Pump.fun 安全吗?平台风险与代币风险(2026)
通过我们的链接注册,我们可能获得返佣。这绝不会影响我们的评分。 我们如何赚钱
作者: Locke
更新于 2026年10月11日 · 阅读约 6 分钟
要点
- Pump.fun 是真实运行的 Solana 发射平台;已知唯一一次漏洞攻击发生在 2024 年 5 月 16 日,一名前员工盗走约 200 万美元的 SOL。
- Solidus Labs 将 700 多万个 pump.fun 代币中的 98.6% 与跑路或拉盘砸盘(pump-and-dump)关联;只有约 97,000 个代币保有 1,000 美元以上的流动性。
- pump.fun 代币毕业的很少:2025 年夏季约为 0.92%,BOOST 改动后,2026 年 7 月下旬四天平均为 4.7%。
- 买入 pump.fun 代币前的危险信号:前 10 大持币地址占供应量 50% 以上、狙击手占 20% 以上,或 mint 权限和冻结权限未撤销。
- 2024 年 12 月,Pump.fun 在英国金融行为监管局(FCA)发出警告三天后屏蔽了英国用户。
pump.fun 安全吗?平台本身是真实运行的发射平台,已知只有一次漏洞攻击(2024 年 5 月,由一名前员工所为)。但上面的代币大多不安全:一项针对 700 多万个 pump.fun 代币的研究将其中 98.6% 与跑路或拉盘砸盘关联,所以在检查之前,请把每个新币都当作高风险。
“pump.fun 安全吗?”有两个答案。一个关于平台:平台会不会让你亏钱?另一个关于平台上的代币:发币的人会不会卷走你的钱?第二种风险要大得多。本文两者都会讲到,最后给出一份每次买入前都可以用的检查清单。
我们团队没有为本文实测 pump.fun。以下所有事实均来自文中链接的来源。
pump.fun 平台安全吗?
安全历史:2024 年 5 月的漏洞攻击
2024 年 5 月 16 日,pump.fun 暂停交易,称其联合曲线合约遭到入侵,约 200 万美元的 SOL 被盗。Pump.fun 表示已升级合约,攻击者无法再盗取更多资金(Decrypt,2024 年 5 月)。
攻击者是 pump.fun 前高级开发人员 Jarett Dunn。他把资金转到了数千个随机钱包。2025 年 12 月,伦敦法院以滥用职位欺诈和转移犯罪财产罪判处他六年监禁(Decrypt,2025 年 12 月)。
在我们查阅的来源中,没有发现 pump.fun 合约的其他漏洞攻击。
法律诉讼与地区封锁
- 诉讼: 2025 年 7 月,Burwick Law 和 Wolf Popper 在美国针对 pump.fun 的诉讼中提交了修订后的起诉状,新增 Solana 和 Jito 的高管为被告,并基于非法赌博、电信欺诈和无牌资金转移提出 RICO 指控(The Block)。这些只是指控,不是法院认定。
- 英国封锁: 英国金融行为监管局于 2024 年 12 月初就 pump.fun 发出警告。三天后,pump.fun 屏蔽了英国用户(Decrypt)。
如果你住在受限国家,不要用 VPN 绕过封锁。这可能违反服务条款,并让你的资金面临风险。
平台结论
平台按设计正常运行。它发生过一次严重的漏洞攻击,来自内部人员,事后合约已升级。这不代表零风险,但对买家来说,这不是主要风险。
pump.fun 上的代币安全吗?
