Це не офіційний сайт pump.fun чи PumpSwap, і ми не керуємо їхньою інфраструктурою. Ми — незалежний проєкт із пріоритетом аудиту. Там, де ми згадуємо конкретну поведінку чи цифри, перевіряйте їх за офіційним сайтом pump.fun і за документацією обраного вами провайдера даних — API змінюються без попередження.
- Чого насправді хочуть розробники
- Чи існує офіційний pump.fun API?
- Ончейн RPC проти сторонніх індексаторів
- Типові можливості та обмеження
- Порівняння джерел даних
- Ліміти запитів і надійність
- Автентифікація та безпека API-ключа
- Шаблонний запит, зроблений безпечно
- Сценарії використання — та чесні ризики
- Передполітний чеклист
- Поширені запитання
Чого насправді хочуть розробники від «pump.fun API»
Коли люди вводять pumpfun API у рядок пошуку, вони майже завжди шукають одну з трьох речей. Варто назвати їх точно, бо вони мають дуже різні рівні складності й ризику.
Дані токенів і ринку
Ціна, ринкова капіталізація, холдери, ліквідність, прогрес бондинг-кривої, історія угод по конкретному токену. Хліб насущний дашбордів.
Фіди нових запусків
Потік токенів у реальному часі в міру їх створення, в ідеалі — за мілісекунди, щоб бот чи система сповіщень могли зреагувати раніше за всіх.
Виконання угод
Програмна купівля та продаж — побудова й підписання транзакцій Solana проти бондинг-кривої чи пулу DEX.
Перші дві — це задачі на читання. Третя — задача на запис, і саме тут гроші зникають найшвидше — як через помилки, так і через зловмисників. Тримайте цей поділ у голові до кінця цієї сторінки, бо порадами щодо безпеки масштабуються разом із ним.
Чи існує офіційний pump.fun API?
Коротко: не в тому сенсі, на який очікує більшість розробників. Централізована біржа на кшталт CEX.IO чи Coinbase публікує версіонований REST API, чейнджлог, документацію про ліміти запитів і канал підтримки. pump.fun — це набір ончейн-програм у Solana з вебфронтендом. Канонічне джерело істини — не REST-ендпоінт, а сам блокчейн.
Із цього випливають два наслідки. По-перше, читати дані може будь-хто, бо вони публічні ончейн; дозвіл від pump.fun не потрібен. По-друге, немає SLA, немає служби підтримки й немає жодної гарантії, що незадокументований ендпоінт, який фронтенд випадково викликає сьогодні, існуватиме завтра. Люди справді реверс-інженерять внутрішні виклики сайту, і люди справді обпікаються, коли ці виклики змінюються чи починають повертати помилки.
Якщо ви знайшли «pump.fun API», якого немає на офіційному сайті pump.fun, вважайте, що це неофіційна обгортка або сторонній індексатор. Це не автоматично погано — багато з них чудові — але це означає, що ви довіряєте посереднику, а незадокументовані внутрішні ендпоінти можуть зламатися, обмежити вас лімітами чи бути вимкненими будь-якої миті. Не будуйте бізнес на чомусь, за чим немає жодного контракту.
Ончейн RPC проти сторонніх індексаторів
Є два чесні способи отримати дані pump.fun, і більшість реальних проєктів використовують обидва.
1. Solana RPC (звертатися до блокчейну напряму). RPC-нода Solana відповідає на низькорівневі запити: стан акаунта, вміст транзакції, логи, що їх емітує програма, а через websocket — живий потік цих подій. Щоб перетворити це на «ціну токена X», ви самі декодуєте відповідні акаунти програми. Це гнучко, дешево й мінімізує довіру, але ви робите справжню інженерну роботу, а публічні RPC-ендпоінти жорстко обмежені лімітами й часто перевантажені.
