原文タイトル:(pump.scienceのウォレット秘密鍵漏洩:未完の騒動)

原文作者:Karen、Foresight News

11月25日の晩、pump.funでRIFおよびURO作成者としてマークされたアドレスがUrolithin B(URO)トークンを発行しました。これにより、多くのコミュニティメンバーがこれをpump.science公式が発行したトークンだと誤解しました。Urolithin B(URO)は急速に「卒業」し、流動性プールに追加された2分後には時価総額が一時的に1000万ドルに達しましたが、その後は持続的に下落し、現在の時価総額は約10万ドルに戻っています。

この出来事は、Urolithin A(URO)およびRifampicin(RIF)の市場パフォーマンスに影響を及ぼしたようで、両者は24時間以内に30%以上下落しました。一体何が起こったのでしょうか?

pump.scienceのウォレット秘密鍵が漏洩

事件の発端は、pump.scienceのウォレット秘密鍵の漏洩です。

pump.scienceの公式によると、GitHubリポジトリでの一つの不注意により、ウォレットアドレスT5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8scが攻撃を受け、攻撃者はウェブサイトのソースコード内で鍵ペアを見つけました。この鍵ペアは、最初からpump.scienceのGitHubでテスト目的で使用されており、開発チームはその重要性に気づいていませんでした。

昨晩pump.funに現れた詐欺のUROトークンページを見ると、この偽トークンを展開したウォレットアドレスはT5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8scです。pump.funプラットフォームは、このアドレスがオフチェーンでUrolithin A(URO)およびRifampicin(RIF)という公式トークンを展開したことを示しています。現在の時価総額はそれぞれ約8700万ドルと3700万ドルです。

今回の詐欺のUROトークンは、漏洩した鍵ペアのT5j2UBTで始まるアドレスからオンチェーンで発行されました。これが、pump.funで公式のUROとRIFトークンのデプロイ者が新しいコインを発表した理由です。

pump.science私钥泄露,假币上线市值一度飙升至千万美元

pump.scienceによると、このウォレットはpump.funでUROとRIFのオフチェーントークン作成者としてマークされており、攻撃者はこのウォレットを利用してさらに多くのトークンを発行する可能性があります。UROとRIF以外に、このウォレットから発行された他のトークンはすべて詐欺と見なされるべきです。

注目すべきは、pump.scienceの公式が、詐欺のUROトークンを誤信して受け取ったユーザーに対して、何の救済や補償措置も講じなかったことです。これがコミュニティで大きな注目と議論を呼び起こしました。

pump.funのオフチェーン作成機能がブロックチェーンブラウザとデータツールに混乱を引き起こす

コミュニティの疑問を引き起こしたのは、pump.funとブロックチェーンブラウザおよびデータツールにおけるトークン作成者の表示です。

pump.scienceの公式UROおよびRIFトークンはpump.funでオフチェーンで作成されたものであり、詐欺のUROはpump.funでオンチェーンで作成されたものです。しかし、ブロックチェーンブラウザのsolscanでは、Urolithin A(URO)とRifampicin(RIF)のデプロイ者アドレスはBLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZと表示されています。

pump.science私钥泄露,假币上线市值一度飙升至千万美元

pump.science私钥泄露,假币上线市值一度飙升至千万美元

次に、pump.funのオフチェーン発行機能について理解しましょう。pump.funプラットフォームでは、オフチェーンでのトークン発行は無料であり、トークン発行後すぐにはチェーンに記録されず、最初の購入者が現れたときに初めてチェーンに記録されます。そして最初の購入者はトークンの発行コストを支払う必要があります。したがって、オフチェーンで作成されたトークンについては、最初の購入者がブロックチェーンブラウザのsolscanやGMGNなどのデータツールによってトークンのデプロイ者と誤解されることがよくあります。

例えば、公式のUROとRIFトークンがオフチェーンで作成された後、最初の購入者のウォレットアドレスBLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZはsolscanまたはGMGNによってトークンのデプロイ者として誤ってマークされました。

ここで、筆者は投資家に対し、Memeトークンへの投資を行う際、pump.funのチェーン上およびオフチェーンで作成されたトークンを区別し、確認することを警告します。詐欺の罠に陥らないようにするためです。また、pump.scienceから漏洩したT5j2UBTvLYで始まるウォレットが発行する潜在的なトークンにも警戒が必要です。同時に、プラットフォームとトークンのデプロイ者が安全対策を強化し、同様の詐欺行為が再発しないよう願っています。

原文リンク