Người viết: Karen, Foresight News

Vào tối ngày 25 tháng 11, địa chỉ được đánh dấu là người tạo ra RIF và URO trên pump.fun đã phát hành token Urolithin B (URO), khiến nhiều thành viên trong cộng đồng hiểu lầm đây là token do pump.science phát hành. Urolithin B (URO) nhanh chóng 'tăng trưởng', và trong vòng hai phút sau khi gia nhập pool thanh khoản, giá trị thị trường của nó đã từng tăng lên 10 triệu USD, nhưng sau đó bắt đầu giảm liên tục, hiện giá trị thị trường đã quay về khoảng 100.000 USD.

Sự kiện này dường như cũng ảnh hưởng đến hiệu suất thị trường của Urolithin A (URO) và Rifampicin (RIF), cả hai đều giảm hơn 30% trong vòng 24 giờ. Vậy chuyện này thực sự là gì?

Khóa ví của pump.science đã bị rò rỉ.

Nguyên nhân của sự kiện là việc lộ khóa ví của pump.science.

Theo thông tin từ pump.science, do một sự sơ suất trong kho lưu trữ GitHub của họ, địa chỉ ví T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc đã bị tấn công, kẻ tấn công đã tìm thấy khóa trong mã nguồn của trang web. Khóa này từ đầu đã được sử dụng cho mục đích thử nghiệm trong GitHub của pump.science, và đội ngũ phát triển không nhận thức được tầm quan trọng của nó.

Từ trang token URO lừa đảo xuất hiện trên pump.fun tối qua, có thể thấy địa chỉ ví phát hành token giả này chính là T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. Nền tảng pump.fun cho biết, địa chỉ này đã từng phát hành Urolithin A (URO) và Rifampicin (RIF) - hai token chính thức hiện có giá trị thị trường lần lượt khoảng 87 triệu USD và 37 triệu USD.

Trong khi đó, token URO lừa đảo lần này được phát hành trên chuỗi từ địa chỉ bắt đầu bằng T5j2UBT lộ khóa. Đó chính là lý do tại sao trên pump.fun lại hiển thị người phát hành token URO và RIF chính thức đã phát hành token mới.

pump.science cho biết, ví này đã được đánh dấu trên pump.fun là người tạo ra token URO và RIF ngoài chuỗi, kẻ tấn công có thể sẽ sử dụng ví này để phát hành thêm token, bất kỳ token nào được phát hành từ ví này ngoài URO và RIF đều nên được coi là lừa đảo.

Đáng chú ý, pump.science không có bất kỳ biện pháp khắc phục hay bồi thường nào cho những người dùng đã tin tưởng và mua token URO lừa đảo, điều này đã gây ra sự chú ý và tranh luận rộng rãi trong cộng đồng.

Chức năng tạo token ngoài chuỗi của pump.fun khiến trình duyệt blockchain và công cụ dữ liệu hiển thị thông tin sai lệch.

Cũng gây ra sự hoài nghi trong cộng đồng là việc hiển thị người tạo token trong pump.fun và trình duyệt blockchain cũng như công cụ dữ liệu.

Token URO và RIF chính thức của pump.science được tạo ra thông qua pump.fun ngoài chuỗi, trong khi token URO lừa đảo được tạo ra thông qua pump.fun trên chuỗi. Tuy nhiên, trên trình duyệt blockchain solscan lại hiển thị địa chỉ người phát hành Urolithin A (URO) và Rifampicin (RIF) là: BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ.

Tiếp theo, hãy cùng tìm hiểu về chức năng phát hành token ngoài chuỗi của pump.fun. Trên nền tảng pump.fun, phát hành token ngoài chuỗi là miễn phí, token sẽ không được ghi vào chuỗi ngay lập tức sau khi phát hành, mà chỉ khi có người mua đầu tiên xuất hiện. Người mua đầu tiên cần phải trả chi phí phát hành token. Do đó, đối với các token được tạo ra ngoài chuỗi, người mua đầu tiên thường bị trình duyệt blockchain solscan hoặc GMGN hiểu nhầm là người phát hành token.

Ví dụ, sau khi token URO và RIF chính thức được tạo ra ngoài chuỗi, địa chỉ ví của người mua đầu tiên là BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ đã bị solscan hoặc GMGN đánh dấu nhầm là người phát hành token.

Tại đây, tác giả nhắc nhở các nhà đầu tư, khi đầu tư vào token Meme, cần phân biệt và xác minh giữa các token được tạo ra trên chuỗi và ngoài chuỗi của pump.fun để tránh rơi vào bẫy lừa đảo. Hơn nữa, cần cảnh giác với bất kỳ token tiềm năng nào được phát hành từ ví bắt đầu bằng T5j2UBTvLY do pump.science bị rò rỉ. Đồng thời, chúng tôi cũng hy vọng các nền tảng và người phát hành token có thể tăng cường biện pháp an ninh để ngăn chặn các hành vi lừa đảo như vậy tái diễn.