 日,pump.fun 暂停交易,称其联合曲线合约遭到入侵,约 200 万美元的 SOL 被盗。Pump.fun 表示已升级合约,攻击者无法再盗取更多资金(Decrypt,2024 年 5 月)。

攻击者是 pump.fun 前高级开发人员 Jarett Dunn。他把资金转到了数千个随机钱包。2025 年 12 月,伦敦法院以滥用职位欺诈和转移犯罪财产罪判处他六年监禁(Decrypt,2025 年 12 月)。

在我们查阅的来源中,没有发现 pump.fun 合约的其他漏洞攻击。

法律诉讼与地区封锁

  • 诉讼: 2025 年 7 月,Burwick Law 和 Wolf Popper 在美国针对 pump.fun 的诉讼中提交了修订后的起诉状,新增 Solana 和 Jito 的高管为被告,并基于非法赌博、电信欺诈和无牌资金转移提出 RICO 指控(The Block)。这些只是指控,不是法院认定。
  • 英国封锁: 英国金融行为监管局于 2024 年 12 月初就 pump.fun 发出警告。三天后,pump.fun 屏蔽了英国用户(Decrypt)。

如果你住在受限国家,不要用 VPN 绕过封锁。这可能违反服务条款,并让你的资金面临风险。

平台结论

平台按设计正常运行。它发生过一次严重的漏洞攻击,来自内部人员,事后合约已升级。这不代表零风险,但对买家来说,这不是主要风险。

pump.fun 上的代币安全吗?

大多数不安全。数据在这一点上很明确。

  • 大多数代币崩盘。 Solidus Labs 研究了截至 2025 年 1 月发行的 700 多万个 pump.fun 代币,将其中 98.6% 与跑路或拉盘砸盘关联。只有约 97,000 个代币保有 1,000 美元以上的流动性(Forklog,2025 年 5 月)。
  • 毕业的代币很少。 代币填满联合曲线并迁移到 pump.fun 自己的交易所 PumpSwap,就叫“毕业”。根据 Dune 数据,2025 年夏季的毕业率约为 0.92%(Cryptopolitan)。BOOST 发币机制改动后,2026 年 7 月下旬四天平均为 4.7%,某一天达到 6.7%(The Block)。即使在那个峰值日,每 100 个代币中也有 93 个以上没有毕业。

毕业不等于安全。已毕业的代币依然可能被创建者或一群早期钱包砸盘。

pump.fun 常见骗局

  • 跑路(Rug Pull)。 创建者或与其关联的钱包提前买入,然后卖给第一波买家,价格跌到接近零。请阅读我们的跑路指南了解其中原理。
  • 捆绑供应。 创建者用多个钱包在发币的同一区块内买入。K 线看起来像真实需求,实际上一个人控制了大部分供应量。迹象包括:多个钱包由同一来源注资、在同一区块买入、买入金额相近(Mobula 文档)。
  • 创建者安排的狙击手。 新钱包在最初几个区块内买入,随后一起卖出。Mobula 指出,狙击手持有 50% 或以上供应量的代币极有可能遭遇协同砸盘。
  • 假社交账号。 代币链接到当天才创建的 X 账号或 Telegram 群,或者抄袭真实项目、新闻事件的名称,但与真实事物毫无关系。
  • 山寨网站。 钓鱼网站在相似域名上仿冒 pump.fun 的设计,诱导你连接钱包,然后盗空钱包。请自己输入网址或使用书签。我们介绍的交易工具,请通过官方链接页面访问。

买入前如何检查 pump.fun 代币

以下步骤中的阈值来自 Mobula 检测指南。它们只是经验法则,不是保证。一个代币可能通过所有检查,依然归零。

  1. 1

    检查持币分布

    在 Solana 区块浏览器或行情工具中打开代币,查看前 10 大持币地址。排除联合曲线或流动性池地址。如果前 10 大地址持有 50% 以上的供应量,这是危险信号。低于 30% 更健康。

  2. 2

    找到开发者钱包并观察其动向

    找到创建代币的钱包。如果它持有大量份额,或者已经卖出,请小心。开发者持有低于 5% 且不卖出,是更好的信号。

  3. 3

    排查捆绑交易和狙击手

    检查发币后的最初几笔买入。许多新钱包在同一区块买入、金额相近、资金来源相同,说明是捆绑发币。狙击手合计持有 20% 以上供应量的代币,请避开。

  4. 4

    检查流动性

    在联合曲线阶段,查看曲线距离填满还有多远。毕业之后,查看池子规模。流动性低意味着一笔小额卖单就能大幅影响价格,你可能无法按看到的价格卖出。

  5. 5

    检查社交账号

    打开代币页面上的每个链接。查看 X 账号和 Telegram 群的创建时间,确认是否有真实活跃度。抄袭的名称配上全新账号,是警示信号。

  6. 6

    做合约检测

    将代币地址粘贴到代币安全检测工具中。确认 mint 权限和冻结权限已撤销,这样就没人能增发代币或冻结你的钱包。

  7. 7

    按全部亏损来控制仓位

    只买你亏光也能承受的金额。买入前先想好退出计划。

如何更安全地交易

平台风险和代币风险并不是全部风险,你的交易方式同样重要。

  • 使用单独的钱包,里面只放交易资金。长期持有的资金放在另一个钱包里。
  • 使用支持导出私钥的自托管工具,这样工具无法锁住你的资金。
  • 开启 MEV 保护(如果你的工具支持),可降低买入时遭遇三明治攻击的风险。

BasedBot 是支持 Solana 的多链交易机器人。它是自托管的,可导出私钥,买入时内置 MEV 保护(我们的 BasedBot 评测)。Locke 与 BasedBot 有合作。其他选择请查看我们的最佳 Meme币交易平台榜单。

试用 BasedBot(自托管,MEV 保护)

再好的工具也无法让烂币变安全。请先完成检查清单。

更新日志

  • 2026-10-11: 首个版本发布。

常见问题

靠谱,pump.fun 是 Solana 上真实运行的 Meme币发射平台。但平台靠谱不等于代币安全。任何人都能在几分钟内在上面发币,一项针对 700 多万个 pump.fun 代币的研究将其中 98.6% 与跑路或拉盘砸盘模式关联。