2. Сторонні індексатори та API даних. Індексатор — це сервіс, який уже поглинув блокчейн, декодував програми pump.fun і DEX і надає зручні запити: «нові токени за останню годину», «угоди по цьому мінту», «топ-холдери». За зручність ви платите грошима й залежністю від довіри — ви вірите, що індексатор усе декодував правильно й не відстає нишком. Для фідів нових запусків і аналітики індексатор зазвичай є прагматичним вибором.
Правило великого пальця: використовуйте RPC, коли важливі коректність і незалежність (виконання, перевірки розрахунків), та індексатор, коли важливі швидкість розробки й багаті запити (дашборди, скринери). Дивіться наш базовий гайд по Solana, щоб зрозуміти, як 400-мілісекундні блоки блокчейну й модель комісій формують усе це, та гайд по swap DEX щодо того, як поводяться пули, коли токен випускається з бондинг-кривої.
Типові можливості та обмеження
Загалом по RPC і поширених індексаторах ось приблизно те, на що можна й не можна розраховувати.
👍 Зазвичай доступно
- Поточна ціна, ринкова капіталізація та пропозиція для мінту токена.
- Прогрес бондинг-кривої й чи випустився токен на DEX.
- Історія угод і нещодавні транзакції по токену.
- Кількість холдерів і розподіл серед топ-холдерів.
- Майже реальний потік новостворених токенів (через websocket чи push індексатора).
👎 Обмеження та підводні камені
- «Реальний час» усе одно означає десятки-сотні мілісекунд — боти з ко-локованою інфраструктурою обганяють вас.
- Метадані можна підробити: назва, символ і зображення нічого не говорять про безпеку.
- Жоден ендпоінт не скаже вам, що токен — шахрайство; це ваш аналіз, а не поле.
- Глибина історії дуже різниться залежно від провайдера; деякі зберігають лише нещодавні дані.
- Виконання потребує побудови й підписання власних транзакцій Solana — за API немає кастодіальної кнопки «купити».
Порівняння джерел даних
Приблизне, суб'єктивне порівняння того, як розробники отримують дані pump.fun. Конкретні ліміти й функції повністю залежать від провайдера й тарифу — завжди звіряйтеся з їхньою актуальною документацією.
| Джерело | Зусилля на налаштування | Фіди в реальному часі | Багаті запити | Залежність від довіри | Найкраще для |
|---|---|---|---|---|---|
| Публічний Solana RPC | Низькі | Обмежені | Ні | Мінімальна | Експерименти, читання малого обсягу |
| Платний RPC-провайдер | Середні | Так | Частково | Аптайм провайдера | Виконання, надійне читання |
| Сторонній індексатор / API даних | Низькі | Так | Так | Висока | Дашборди, скринери, аналітика |
| Неофіційні скрапнуті ендпоінти | Низькі | Можливо | Можливо | Висока й крихка | Прототипи, які можна викинути |
| Задокументований API біржі (напр. CEX.IO) | Середні | Так | Так | Кастодіальна | Стабільні ціни й виконання з підтримкою |
Якісні оцінки відображають наше редакційне прочитання станом на червень 2026 року, а не бенчмарки вендорів. Перевіряйте можливості й ціни в документації кожного провайдера.
Ліміти запитів і надійність
Це та частина, яка тихо вбиває проєкти. Публічні RPC-ендпоінти спільні й агресивно зарізані; щойно ваш цикл опитування набере популярності, ви побачите 429 Too Many Requests і розірвані websocket-з'єднання. Індексатори мають власні багаторівневі ліміти, часто виражені як запити за секунду плюс місячна межа.
Проєктуйте оборонно з першого дня:
- Надавайте перевагу підпискам над опитуванням. Websocket-потік нових подій дешевший і швидший, ніж довбання REST-ендпоінту щосекунди.
- Відступайте при помилках. Експоненційний бекоф із джиттером на
429і5xx, а не щільний цикл повторів, що лише погіршує зарізання. - Кешуйте агресивно. Метадані токенів і історичні угоди не змінюються; не перезавантажуйте їх.
