Pump.scienceウォレットの秘密鍵漏洩:未完の嵐

MarsBitNews
PUMP-6.23%
FUN2.79%
RIF-0.23%

原作者:カレン、フォーサイトニュース転載:ルーク、マーズファイナンス

11月25日の夜、pump.funでRIFとUROの作成者としてマークされたアドレスがUrolithin B(URO)トークンを発行し、これにより多くのコミュニティメンバーがこれをpump.scienceの公式トークンと誤解しています。Urolithin B(URO)は急速に「卒業」し、流動性プールへの参加から2分後に時価総額が一時的に1000万ドルまで急上昇しましたが、その後持続的な下落が始まり、現在の時価総額は約10万ドルに戻っています。

この事件は、Urolithin A(URO)とRifampicin(RIF)の市場パフォーマンスにも影響を与えたようで、24時間以内に両方が30%以上下落しました。では、これは一体何が起こっているのでしょうか?

pump.scienceのウォレットの鍵ペアが漏洩しました

事件の発端はpump.scienceのウォレットの秘密鍵の漏洩です。

pump.science公式によると、GitHubリポジトリでのミスにより、ウォレットアドレスT5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8scが攻撃を受けました。攻撃者はサイトのソースコードから秘密鍵ペアを見つけました。この秘密鍵ペアは、pump.scienceのGitHubで最初にテスト目的で使用されており、開発チームはその重要性に気付いていませんでした。

昨夜、pump.funで出現した詐欺UROトークンのページから、この偽トークンを展開したウォレットアドレスはT5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8scであることがわかります。pump.funプラットフォームによれば、このアドレスはオフチェーンで公式のUrolithin A(URO)およびRifampicin(RIF)のトークンを展開し、現在の時価総額はそれぞれ約8700万ドルと3700万ドルです。

そして、今回の詐欺のUROトークンは、秘密鍵が漏洩したT5j2UBTで始まるアドレスからオンチェーンで発行されたものです。これがpump.fun上で公式のUROとRIFトークンのデプロイャーが新しいコインをリリースしたと表示される理由です。

pump.scienceによれば、このウォレットはpump.funでUROとRIFのオフチェーントークンの作成者としてマークされており、攻撃者はこのウォレットを利用してさらにトークンを発行する可能性があります。UROとRIF以外のこのウォレットから発行された他のトークンは詐欺と見なす必要があります。

pump.scienceの関係者は、不正なUROトークンを誤って信じて乗っ取ったユーザーに対して、是正措置や補償措置を講じなかったため、コミュニティで懸念が広がり、激しい議論が巻き起こったことは注目に値します。

pump.fun オフチェーン作成機能により、ブロックチェーンブラウザとデータツールの表示が混乱しています

コミュニティに疑問を投げかけるものには、pump.funやブロックチェーンエクスプローラー、およびデータツール内のトークン作成者の表示も含まれます。

pump.science公式のUROとRIFトークンは、pump.funでオフチェーンで作成され、詐欺のUROはpump.funでオンチェーンで作成されました。しかし、ブロックチェーンエクスプローラsolscanには、Urolithin A(URO)とRifampicin(RIF)のデプロイヤーアドレスがBLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZと表示されています。

次に、まずpump.funのオフチェーンコインをローンチする機能について理解しましょう。pump.funプラットフォームでは、オフチェーンコインのローンチは無料です。トークン発行後、即座にオンチェーンに記録されるわけではありません。最初の購入者が現れるまで記録されません。最初の購入者はトークンの発行コストを支払う必要があります。したがって、オフチェーンで作成されたトークンに関しては、最初の購入者はしばしばブロックチェーンブラウザーであるsolscanまたはGMGNなどのデータツールによってトークンのデプロイヤーと誤解されることがあります。

例えば、公式UROとRIFトークンがオフチェーンで作成された後、最初の購入者のウォレットアドレスBLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZは、solscanまたはGMGNによって誤ってトークンのデプロイヤーとしてマークされています。

ここで、筆者は投資家にMemeトークンの投資に関して、pump.funオンチェーンおよびオフチェーンで作成されたトークンを区別して確認することを提案し、詐欺に陥らないように注意するように促します。また、T5j2UBTvLYで始まるウォレットから流出した、可能性のあるトークンにも警戒が必要です。同時に、プラットフォーム提供者やトークンのデプロイヤーが安全対策を強化し、このような詐欺行為が再び発生しないようにすることを望んでいます。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし