Pump.science กระเป๋ารหัสส่วนตัว泄露:一场未完的风波

MarsBitNews
PUMP-0.89%
FUN-0.3%
RIF2.41%

ผู้เขียนต้นฉบับ: Karen, การขยายมุมมองข่าวที่จะเกิดขึ้น: Luke, การเงินดาวอังคาร

เมื่อเย็นวันที่ 25 พฤศจิกายน ที่อยู่การออก Urolithin B(URO)โทเค็นซึ่งถูกติดแท็กบน pump.fun ทําให้สมาชิกในชุมชนหลายคนเข้าใจผิดว่านี่คือโทเค็นสําหรับการออกปั๊มอย่างเป็นทางการ Urolithin B (URO) “จบการศึกษา” อย่างรวดเร็วและภายในสองนาทีหลังจากเข้าร่วมกลุ่มสภาพคล่องมูลค่าตามราคาตลาดก็เพิ่มขึ้นเป็น 10 ล้านดอลลาร์ แต่จากนั้นก็เริ่มลดลงอย่างต่อเนื่องและตอนนี้มูลค่าตามราคาตลาดดได้ลดลงเหลือประมาณ 100,000 ดอลลาร์

ความเห็นของตลาดต่อ Urolithin A (URO) และ Rifampicin (RIF) ดูเหมือนจะมีผลต่อการดำเนินการในตลาด โดยทั้งสองลดลงมากกว่า 30% ใน 24 ชั่วโมง แต่มันเกิดอะไรขึ้นจริง ๆ หรอ

คู่คีย์กระเป๋าเงิน pump.science ถูกบุกรุก

เหตุการณ์เกิดขึ้นเพราะคีย์เอกสารต่างๆของ pump.science ถูกหลุดออกไป

ตามที่ pump.science เปิดเผยอย่างเป็นทางการว่าเนื่องจากข้อผิดพลาดหนึ่งในคลัง GitHub ของมัน กระเป๋าที่อยู่ T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc ถูกโจมตีโดยผู้โจมตีได้ค้นพบกุญแจลับในรหัสคำสั่งของเว็บไซต์ กุญแจลับนี้ถูกใช้ในการทดสอบตั้งแต่ต้นทางใน GitHub ของ pump.science และทีมพัฒนาไม่รู้สึกตัวถึงความสำคัญของมัน

จากหน้าโทเค็น URO ที่เป็นการโกงบน pump.fun เมื่อคืนนี้จะเห็นว่า กระเป๋าที่ใช้ในการใช้โทเค็นปลอมนั้นคือ T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc ตามที่แสดงบนแพลตฟอร์ม pump.fun ที่ได้แสดงว่า ที่อยู่นี้ได้ถูกใช้ในการใช้โทเค็น Urolithin A (URO) และ Rifampicin (RIF) ที่ติดตั้งแบบ off-chain ซึ่งมีมูลค่าตามราคาตลาดประมาณ 87 ล้านดอลลาร์สหรัฐและ 37 ล้านดอลลาร์สหรัฐตามลำดับ

และการโกง URO โทเค็นนี้เกิดจากการรั่วไหลกุญแจลับที่เริ่มต้นด้วย T5j2UBT ที่อยู่อยู่ในon-chainการออก นี่คือเหตุผลที่ทำให้ pump.fun แสดงว่าเป็นผู้เผยแพร่เหรียญใหม่ของ URO และ RIF ทางการเป็นเจ้าของ

pump.science รายงานว่ากระเป๋านี้เป็นผู้สร้าง off-chain โทเค็นที่ถูกทำเครื่องหมายบน pump.fun โดยมีชื่อ URO และ RIF ผู้โจมตีอาจใช้กระเป๋านี้ในการออกโทเค็นเพิ่มเติมนอกจาก URO และ RIF แล้วโทเค็นอื่น ๆ ที่ถูกออกโดยกระเป๋านี้ควรถือเป็นการฉ้อโกง

สังเกตได้ว่า ไม่มีการดำเนินการชดเชยหรือดูแลผู้ใช้ที่เชื่อผิดและซื้อ URO โทเค็นโง่เขลาจาก pump.science ทำให้เกิดความติดตามและความสนใจกว้างขวางในชุมชน

pump.fun off-chain สร้างความสามารถให้เบราว์เซอร์บล็อกเชนและเครื่องมือข้อมูลแสดงความสับสน

สิ่งที่ก่อให้เกิดความสงสัยในชุมชนคือการแสดงผลของผู้สร้างโทเค็นใน pump.fun และบราวเซอร์บล็อกเชนและเครื่องมือข้อมูล

pump.science และ RIF โทเค็นที่เป็นอยู่ใน off-chain ถูกสร้างขึ้นโดย pump.fun ในขณะที่ URO ที่ถูกปลอมแปลงถูกสร้างขึ้นโดย pump.fun ใน on-chain อย่างไรก็ตาม บน solscan ที่เป็นเบราว์เซอร์บล็อกเชน แต่ทว่า ผู้ติดตั้ง Urolithin A (URO) และ Rifampicin (RIF) มีที่อยู่คือ BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ

ต่อไปนี้เรามาทำความเข้าใจฟังก์ชันเหรียญ off-chain ของ pump.fun กันก่อน เมื่อเปิดใช้งานบนแพลตฟอร์ม pump.fun การเปิดใช้งานเหรียญ off-chain จะเป็นฟรี โทเค็นที่ออกเหรียญแบบ off-chain จะไม่ถูกบันทึกบนโซ่บล็อกได้ทันทีจนกว่าจะมีผู้ซื้อคนแรกขึ้นมา และโทเค็นจะถูกบันทึกบนโซ่บล็อกแบบ on-chain เมื่อมีผู้ซื้อคนแรกเกิดขึ้นที่จะต้องจ่ายค่าใช้จ่ายในการออกโทเค็น ดังนั้นสำหรับโทเค็นที่ถูกสร้างขึ้นแบบ off-chain ผู้ซื้อคนแรกๆ นั้นจะถูกแยกต่างหากจากผู้ติดตั้งโทเค็นโดยเครื่องมือด้านข้อมูลเช่น solscan หรือ GMGN ซึ่งอาจทำให้ทำนายผิดพลาดได้

ตัวอย่างเช่นหลังจากที่ธนาคาร URO และโทเค็น RIF ถูกสร้างขึ้นที่ off-chain ที่เป็นทางการ ที่อยู่กระเป๋าของผู้ซื้อคนแรก BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ ถูกตั้งค่าผิดพลาดโดย solscan หรือ GMGN ให้เป็นผู้ติดตั้งโทเค็น

ที่นี่ผู้เขียนต้องเตือนนักลงทุนให้ระวังในการลงทุน MEME โทเค็น โดยตรวจสอบและยืนยันโทเค็นที่สร้างขึ้นใน pump.fun on-chain และ off-chain เพื่อป้องกันจากกล้องแกล้ง นอกจากนี้ยังต้องระมัดระวังต่อโทเค็นที่เริ่มต้นด้วยกระเป๋าการออกที่เผยแพร่ใน pump.science ที่ขึ้นต้นด้วย T5j2UBTvLY พร้อมทั้ง โดยเชื่อมโยงกับโทเค็นใดๆ ที่อาจมีความเสี่ยง ในเวลาเดียวกันเรายังหวังว่าผู้ให้บริการแพลตฟอร์มและผู้ประกอบโทเค็นจะเพิ่มมาตรการรักษาความปลอดภัยเพิ่มขึ้นเพื่อป้องกันการฉ้อโกงของประเภทนี้ในอนาคต

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น