A chave privada da Pump.science foi comprometida, resultando no evento de colapso 'colher moedas de investidores de retalho'. Os detalhes internos do incidente de crash

robot
Geração de resumo em curso

Recentemente, ocorreu um grande incidente de segurança na plataforma pump.science que levou ao vazamento de sua Carteira Chave privada, que por sua vez causou uma tempestade relacionada à falsa moedaemissão. Este artigo irá aprofundar os antecedentes, o impacto e as implicações para a comunidade. A trilha científica DeSci Descentralização está quente, mas será que precisa mesmo de meme moeda? (Antecedentes adicionados: CZ faz uma declaração rara: não contra o desenvolvimento de memes moeda, mas a tendência atual é um pouco estranha: Na noite de 25 de novembro, o Token Endereçoemissão Urolithin B (URO) foi marcado na pump.fun como o criador do RIF e URO, o que levou muitos membros da comunidade a acreditarem erroneamente que era o token oficial de emissão do pump.science. A Urolithin B (URO) rapidamente se "graduou" e, dois minutos depois de entrar para o pool da Liquidez, seu Limite de mercado subiu para US$ 10 milhões, mas depois começou a cair, e o Limite de mercado agora caiu para cerca de US$ 100.000. O evento também parece ter tido impacto no desempenho do mercado de Urolitina A (URO) e Rifampicina (RIF), que caíram mais de 30% em 24 horas. Então, o que está acontecendo aqui? Vazamento pump.science Cardeira par de chaves A causa do incidente foi um vazamento do par de chaves Cardeira da pump.science. De acordo com pump.science, devido a uma supervisão no repositório GitHub, a Carteira Endereço T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc foi atacada, e o invasor encontrou o par de chaves no código-fonte do site. O par de chaves foi originalmente usado para fins de teste no GitHub da pump.science, e a equipe de desenvolvimento não percebeu sua importância. Pela página do golpe URO Token que apareceu no pump.fun ontem à noite, você pode ver que o Endereço da Carteira que implantou esse token falso é exatamente T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc. A plataforma pump.fun mostra que este endereço implantou dois tokens oficiais, Urolithin A (URO) e Rifampicin (RIF), em foro da cadeia, e o atual Limite de mercado é de cerca de US $ 87 milhões e US $ 37 milhões, respectivamente. O golpe do URO Token foi causado pelo vazamento do par de chaves T5j2UBT começando com Endereço na cadeiaemissão. É exatamente por isso que será mostrado no pump.fun que o implantador do URO oficial e RIF Token lançou a nova moeda. pump.science disse que a Carteira é a criadora do foro da cadeiaToken marcado como URO e RIF no pump.fun, e que os atacantes podem explorar a Carteiraemissão por mais tokens, e qualquer outro token por esta Carteiraemissão deve ser considerado um golpe, além de URO e RIF. Vale a pena notar que os funcionários da pump.science não tomaram nenhuma medida corretiva ou compensação contra os usuários que desconfiaram e compraram o golpe do token URO, o que causou discussões generalizadas e acaloradas na comunidade. pump.fun para um recurso de criação da cadeia causa confusão no Navegador Bloco Chain e Ferramentas de Dados A comunidade também é cética sobre os navegadores pump.fun e Bloco Chain e a exibição do criador de tokens na ferramenta de dados. O pump.science oficial URO e o RIF Token foram criados em uma cadeia através de pump.fun, enquanto o golpe URO foi criado em cadeia através de pump.fun. No entanto, o solscan do navegador da cadeia Bloco mostra que os endereços do implementador para Urolithin A (URO) e Rifampicina (RIF) são: BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ. A seguir, vamos dar uma olhada no pump.fun's para uma função de moeda da cadeia. Na plataforma pump.fun, para que uma moeda da cadeia seja gratuita, a emissão de tokens não está imediatamente na cadeia, e não será registrada na cadeia até que o primeiro comprador apareça. E o primeiro comprador precisa pagar o custo de emissão do token. Portanto, para tokens criados por um da cadeia, o primeiro comprador geralmente é confundido com o implantador do token por ferramentas de dados como o navegador da cadeia Bloco solscan ou GMGN. Por exemplo, depois que os tokens oficiais URO e RIF foram estabelecidos em foro da cadeia, o primeiro comprador, Carteira Endereço BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ, foi erroneamente marcado por solscan ou GMGN como o implantador do token. Aqui, o autor lembra aos investidores que, ao investir em Meme Token, preste atenção em distinguir e verificar os tokens criados em pump.fun na cadeia e para a cadeia para evitar cair na armadilha da fraude. Além disso, desconfie de quaisquer tokens potenciais vazados por pump.science que comecem com T5j2UBTvLY. Ao mesmo tempo, também esperamos que as partes da plataforma e os implantadores de tokens possam fortalecer as medidas de segurança para evitar a repetição de tais comportamentos fraudulentos. Histórias relacionadas O que os VCs acham do atual frenesi dos memes? Quanto tempo pode durar o Meme neste ciclo Bitrace lança Web3 Manual Completo Antifraude: 6 Golpes Extremos Lurk na cadeia Cuidado! Internautas usaram ChatGPT para desenvolver Especulação de robô criptomoeda "enterrado backdoor", Chave privada vazou Carteira foi instantaneamente esvaziada "Pump.science Chave privada vazou "fake moeda harvesting investidor de retalho", a história interna do acidente Este artigo foi publicado pela primeira vez na área dinâmica BlockTempo Tendências Dinâmicas - A Cadeia de Blocos Mais Influente da Mídia de Notícias.

Ver original
O conteúdo serve apenas de referência e não constitui uma solicitação ou oferta. Não é prestado qualquer aconselhamento em matéria de investimento, fiscal ou jurídica. Consulte a Declaração de exoneração de responsabilidade para obter mais informações sobre os riscos.
  • Recompensa
  • Comentar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate.io
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)