- Майте запасний варіант. Другий RPC/індексатор, на який можна перемкнутися, коли основний деградує. Залежність від єдиного провайдера — це єдина точка відмови.
- Очікуйте збоїв. Solana мала уповільнення й зупинки мережі. Ваш бот має падати безпечно — нічого не робити — а не сліпо вистрілювати ордери в хаос.
Найдешевший тариф API й найвисокочастотніша торгова стратегія взаємовиключні. Якщо ваша перевага залежить від того, щоб бути швидшим за всіх, ви в інфраструктурній гонці озброєнь, яку, ймовірно, не можете виграти у профінансованих ботів.
Автентифікація та безпека API-ключа
Read-only RPC-виклики до публічної ноди часто не потребують ключа. Усе серйозне потребує: платні RPC-провайдери й індексатори видають API-ключі, а будь-який ендпоінт, що може торгувати від вашого імені (на централізованій біржі), видає ключі, які можуть переміщувати гроші. Модель загроз для цих двох цілком різна, і до торгових ключів варто ставитися як до бойових патронів.
Витік read-only ключа даних коштує вам якоїсь квоти. Витік торгового ключа з дозволом на виведення може спорожнити ваш акаунт, перш ніж ви дочитаєте це речення. Наведені нижче правила — не опціональний лиск, це різниця між помилкою й катастрофою.
- Ніколи не комітьте ключі. Жодних ключів у вихідному коді, конфіг-файлах у репозиторії, скриншотах чи клієнтському JavaScript. Використовуйте змінні середовища або менеджер секретів. Додайте
.envдо.gitignoreз першого дня й проскануйте свою історію — ключі, запушені одного разу, скрапляться за лічені хвилини. - Мінімум привілеїв. Створюйте окремий ключ для кожного застосунку, лише з потрібними йому дозволами. Дашборд отримує read-only ключ. Логеру цін ніколи не потрібні торгові права.
- Вимкніть виведення. На будь-якому торговому ключі вимкніть дозвіл на виведення/переказ. Боту, що купує й продає, не потрібна можливість надсилати кошти за межі платформи.
- IP-allowlist. Прив'яжіть ключ до фіксованих IP-адрес вашого сервера. Вкрадений ключ значно менш корисний, якщо працює лише з вашої машини.
- Ротуйте й моніторте. Ротуйте ключі за графіком і негайно, якщо щось виглядає не так. Налаштуйте сповіщення про несподіване використання. Тримайте окремі ключі для розробки й продакшену, щоб витік тестового ключа не міг торкнутися реальних грошей.
Для некастодіального виконання проти самого pump.fun є ще гостріша версія цього: ви підписуєте транзакції Solana приватним ключем гаманця. Цей ключ і є кошти. Запускайте автоматизацію проти виділеного гарячого гаманця, що тримає лише те, що можете втратити, ніколи проти основного гаманця — наш гайд по гаманцях і самозберіганню охоплює правила сід-фрази, які тут важливі.
Шаблонний запит, зроблений безпечно
Нижче мінімальний ілюстративний приклад читання даних від провайдера з ключем, узятим зі середовища, а не зашитим у код. URL, ім'я заголовка й форма відповіді — заглушки; використовуйте задокументований формат вашого реального провайдера.
# 1) Покладіть ключ у середовище, НЕ в код чи репозиторій:
# export DATA_API_KEY="your-read-only-key"
curl -s "https://api.example-indexer.com/v1/token/<MINT_ADDRESS>" \
-H "Authorization: Bearer ${DATA_API_KEY}" \
-H "Accept: application/json"
# Приклад на Node — ключ читається під час виконання, read-only:
# const key = process.env.DATA_API_KEY;
# const res = await fetch(`${BASE}/v1/token/${mint}`, {
# headers: { Authorization: `Bearer ${key}` }
# });
# if (!res.ok) { /* back off on 429 / 5xx, do NOT tight-loop */ }
Найпоширеніша помилка — зашити ключ на кшталт Authorization: Bearer sk_live_abc123 і запушити його. Публічні репозиторії безперервно скануються ботами; закомічений торговий ключ можуть зловжити за лічені хвилини, а перезапис історії git не скасовує витоку. Якщо секрет хоч раз торкнувся коміту, відкличте й заротуйте його — не просто видаляйте рядок.
