Оригінальна назва: (Витік приватного ключа гаманця pump.science: незавершений скандал)
Автор оригіналу: Карен, Foresight News
Увечері 25 листопада, адреса, позначена на pump.fun як творець RIF та URO, випустила токени Urolithin B (URO), що змусило багатьох членів спільноти помилково вважати, що це офіційно випущені токени pump.science. Urolithin B (URO) швидко «випустився», і протягом двох хвилин після приєднання до ліквідного пулу його ринкова капіталізація злетіла до 10 мільйонів доларів, проте після цього вона почала постійно знижуватися, і наразі ринкова капіталізація впала до приблизно 100 тисяч доларів.
Ця подія, здається, також вплинула на ринкову поведінку Urolithin A (URO) та Rifampicin (RIF), обидва з яких впали більше ніж на 30% протягом 24 годин. То що ж насправді відбулося?
Витік ключової пари гаманця pump.science
Причиною події стало витік ключів гаманця pump.science.
За інформацією від pump.science, через недбалість у їхньому репозиторії GitHub, адреса гаманця T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc була атакована, і зловмисник знайшов ключову пару в вихідному коді сайту. Ця ключова пара з самого початку використовувалась у pump.science в GitHub для тестування, і команда розробників не усвідомлювала її важливість.
Зі сторінки шахрайських токенів URO, що з'явилася на pump.fun вчора ввечері, видно, що гаманець, який випустив цей фальшивий токен, є T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. Платформа pump.fun показує, що ця адреса колись випустила Urolithin A (URO) та Rifampicin (RIF), обидва з яких наразі мають ринкову капіталізацію приблизно 87 мільйонів доларів та 37 мільйонів доларів відповідно.
А шахрайські токени URO були випущені на ланцюзі адресою, що починається на T5j2UBT, яка стала причиною того, чому на pump.fun показано, що нові токени були випущені розробниками офіційних URO та RIF.
pump.science повідомляє, що цей гаманець був позначений на pump.fun як творець токенів URO та RIF, і зловмисник може використати цей гаманець для випуску більше токенів, і будь-які інші токени, випущені цим гаманцем, повинні вважатися шахрайськими.
Слід зазначити, що pump.science офіційно не вжила жодних заходів щодо користувачів, які помилково повірили та підписалися на шахрайські токени URO, що викликало широкий резонанс та обговорення в спільноті.
Функція створення токенів поза ланцюгом на pump.fun спричинила плутанину в блокчейн-браузерах та інструментах даних.
Ще однією причиною сумнівів у спільноті є відображення творців токенів у pump.fun та блокчейн-браузерах і інструментах даних.
Токени URO та RIF офіційно від pump.science були створені поза ланцюгом через pump.fun, тоді як шахрайський URO був створений в ланцюзі через pump.fun. Проте, на блокчейн-браузері solscan видно, що адреса розробника Urolithin A (URO) та Rifampicin (RIF) є: BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ.
Давайте спочатку розглянемо функцію випуску токенів поза ланцюгом на pump.fun. На платформі pump.fun випуск токенів поза ланцюгом є безкоштовним, токени не реєструються в ланцюзі відразу після випуску, а лише коли з'являється перший покупець. Перший покупець повинен сплатити вартість випуску токенів. Таким чином, для токенів, створених поза ланцюгом, перший покупець зазвичай помилково вважається розробником токенів в блокчейн-браузерах solscan або GMGN.
Наприклад, офіційні токени URO та RIF були створені поза ланцюгом, а адреса першого покупця BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ була помилково позначена solscan або GMGN як розробник токенів.
На цьому етапі, автор нагадує інвесторам, що при інвестуванні в токени Meme слід звертати увагу на розрізнення між токенами, створеними в ланцюзі та поза ланцюгом на pump.fun, і перевіряти їх, щоб уникнути потрапляння в шахрайські пастки. Крім того, слід залишатися насторожі до будь-яких потенційних токенів, випущених гаманцем, що починається на T 5 j 2 UBTvLY. Водночас, ми сподіваємося, що платформа та розробники токенів зможуть посилити заходи безпеки, щоб запобігти повторенню таких шахрайських дій.
Посилання на оригінал