大多数不安全。数据在这一点上很明确。
- 大多数代币崩盘。 Solidus Labs 研究了截至 2025 年 1 月发行的 700 多万个 pump.fun 代币,将其中 98.6% 与跑路或拉盘砸盘关联。只有约 97,000 个代币保有 1,000 美元以上的流动性(Forklog,2025 年 5 月)。
- 毕业的代币很少。 代币填满联合曲线并迁移到 pump.fun 自己的交易所 PumpSwap,就叫“毕业”。根据 Dune 数据,2025 年夏季的毕业率约为 0.92%(Cryptopolitan)。BOOST 发币机制改动后,2026 年 7 月下旬四天平均为 4.7%,某一天达到 6.7%(The Block)。即使在那个峰值日,每 100 个代币中也有 93 个以上没有毕业。
毕业不等于安全。已毕业的代币依然可能被创建者或一群早期钱包砸盘。
pump.fun 常见骗局
- 跑路(Rug Pull)。 创建者或与其关联的钱包提前买入,然后卖给第一波买家,价格跌到接近零。请阅读我们的跑路指南了解其中原理。
- 捆绑供应。 创建者用多个钱包在发币的同一区块内买入。K 线看起来像真实需求,实际上一个人控制了大部分供应量。迹象包括:多个钱包由同一来源注资、在同一区块买入、买入金额相近(Mobula 文档)。
- 创建者安排的狙击手。 新钱包在最初几个区块内买入,随后一起卖出。Mobula 指出,狙击手持有 50% 或以上供应量的代币极有可能遭遇协同砸盘。
- 假社交账号。 代币链接到当天才创建的 X 账号或 Telegram 群,或者抄袭真实项目、新闻事件的名称,但与真实事物毫无关系。
- 山寨网站。 钓鱼网站在相似域名上仿冒 pump.fun 的设计,诱导你连接钱包,然后盗空钱包。请自己输入网址或使用书签。我们介绍的交易工具,请通过官方链接页面访问。
买入前如何检查 pump.fun 代币
以下步骤中的阈值来自 Mobula 检测指南。它们只是经验法则,不是保证。一个代币可能通过所有检查,依然归零。
- 1
检查持币分布
在 Solana 区块浏览器或行情工具中打开代币,查看前 10 大持币地址。排除联合曲线或流动性池地址。如果前 10 大地址持有 50% 以上的供应量,这是危险信号。低于 30% 更健康。
- 2
找到开发者钱包并观察其动向
找到创建代币的钱包。如果它持有大量份额,或者已经卖出,请小心。开发者持有低于 5% 且不卖出,是更好的信号。
- 3
排查捆绑交易和狙击手
检查发币后的最初几笔买入。许多新钱包在同一区块买入、金额相近、资金来源相同,说明是捆绑发币。狙击手合计持有 20% 以上供应量的代币,请避开。
- 4
检查流动性
在联合曲线阶段,查看曲线距离填满还有多远。毕业之后,查看池子规模。流动性低意味着一笔小额卖单就能大幅影响价格,你可能无法按看到的价格卖出。
- 5
检查社交账号
打开代币页面上的每个链接。查看 X 账号和 Telegram 群的创建时间,确认是否有真实活跃度。抄袭的名称配上全新账号,是警示信号。
- 6
做合约检测
将代币地址粘贴到代币安全检测工具中。确认 mint 权限和冻结权限已撤销,这样就没人能增发代币或冻结你的钱包。
- 7
按全部亏损来控制仓位
只买你亏光也能承受的金额。买入前先想好退出计划。
如何更安全地交易
平台风险和代币风险并不是全部风险,你的交易方式同样重要。
- 使用单独的钱包,里面只放交易资金。长期持有的资金放在另一个钱包里。
- 使用支持导出私钥的自托管工具,这样工具无法锁住你的资金。
- 开启 MEV 保护(如果你的工具支持),可降低买入时遭遇三明治攻击的风险。
BasedBot 是支持 Solana 的多链交易机器人。它是自托管的,可导出私钥,买入时内置 MEV 保护(我们的 BasedBot 评测)。Locke 与 BasedBot 有合作。其他选择请查看我们的最佳 Meme币交易平台榜单。
试用 BasedBot(自托管,MEV 保护)再好的工具也无法让烂币变安全。请先完成检查清单。
更新日志
- 2026-10-11: 首个版本发布。