Та сама дисципліна стосується задокументованого API біржі: ключі у змінних середовища, виведення вимкнене, обмеження за IP. Механіка однакова, чи ви читаєте ціни мемкоїнів, чи розміщуєте спотові ордери.
Сценарії використання — та чесні ризики
Ось де бриф стає перевіркою реальністю. Це три речі, які люди будують, приблизно ранжовані від «здебільшого безпечно» до «найімовірніше втратите гроші».
Аналітика та дашборди (найнижчий ризик)
Read-only скринери, графіки розподілу холдерів, трекери обсягу, сповіщення про нові запуски. Це найбезпечніша категорія, бо нічого не виконується — у найгіршому разі це погані дані чи зірвана квота. Це також справді корисно: гарний дашборд допомагає вам уникати поганих токенів, що цінніше, ніж ганятися за хорошими. Будуйте з read-only ключем, кешуйте жорстко — і ви на твердому ґрунті.
Боти сповіщень і снайпінгу (високий ризик)
Боти, що стежать за фідом нових запусків і реагують — пінгуючи вас чи автоматично купуючи. Фантазія — бути першим; реальність — що ви змагаєтеся з операціями, які мають швидшу інфраструктуру, платний доступ до мемпулу й ко-локацію. До того часу, як ваш websocket на публічному RPC доставить подію, ціна, яку б ви отримали, часто вже гірша. А фід повний приманок: шахрайських токенів, сконструйованих спеціально, щоб заманити снайперські боти.
Автоматизовані торгові боти (найвищий ризик)
Код, що працює без нагляду й купує та продає за реальні кошти. Будьте відверті з собою: більшість роздрібних торгових ботів втрачають гроші, а боти на мемкоїнах втрачають їх швидше. Причини нашаровуються:
Затримка
Ви повільніші за профінансованих конкурентів. Хороші виконання зникають раніше, ніж приземлиться ваш ордер.
MEV і сендвічинг
Боти можуть бачити вашу транзакцію й торгувати навколо неї, купуючи перед вами й продаючи у ваш ордер, тож ви отримуєте гіршу ціну.
Комісії та прослизання
Комісії свопу, мережеві комісії й прослизання на тонкій ліквідності тихо роз'їдають кожен обхід, виграш чи програш.
Додайте операційні ризики — логічну помилку, необроблений граничний випадок, застарілий фід цін, зупинку мережі посеред угоди — і бот без нагляду може спалити гаманець, поки ви спите. Якщо ви все одно його будуєте, робіть це на одноразовому гарячому гаманці з жорстким лімітом витрат, аварійними вимикачами й припущенням, що весь баланс може зникнути. Сприймайте це як дорогий спосіб навчитися, а не як джерело доходу.
Ніщо на цій сторінці не є фінансовою порадою чи стратегією, що заробляє гроші. Чесний базовий сценарій для автоматизованого бота на мемкоїнах — це збиток. Ми пояснюємо, як працює сантехніка, щоб ви розуміли ризики, а не заохочуємо вас наводити його на свої заощадження.
Якщо вам насправді потрібен стабільний, задокументований інтерфейс для цін і виконання — з чейнджлогом, підтримкою й передбачуваними лімітами запитів — API регульованої біржі є розумнішою основою, ніж неофіційний скрапнутий ендпоінт. Ви відмовляєтеся від самозберігання, але отримуєте підзвітність.
