Заголовок оригинальной статьи: "Pump.science: утечка закрытого ключа в кошельке - незаконченная история"
Исходный текст автора: Карен, Foresight News
25 ноября вечером на pump.fun был запущен Токен Urolithin B (URO), который был отмечен как создатель RIF и URO, что заставило многих участников сообщества ошибочно принять его за официальный Токен от pump.science. Urolithin B (URO) быстро достиг отметки в 10 миллионов долларов в Рыночной капитализации всего за две минуты после добавления в ликвидность, но затем начал постепенно снижаться, и на данный момент его Рыночная капитализация упала до примерно 100 тысяч долларов.
Это также кажется повлияло на рыночную производительность Urolithin A (URO) и Rifampicin (RIF), оба из которых упали более чем на 30% за 24 часа. Так что, в чем дело?
pump.science Ключи кошелька были утрачены
Причиной события стал утечка кошелькового ключа pump.science.
Согласно официальным данным pump.science, из-за просчета в их GitHub-репозитории, кошелек с адресом T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc был атакован. Злоумышленник нашел секретный ключ в исходном коде сайта. Этот секретный ключ использовался в GitHub-репозитории pump.science для тестовых целей, и разработчики не осознали его важность.
Из страницы мошеннического Токена URO на pump.fun, которая появилась вчера вечером, можно увидеть, что Кошелек Адрес, на котором размещен этот фальшивый Токен, является T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. Платформа pump.fun показывает, что на этом Адресе были размещены два официальных Токена, Urolithin A (URO) и Rifampicin (RIF), вне блокчейна, их рыночная капитализация в настоящее время составляет около 87 миллионов долларов и 37 миллионов долларов соответственно.
И этот мошеннический токен URO был выпущен с использованием утечки секретного ключа, начинающегося с адреса T5j2UBT в блокчейне. Вот почему на pump.fun появилась информация о выпуске новой монеты от разработчиков официальных токенов URO и RIF.
pump.science говорит, что этот Кошелек был помечен на pump.fun как токены URO и RIF, создателем вне блокчейна. Атакующий может использовать этот Кошелек для выпуска дополнительных токенов, и любой другой токен, выпущенный этим Кошельком, кроме URO и RIF, должен быть считать мошенничеством.
Следует отметить, что официальный сайт pump.science не предпринимает никаких мер по восстановлению или компенсации для пользователей, которые ошибочно приобрели мошеннический токен URO, что вызвало широкое внимание и обсуждение в сообществе.
pump.fun создает возможность создания блокчейн-браузера и инструментов для отображения данных вне блокчейна, что приводит к путанице
Также вызывает недоумение создатели монет в pump.fun, а также отображение создателей Токенов в блокчейн-браузере и инструментах для работы с данными.
Официальные токены URO и RIF были созданы через pump.fun вне блокчейна, в то время как мошеннический токен URO был создан через pump.fun в блокчейне. Однако, согласно блокчейн-браузеру solscan, адресом развертывания Urolithin A (URO) и Rifampicin (RIF) является BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ.
Далее давайте сначала разберем функцию выпуска монеты на pump.fun вне блокчейна. На платформе pump.fun выпуск монеты бесплатен, выпущенные монеты не будут немедленно внесены в блокчейн, а запись в блокчейне произойдет только после появления первого покупателя. При этом первый покупатель должен оплатить стоимость выпуска монеты. Поэтому для Токенов, созданных вне блокчейна, первый покупатель обычно ошибочно принимается блокчейн-эксплорером solscan или GMGN иным инструментом данных за развертывающего Токены.
Например, после создания официального URO и RIF Токен вне блокчейна, кошелек адрес первого покупателя BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ неправильно помечается как развертывающий Токен solscan или GMGN.
