Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
pump.science 錢包私鑰洩露:一場未完的風波

pump.science 錢包私鑰洩露:一場未完的風波

ChaincatcherChaincatcher2024/11/26 13:11
作者:Foresight News

一場未完的風波。

作者:Karen,Foresight News

11 月 25 日晚,在 pump.fun 上被標記為 RIF 和 URO 創建者的地址發行 Urolithin B(URO)代幣,這讓許多社區成員誤以為這是 pump.science 官方發行的代幣。Urolithin B(URO)迅速「畢業」,並在流動性池加入後的兩分鐘內,其市值一度飆升至 1000 萬美元,然而之後便開始持續下跌,目前市值已經回落至約 10 萬美元。

這一事件似乎也對 Urolithin A(URO)和 Rifampicin(RIF)的市場表現產生了影響,兩者在 24 小時內均下跌超過 30%。那麼,這究竟是怎麼一回事?

pump.science 錢包密鑰對遭洩漏

事件的起因是 pump.science 的錢包密鑰對洩漏。

據 pump.science 官方透露,由於其在 GitHub 庫中的一個疏忽,錢包地址 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc 被攻擊,攻擊者在網站的源代碼中找到密鑰對。該密鑰對從一開始在 pump.science 的 GitHub 中用於測試目的,開發團隊並未意識到其重要性。

從昨晚 pump.fun 上出現的詐騙 URO 代幣頁面可以看到,部署這個假代幣的錢包地址正是 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc。pump.fun 平台顯示,這個地址曾在鏈下部署了 Urolithin A(URO)和 Rifampicin(RIF)這兩個官方代幣,目前市值分別約為 8700 萬美元和 3700 萬美元。

而此次的詐騙 URO 代幣是由洩漏密鑰對的 T5j2UBT 開頭地址在鏈上發行的。這正是為什麼在 pump.fun 上會顯示是官方 URO 和 RIF 代幣的部署者發布了新幣的原因。

pump.science 錢包私鑰洩露:一場未完的風波 image 0

pump.science 表示,該錢包是在 pump.fun 上被標記為 URO 和 RIF 的鏈下代幣創建者,攻擊者可能會利用該錢包發行更多代幣,除了 URO 和 RIF 之外,任何由這個錢包發行的其他代幣都應被視為詐騙。

值得注意的是,pump.science 官方並沒有對那些誤信並接盤了詐騙 URO 代幣的用戶採取任何補救或補償措施,這在社區中引起了廣泛的關注和熱議。

pump.fun 鏈下創建功能致區塊鏈瀏覽器和數據工具顯示混亂

引發社區疑惑的還有 pump.fun 和區塊鏈瀏覽器以及數據工具中的代幣創建者顯示。

pump.science 官方 URO 和 RIF 代幣是通過 pump.fun 在鏈下創建的,而詐騙 URO 是通過 pump.fun 在鏈上創建的。然而,區塊鏈瀏覽器 solscan 上卻顯示,Urolithin A(URO)和 Rifampicin(RIF)的部署者地址為:BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ。

pump.science 錢包私鑰洩露:一場未完的風波 image 1

pump.science 錢包私鑰洩露:一場未完的風波 image 2

接下來,讓我們先了解下 pump.fun 的鏈下發幣功能。在 pump.fun 平台上,鏈下發幣是免費的,代幣發行後不會立即上鏈,直到有第一個購買者出現時才會被記錄在鏈上。而第一個購買者需要支付代幣的發行成本。所以,對於鏈下創建的代幣,第一個購買者通常會被區塊鏈瀏覽器 solscan 或 GMGN 等數據工具誤認為是代幣的部署者。

舉例來說,官方 URO 和 RIF 代幣在鏈下創建後,第一個購買者的錢包地址 BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ 就被 solscan 或 GMGN 錯誤地標記為代幣的部署者。

在此,筆者提醒投資者,在進行 Meme 代幣投資時,注意區分在 pump.fun 鏈上和鏈下創建的代幣並加以核實,以防掉入詐騙陷阱。此外,還需對 pump.science 洩漏的以 T5j2UBTvLY 開頭的錢包發行的任何潛在代幣保持警惕。同時,我們也希望平台方和代幣部署者能夠增強安全措施,防止此類詐騙行為的再次發生。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

DeFi 無邊界:互通性如何形塑下一代金融

簡單來說 在 Hack Seasons 大會上, DeFi 領導者討論了實現無縫互通性的道路,強調鏈抽象、用戶友好型設計以及混合多鍊和跨鏈策略是創建無摩擦的關鍵 DeFi 到 2025 年,

Mpost2025/05/07 22:22
DeFi 無邊界:互通性如何形塑下一代金融

瑞士航空、漢莎航空系統和 Camino Network Host Web3 黑客松推動旅遊業創新

簡單來說 漢莎航空系統、瑞士國際航空和卡米諾網路基金會共同主辦了 Web3 法蘭克福黑客馬拉松,探索區塊鏈和人工智慧如何提高效率、降低成本並支持旅遊永續性。

Mpost2025/05/07 22:22
瑞士航空、漢莎航空系統和 Camino Network Host Web3 黑客松推動旅遊業創新

從炒作到影響:Hack Seasons 大會上關於人工智慧和區塊鏈的真知灼見

簡單來說 在杜拜舉行的 Hack Seasons 大會上,一場關於「人工智慧和 Web3 「炒作導致什麼?」探索如何融合 Web3 人工智慧可以重塑使用者體驗、安全性和數位創新,強調解決現實世界問題的潛力。

Mpost2025/05/07 22:22
從炒作到影響:Hack Seasons 大會上關於人工智慧和區塊鏈的真知灼見

人工智慧訓練資料稀缺並非問題所在

簡單來說 人們越來越擔心訓練人工智慧模型的資料短缺,但公共互聯網提供了龐大且不斷擴展的資料來源,因此人工智慧不太可能面臨真正的資料短缺。

Mpost2025/05/07 22:22
人工智慧訓練資料稀缺並非問題所在