Дослідити задокументований торговий API→
Передполітний чеклист перед запуском
- Оберіть правильне джерело. RPC для коректності й виконання, індексатор для багатих запитів, задокументований API біржі, коли вам потрібна підтримка. Не скрапте внутрішні ендпоінти для чогось, що вам важливе.
- Захистіть кожен ключ. Змінні середовища чи менеджер секретів, мінімум привілеїв, виведення вимкнене, IP в allowlist, ротація за графіком.
.envу.gitignore. - Граційно обробляйте ліміти. Підписки замість опитування, експоненційний бекоф, кешування й запасний провайдер.
- Падайте безпечно. На поганих даних, помилках чи проблемах мережі ваш код має нічого не робити, а не вгадувати.
- Обмежте радіус ураження. Виділений гарячий гаманець, жорсткий ліміт витрат, аварійний вимикач. Ніколи не автоматизуйте кошти, які не можете втратити.
- Звіряйтеся з джерелом. Перехресно перевіряйте критичні числа (баланси, виконання) проти блокчейну через RPC, а не лише за індексатором.
Хочете побачити, де ці дані опиняються в реальному інтерфейсі? Наш тур застосунком і покрокова інструкція по свопу показують фронтенд-бік тієї самої ончейн-сантехніки, яку ви б опитували.
Поширені запитання
Чи існує офіційний pump.fun API?
Немає широко задокументованого, офіційно підтримуваного публічного REST API для розробників загального призначення в тому вигляді, як його публікує централізована біржа. Більшість розробників читають дані pump.fun напряму з блокчейну Solana через RPC або платять сторонньому індексатору, який зробив цю роботу за них. Сприймайте будь-який «pump.fun API», якого немає на офіційному сайті, як неофіційний і непідтримуваний.
Чи можу я отримувати нові запуски токенів у реальному часі?
Так, але не з якогось магічного офіційного фіду. Нові запуски — це програмні транзакції в Solana, тож ви або підписуєтеся на відповідну програму через websocket RPC, або користуєтеся стороннім індексатором, який стримить події нових запусків. Обидва мають затримку, і ви конкуруєте з ботами, які платять за швидшу інфраструктуру.
Чи потрібен мені API-ключ, щоб читати дані pump.fun?
Читання сирих ончейн-даних через публічну RPC-ноду зазвичай не потребує ключа, але публічні ноди мають ліміти запитів і ненадійні. Для чогось серйозного ви використаєте платного RPC-провайдера чи індексатор, який видає API-ключ. Цей ключ має бути read-only, обмеженим за обсягом прав і ніколи не потрапляти в репозиторій.
Чи може торговий бот, побудований на цих API, заробляти гроші?
Більшість втрачають гроші. На ринках мемкоїнів домінують швидші боти, видобуток MEV, сендвіч-атаки та відверто шахрайські токени. Затримки, комісії та прослизання працюють проти вас, а помилка в коді без нагляду може спустошити гаманець за лічені секунди. Будуйте насамперед заради навчання й ніколи не автоматизуйте кошти, які не можете дозволити собі втратити.
Яка різниця між RPC-нодою та індексатором?
RPC-нода відповідає на низькорівневі запити про блокчейн — стани акаунтів, транзакції, логи — але сенс ви складаєте самі. Індексатор поглинає ці сирі дані й надає вищорівневі запити на кшталт «усі угоди по цьому токену за сьогодні». RPC дешевший і гнучкіший; на індексаторах швидше будувати, але вони коштують дорожче й додають залежність від довіри.
Як уберегти торговий API-ключ від крадіжки?
Зберігайте ключі у змінних середовища або в менеджері секретів, ніколи у вихідному коді чи на фронтенді. Використовуйте ключі з мінімальними привілеями, вимикайте виведення коштів на будь-якому торговому ключі, обмежуйте його конкретними IP-адресами та регулярно ротуйте. Якщо ключ може переміщувати кошти й він витік, вважайте, що кошти зникли.