Autor: Karen, Foresight News
25 listopada wieczorem, adres oznaczony na pump.fun jako twórca RIF i URO wydał token Urolithin B (URO), co sprawiło, że wielu członków społeczności błędnie uznało to za oficjalne tokeny wydane przez pump.science. Urolithin B (URO) szybko „ukończył szkołę”, a jego wartość rynkowa wzrosła do 10 milionów dolarów w ciągu dwóch minut po dodaniu do puli płynności, jednak potem zaczęła spadać, a obecnie wartość rynkowa spadła do około 100 tysięcy dolarów.
To zdarzenie wydaje się również wpłynęło na wyniki rynkowe Urolithin A (URO) i Rifampicyny (RIF), które spadły o ponad 30% w ciągu 24 godzin. Co takiego się wydarzyło?
klucz do portfela pump.science został ujawniony
Zdarzenie miało miejsce z powodu ujawnienia kluczy portfela pump.science.
Według oficjalnych informacji od pump.science, z powodu przeoczenia w ich repozytorium GitHub, adres portfela T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc został zaatakowany, a atakujący znalazł klucze w źródle strony. Klucz ten był od początku używany w GitHub pump.science w celach testowych, a zespół deweloperski nie zdawał sobie sprawy z jego znaczenia.
Na stronie oszukańczego tokena URO, który pojawił się na pump.fun, widać, że portfel odpowiedzialny za ten fałszywy token to T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. Platforma pump.fun pokazuje, że ten adres wcześniej wydawał dwa oficjalne tokeny: Urolithin A (URO) i Rifampicynę (RIF), których wartość rynkowa wynosiła odpowiednio około 87 milionów dolarów i 37 milionów dolarów.
Oszukańcze tokeny URO są wydawane na blockchainie przez adres zaczynający się od T5j2UBT, którego klucz został ujawniony. To właśnie dlatego na pump.fun widnieje informacja, że twórca oficjalnych tokenów URO i RIF wydał nowe tokeny.
pump.science oznacza, że portfel ten został oznaczony na pump.fun jako twórca tokenów off-chain URO i RIF. Atakujący mogą wykorzystać ten portfel do wydania większej liczby tokenów, a wszelkie inne tokeny wydane przez ten portfel, z wyjątkiem URO i RIF, powinny być traktowane jako oszustwo.
Warto zauważyć, że pump.science nie podjęło żadnych działań naprawczych ani kompensacyjnych wobec użytkowników, którzy uwierzyli w oszukańcze tokeny URO i je nabyli, co wzbudziło szerokie zainteresowanie i dyskusje w społeczności.
Funkcja tworzenia tokenów off-chain na pump.fun wprowadza zamieszanie w przeglądarkach blockchain i narzędziach danych
Dodatkowo, na pump.fun oraz w przeglądarkach blockchain i narzędziach danych pojawiły się wątpliwości dotyczące wyświetlania twórców tokenów.
Oficjalne tokeny URO i RIF od pump.science zostały stworzone off-chain przez pump.fun, podczas gdy oszukańczy URO został stworzony on-chain przez pump.fun. Jednak w przeglądarce blockchain solscan pokazano, że adres twórcy Urolithin A (URO) i Rifampicyny (RIF) to: BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ.
Na początek, zapoznajmy się z funkcją wydawania tokenów off-chain na pump.fun. Na platformie pump.fun wydawanie tokenów off-chain jest darmowe, a tokeny nie są od razu rejestrowane na blockchainie – zostaną zapisane, gdy pojawi się pierwszy nabywca. Pierwszy nabywca musi zapłacić koszt wydania tokenów. Dlatego pierwszy nabywca tokenów stworzonych off-chain jest często mylnie uznawany przez przeglądarki blockchain, takie jak solscan lub GMGN, za twórcę tokenów.
Na przykład, po stworzeniu oficjalnych tokenów URO i RIF off-chain, adres portfela pierwszego nabywcy BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ został błędnie oznaczony przez solscan lub GMGN jako twórca tokenów.
W związku z tym, autor przypomina inwestorom, aby przy inwestycjach w tokeny Meme zwracali uwagę na różnice między tokenami stworzonymi na pump.fun off-chain i on-chain oraz weryfikowali je, aby uniknąć pułapek oszustw. Ponadto, należy zachować ostrożność wobec wszelkich potencjalnych tokenów wydanych z portfela zaczynającego się od T5j2UBTvLY ujawnionego przez pump.science. Mamy również nadzieję, że platforma i twórcy tokenów wzmocnią środki bezpieczeństwa, aby zapobiec powtórzeniu się takich oszustw.