Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
pump.science私鑰失守:假幣上線與崩盤的完整始末

pump.science私鑰失守:假幣上線與崩盤的完整始末

BlockBeatsBlockBeats2024/11/26 07:14
作者:BlockBeats

攻擊者利用該私鑰在 pump.fun 上發行了詐騙 URO 代幣,社群成員誤以為這是官方發行的代幣。而 pump.science 官方並沒有對誤信並接盤了詐騙 URO 代幣的用戶採取任何補救或補償措施。

原文標題:《pump.science 錢包私鑰洩漏:一場未完的風波》
原文作者:Karen,Foresight News


11 月25 日晚,在pump.fun 上被標記為RIF 和URO 創建者的地址發行Urolithin B(URO)代幣,這讓許多社群成員誤以為這是 pump.science 官方發行的代幣。 Urolithin B(URO)迅速「畢業」,並在流動性池加入後的兩分鐘內,其市值一度飆升至 1000 萬美元,然而之後便開始持續下跌,目前市值已經回落至約 10 萬美元。


這一事件似乎也對Urolithin A(URO)和Rifampicin(RIF)的市場表現產生了影響,兩者在24 小時內均下跌超過30 %。那麼,這究竟是怎麼一回事?


pump.science 錢包密鑰對遭洩漏


事件的起因是pump.science的錢包密鑰對洩漏。


根據pump.science 官方透露,由於其在GitHub 庫中的一個疏忽,錢包地址T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc 被攻擊,攻擊者在網站的源代碼中找到密鑰對。該密鑰對從一開始在 pump.science 的 GitHub 中用於測試目的,開發團隊並未意識到其重要性。


從昨晚 pump.fun 出現的詐騙 URO 代幣頁面可以看到,部署這個假代幣的錢包地址正是 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc。 pump.fun 平台顯示,這個地址曾在鏈下部署了 Urolithin A(URO)和 Rifampicin(RIF)這兩個官方代幣,目前市值分別約為 8700 萬美元和 3700 萬美元。


而此次的詐騙 URO 代幣是由洩露金鑰對的 T5j2UBT 開頭地址在鏈上發行的。這正是為什麼在 pump.fun 上會顯示是官方 URO 和 RIF 代幣的部署者發布了新幣的原因。


pump.science私鑰失守:假幣上線與崩盤的完整始末 image 0


pump.science 表示,該錢包是在pump.fun 上標示為URO 和RIF的鏈下代幣創建者,攻擊者可能會利用該錢包發行更多代幣,除了URO 和RIF 之外,任何由這個錢包發行的其他代幣都應被視為詐騙。


值得注意的是,pump.science 官方並沒有對那些誤信並接盤了詐騙URO 代幣的用戶採取任何補救或補償措施,這在社區中引起了廣泛的關注和熱議。


pump.fun 鏈下創建功能致區塊鏈瀏覽器和數據工具顯示混亂


引發社群疑慮的還有pump.fun 和區塊鏈瀏覽器以及數據工具中的代幣創建者顯示。


pump.science 官方URO 和RIF 代幣是透過pump.fun 在鏈下創建的,而詐騙URO 是透過pump.fun 在鏈上創建的。然而,在區塊鏈瀏覽器 solscan 上卻顯示,Urolithin A(URO)和 Rifampicin(RIF)的部署者位址為:BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ。


pump.science私鑰失守:假幣上線與崩盤的完整始末 image 1


pump.science私鑰失守:假幣上線與崩盤的完整始末 image 2


接下來,讓我們先來了解下pump.fun 的鏈下發幣功能。在 pump.fun 平台上,鏈下發幣是免費的,代幣發行後不會立即上鍊,直到有第一個購買者出現時才會被記錄在鏈上。而第一個購買者需要支付代幣的發行成本。所以,對於鏈下創建的代幣,第一個購買者通常會被區塊鏈瀏覽器 solscan 或 GMGN 等數據工具誤認為是代幣的部署者。


舉例來說,官方URO 和RIF 代幣在鏈下創建後,第一個購買者的錢包地址BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ 就被solscan 或GMGN 錯誤地標記為代幣的部署者。


在此,筆者提醒投資者,在進行Meme 代幣投資時,注意區分在pump.fun 鏈上和鏈下創建的代幣並加以核實,以防掉入詐騙陷阱。此外,還需對 pump.science 洩露的以 T5j2UBTvLY 開頭的錢包發行的任何潛在代幣保持警惕。同時,我們也希望平台方和代幣部署者能夠增強安全措施,防止此類詐騙行為的再次發生。


原文連結

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Coinbase產品總監表示,對於普通消費者來說,去中心化金融應該感覺像是“魔法”

Coinbase 產品總監 Michael Rihani 解釋了 Coinbase 新的比特幣抵押貸款的目標是如何讓 DeFi 對普通消費者更易於接觸

The Block2025/03/21 19:24
Coinbase產品總監表示,對於普通消費者來說,去中心化金融應該感覺像是“魔法”

每日新聞:財政部將Tornado Cash從OFAC制裁名單中移除,比特幣多頭Metaplanet任命Eric Trump為顧問委員會成員及更多內容

快速摘要 美國財政部在上訴法院裁定其外國資產控制辦公室(OFAC)於2024年11月超越其權限後,解除了對加密貨幣混合器Tornado Cash的制裁。日本投資公司Metaplanet已任命美國總統的次子埃里克·特朗普為其戰略顧問委員會成員。

The Block2025/03/21 19:24
每日新聞:財政部將Tornado Cash從OFAC制裁名單中移除,比特幣多頭Metaplanet任命Eric Trump為顧問委員會成員及更多內容

Trust Wallet 宣佈在 BNB 鏈上實現零費用代幣交換,以提高交易效率並降低成本

簡單來說 Trust Wallet 宣布將對 BNB 智慧鏈上的所有代幣交換實行零提供者費用政策,有效期至 27 月 XNUMX 日。

Mpost2025/03/21 18:44
Trust Wallet 宣佈在 BNB 鏈上實現零費用代幣交換,以提高交易效率並降低成本

XION 現已在 Anchorage Digital 上推出,擴大機構對首個符合 Title II 標準的第 1 層存取權限

簡單來說 Anchorage Digital 現已支援 XION 的原生代幣,允許機構資產持有者保管、質押和交易 XION,充當 TradFi 與數位資產生態系統之間的合規橋樑。

Mpost2025/03/21 18:44
XION 現已在 Anchorage Digital 上推出,擴大機構對首個符合 Title II 標準的第 1 層存取權限