Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Pump.science 私鑰外洩「發假幣收割散戶」,崩盤事件始末

Pump.science 私鑰外洩「發假幣收割散戶」,崩盤事件始末

Blocktempo動區動趨Blocktempo動區動趨2024/11/29 23:55
作者:by Foresight News

近期,pump.science平台發生了一起重大的安全事件,導致其錢包私鑰洩漏,進而引發了一場與假幣發行相關的風波。本文將深入探討這一事件的背景、影響及其對社群的啟示。
(前情提要: DeSci 去中心化科學賽道很火,但它真的需要迷因幣嗎?
(背景補充: CZ罕見表態:不反對迷因幣發展,但目前趨勢有點奇怪..

 

11 月 25 日晚,在 pump.fun 上被標記為 RIF 和 URO 建立者的地址發行 Urolithin B(URO)代幣,這讓許多社群成員誤以為這是 pump.science 官方發行的代幣。

Urolithin B(URO)迅速「畢業」,並在流動性池加入後的兩分鐘內,其市值一度飆升至 1000 萬美元,然而之後便開始持續下跌,目前市值已經回落至約 10 萬美元。

這一事件似乎也對 Urolithin A(URO)和 Rifampicin(RIF)的市場表現產生了影響,兩者在 24 小時內均下跌超過 30 %。那麼,這究竟是怎麼一回事?

pump.science 錢包金鑰對遭洩漏

事件的起因是 pump.science 的錢包金鑰對洩漏。

根據 pump.science 官方透露,由於其在 GitHub 庫中的一個疏忽,錢包地址 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc 被攻擊,攻擊者在網站的源程式碼中找到金鑰對。該金鑰對從一開始在 pump.science 的 GitHub 中用於測試目的,開發團隊並未意識到其重要性。

從昨晚 pump.fun 出現的詐騙 URO 代幣頁面可以看到,部署這個假代幣的錢包地址正是 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc。 pump.fun 平臺顯示,這個地址曾在鏈下部署了 Urolithin A(URO)和 Rifampicin(RIF)這兩個官方代幣,目前市值分別約為 8700 萬美元和 3700 萬美元。

而此次的詐騙 URO 代幣是由洩露金鑰對的 T5j2UBT 開頭地址在鏈上發行的。這正是為什麼在 pump.fun 上會顯示是官方 URO 和 RIF 代幣的部署者發布了新幣的原因。

Pump.science 私鑰外洩「發假幣收割散戶」,崩盤事件始末 image 0

pump.science 表示,該錢包是在 pump.fun 上標示為 URO 和 RIF 的鏈下代幣建立者,攻擊者可能會利用該錢包發行更多代幣,除了 URO 和 RIF 之外,任何由這個錢包發行的其他代幣都應被視為詐騙。

值得注意的是,pump.science 官方並沒有對那些誤信並接盤了詐騙 URO 代幣的使用者採取任何補救或補償措施,這在社群中引起了廣泛的關注和熱議。

pump.fun 鏈下建立功能致區塊鏈瀏覽器和資料工具顯示混亂

引發社群疑慮的還有 pump.fun 和區塊鏈瀏覽器以及資料工具中的代幣建立者顯示。

pump.science 官方 URO 和 RIF 代幣是透過 pump.fun 在鏈下建立的,而詐騙 URO 是透過 pump.fun 在鏈上建立的。然而,在區塊鏈瀏覽器 solscan 上卻顯示,Urolithin A(URO)和 Rifampicin(RIF)的部署者位址為:BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ。

Pump.science 私鑰外洩「發假幣收割散戶」,崩盤事件始末 image 1

Pump.science 私鑰外洩「發假幣收割散戶」,崩盤事件始末 image 2

接下來,讓我們先來瞭解下 pump.fun 的鏈下發幣功能。在 pump.fun 平臺上,鏈下發幣是免費的,代幣發行後不會立即上鏈,直到有第一個購買者出現時才會被記錄在鏈上。而第一個購買者需要支付代幣的發行成本。所以,對於鏈下建立的代幣,第一個購買者通常會被區塊鏈瀏覽器 solscan 或 GMGN 等資料工具誤認為是代幣的部署者。

舉例來說,官方 URO 和 RIF 代幣在鏈下建立後,第一個購買者的錢包地址 BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ 就被 solscan 或 GMGN 錯誤地標記為代幣的部署者。

在此,筆者提醒投資者,在進行 Meme 代幣投資時,注意區分在 pump.fun 鏈上和鏈下建立的代幣並加以核實,以防掉入詐騙陷阱。此外,還需對 pump.science 洩露的以 T5j2UBTvLY 開頭的錢包發行的任何潛在代幣保持警惕。同時,我們也希望平臺方和代幣部署者能夠增強安全措施,防止此類詐騙行為的再次發生。

📍相關報導📍

VC 如何看待目前的迷因幣狂潮?Meme 本輪週期還能走多久

Bitrace推出《Web3反欺詐完全手冊》:6種極限騙術潛伏鏈上

小心!網民以ChatGPT開發炒幣機器人「遭埋後門」,私鑰洩漏錢包瞬間被清空

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

阿根廷反腐辦公室為哈維爾·米萊在Libra加密推廣醜聞中洗清罪名

快速摘要 阿根廷總統哈維爾·米萊伊發起了一項正式的道德調查,以調查他自己推廣一種名為Libra的加密貨幣的行為,結果顯示米萊伊並未違反公共道德規範。調查結論認為,米萊伊從其個人帳戶發出的帖子並未達到官方政府活動或背書的程度。當地媒體稱之為“加密門”的醜聞,目前仍在聯邦刑事法院進行調查。

The Block2025/06/08 11:41
阿根廷反腐辦公室為哈維爾·米萊在Libra加密推廣醜聞中洗清罪名

基於Stacks的Alex Lab在代幣下跌45%後將賠償用戶830萬美元的損失

快速摘要:Stacks 區塊鏈上的比特幣 DeFi 協議 Alex Lab 表示,在週五發生 830 萬美元的漏洞後,將使用庫存資金完全補償其用戶。該協議的原生代幣因漏洞而下跌 45%,Alex 團隊將此歸咎於協議智能合約邏輯中的缺陷。Alex Lab 之前在 2024 年 5 月曾遭受 430 萬美元的攻擊,該攻擊被歸咎於北韓的 Lazarus Group。該次攻擊的恢復過程仍未完成。

The Block2025/06/07 22:57
基於Stacks的Alex Lab在代幣下跌45%後將賠償用戶830萬美元的損失

與孫宇晨相關的BiT Global撤回與Coinbase的wBTC相關法律糾紛

律師代表BiT Global撤回了針對Coinbase的訴訟,該訴訟涉及後者在推出競爭代幣cbBTC僅兩個月後下架了包裝比特幣代幣wBTC。該訴訟被駁回且不得再次提起;根據協議,雙方將各自承擔法律費用。

The Block2025/06/07 22:57
與孫宇晨相關的BiT Global撤回與Coinbase的wBTC相關法律糾紛

15天連續增長使以太坊ETF累計流入價值創下新高

簡報 美國的現貨以太坊ETF在過去15個交易日中持續出現正向資金流入,使這些基金達到自推出以來的最高累計流入水平。現貨比特幣ETF在五月底達到自身的紀錄後,價值已經減少超過10億美元。

The Block2025/06/07 19:49
15天連續增長使以太坊ETF累計流入價值創下新高