По этому поводу автор напоминает инвесторам об осмотрительности при инвестировании в MEME Токен, чтобы избежать попадания в ловушку мошенничества при различии Токен, созданных в блокчейне pump.fun и вне блокчейна, и проверять их. Кроме того, следует быть осторожным относительно любых потенциальных Токен, начинающихся с Кошелеквыпуск T5j2UBTvLY, утечек которых произошли на pump.science. В то же время, мы также надеемся, что платформы и разработчики Токен усилят меры безопасности, чтобы предотвратить повторение подобных мошеннических действий.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
pump.scienceЗакрытый ключ泄露,假币上线Рыночная капитализация一度飙升至千万美元
Заголовок оригинальной статьи: "Pump.science: утечка закрытого ключа в кошельке - незаконченная история"
Исходный текст автора: Карен, Foresight News
25 ноября вечером на pump.fun был запущен Токен Urolithin B (URO), который был отмечен как создатель RIF и URO, что заставило многих участников сообщества ошибочно принять его за официальный Токен от pump.science. Urolithin B (URO) быстро достиг отметки в 10 миллионов долларов в Рыночной капитализации всего за две минуты после добавления в ликвидность, но затем начал постепенно снижаться, и на данный момент его Рыночная капитализация упала до примерно 100 тысяч долларов.
Это также кажется повлияло на рыночную производительность Urolithin A (URO) и Rifampicin (RIF), оба из которых упали более чем на 30% за 24 часа. Так что, в чем дело?
pump.science Ключи кошелька были утрачены
Причиной события стал утечка кошелькового ключа pump.science.
Согласно официальным данным pump.science, из-за просчета в их GitHub-репозитории, кошелек с адресом T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc был атакован. Злоумышленник нашел секретный ключ в исходном коде сайта. Этот секретный ключ использовался в GitHub-репозитории pump.science для тестовых целей, и разработчики не осознали его важность.
Из страницы мошеннического Токена URO на pump.fun, которая появилась вчера вечером, можно увидеть, что Кошелек Адрес, на котором размещен этот фальшивый Токен, является T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. Платформа pump.fun показывает, что на этом Адресе были размещены два официальных Токена, Urolithin A (URO) и Rifampicin (RIF), вне блокчейна, их рыночная капитализация в настоящее время составляет около 87 миллионов долларов и 37 миллионов долларов соответственно.
И этот мошеннический токен URO был выпущен с использованием утечки секретного ключа, начинающегося с адреса T5j2UBT в блокчейне. Вот почему на pump.fun появилась информация о выпуске новой монеты от разработчиков официальных токенов URO и RIF.
pump.science говорит, что этот Кошелек был помечен на pump.fun как токены URO и RIF, создателем вне блокчейна. Атакующий может использовать этот Кошелек для выпуска дополнительных токенов, и любой другой токен, выпущенный этим Кошельком, кроме URO и RIF, должен быть считать мошенничеством.
Следует отметить, что официальный сайт pump.science не предпринимает никаких мер по восстановлению или компенсации для пользователей, которые ошибочно приобрели мошеннический токен URO, что вызвало широкое внимание и обсуждение в сообществе.
pump.fun создает возможность создания блокчейн-браузера и инструментов для отображения данных вне блокчейна, что приводит к путанице
Также вызывает недоумение создатели монет в pump.fun, а также отображение создателей Токенов в блокчейн-браузере и инструментах для работы с данными.
Официальные токены URO и RIF были созданы через pump.fun вне блокчейна, в то время как мошеннический токен URO был создан через pump.fun в блокчейне. Однако, согласно блокчейн-браузеру solscan, адресом развертывания Urolithin A (URO) и Rifampicin (RIF) является BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ.
Далее давайте сначала разберем функцию выпуска монеты на pump.fun вне блокчейна. На платформе pump.fun выпуск монеты бесплатен, выпущенные монеты не будут немедленно внесены в блокчейн, а запись в блокчейне произойдет только после появления первого покупателя. При этом первый покупатель должен оплатить стоимость выпуска монеты. Поэтому для Токенов, созданных вне блокчейна, первый покупатель обычно ошибочно принимается блокчейн-эксплорером solscan или GMGN иным инструментом данных за развертывающего Токены.
Например, после создания официального URO и RIF Токен вне блокчейна, кошелек адрес первого покупателя BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ неправильно помечается как развертывающий Токен solscan или GMGN.
По этому поводу автор напоминает инвесторам об осмотрительности при инвестировании в MEME Токен, чтобы избежать попадания в ловушку мошенничества при различии Токен, созданных в блокчейне pump.fun и вне блокчейна, и проверять их. Кроме того, следует быть осторожным относительно любых потенциальных Токен, начинающихся с Кошелеквыпуск T5j2UBTvLY, утечек которых произошли на pump.science. В то же время, мы также надеемся, что платформы и разработчики Токен усилят меры безопасности, чтобы предотвратить повторение подобных мошеннических действий.
Ссылка на оригинал