Judul asli: (Kebocoran kunci pribadi dompet pump.science: Sebuah badai yang belum selesai)

Penulis asli: Karen, Foresight News

Pada malam 25 November, alamat yang ditandai sebagai pencipta RIF dan URO di pump.fun menerbitkan token Urolithin B (URO), yang membuat banyak anggota komunitas salah mengira ini adalah token yang diterbitkan secara resmi oleh pump.science. Urolithin B (URO) dengan cepat 'lulus', dan dalam dua menit setelah ditambahkan ke kolam likuiditas, nilai pasarnya sempat melambung hingga 10 juta dolar, namun kemudian mulai terus menurun dan saat ini nilainya telah kembali sekitar 100 ribu dolar.

Peristiwa ini tampaknya juga berdampak pada kinerja pasar Urolithin A (URO) dan Rifampicin (RIF), keduanya mengalami penurunan lebih dari 30% dalam 24 jam. Lalu, apa sebenarnya yang terjadi?

Pasangan kunci dompet pump.science bocor

Penyebab peristiwa ini adalah kebocoran pasangan kunci dompet pump.science.

Menurut informasi resmi dari pump.science, dompet alamat T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc diserang karena kelalaian dalam repositori GitHub mereka, penyerang menemukan pasangan kunci dalam kode sumber situs. Pasangan kunci ini dari awal digunakan untuk tujuan pengujian di GitHub pump.science, dan tim pengembang tidak menyadari pentingnya hal tersebut.

Dari halaman token URO penipuan yang muncul di pump.fun semalam, dapat dilihat bahwa alamat dompet yang menerbitkan token palsu ini adalah T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. Platform pump.fun menunjukkan bahwa alamat ini pernah menerbitkan Urolithin A (URO) dan Rifampicin (RIF) yang merupakan dua token resmi, yang saat ini memiliki nilai pasar masing-masing sekitar 87 juta dolar dan 37 juta dolar.

Sedangkan token URO penipuan kali ini diterbitkan secara on-chain oleh alamat yang dimulai dengan pasangan kunci yang bocor T5j2UBT. Ini adalah alasan mengapa di pump.fun ditampilkan bahwa penyebar token resmi URO dan RIF telah menerbitkan koin baru.

pump.science menunjukkan bahwa dompet ini telah ditandai sebagai pencipta token off-chain URO dan RIF di pump.fun, penyerang mungkin memanfaatkan dompet ini untuk menerbitkan lebih banyak token, selain URO dan RIF, setiap token lain yang diterbitkan oleh dompet ini harus dianggap sebagai penipuan.

Perlu dicatat bahwa pump.science secara resmi tidak mengambil tindakan pemulihan atau kompensasi terhadap pengguna yang salah percaya dan mengambil alih token URO penipuan, yang menimbulkan perhatian dan perdebatan luas di komunitas.

Fungsi pembuatan token off-chain di pump.fun menyebabkan kebingungan di pemindai blockchain dan alat data.

Ada juga kebingungan di komunitas terkait penyebar token yang ditampilkan di pump.fun dan pemindai blockchain serta alat data.

Token resmi URO dan RIF dari pump.science dibuat secara off-chain melalui pump.fun, sedangkan URO penipuan dibuat secara on-chain melalui pump.fun. Namun, alamat penyebar Urolithin A (URO) dan Rifampicin (RIF) ditampilkan di pemindai blockchain solscan sebagai: BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ.

Selanjutnya, mari kita pahami fungsi pembuatan token off-chain di pump.fun. Di platform pump.fun, pembuatan token off-chain gratis, dan token yang diterbitkan tidak langsung dicatat di on-chain, sampai muncul pembeli pertama. Pembeli pertama harus membayar biaya pembuatan token. Jadi, untuk token yang dibuat secara off-chain, pembeli pertama biasanya keliru dianggap sebagai penyebar token oleh alat data seperti pemindai blockchain solscan atau GMGN.

Sebagai contoh, setelah token resmi URO dan RIF dibuat secara off-chain, alamat dompet pembeli pertama BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ secara keliru ditandai oleh solscan atau GMGN sebagai penyebar token.

Di sini, penulis mengingatkan para investor, saat melakukan investasi token Meme, untuk membedakan antara token yang dibuat di pump.fun secara on-chain dan off-chain serta memverifikasinya, untuk menghindari terjebak dalam jebakan penipuan. Selain itu, harus tetap waspada terhadap token potensial yang diterbitkan oleh dompet yang dimulai dengan T5j2UBTvLY yang bocor dari pump.science. Kami juga berharap pihak platform dan penyebar token dapat meningkatkan langkah-langkah keamanan untuk mencegah terjadinya penipuan serupa di masa mendatang.

Tautan asli