今日运势评分

2

本月运势

丁丑月

震荡偏多

己土强身,卯酉相冲
戊不受田田主不祥
寅不祭祀神鬼不尝

开市,交易,立券,挂匾,开光,解除,伐木,作梁,出火,入宅,移徙,安床,拆卸,动土,上梁,栽种,纳畜,安葬

嫁娶,祭祀,出行,置产

月相

冲顶回落

日冲

Powered by RitMEX

PEPE0.00 2.34%

SUI4.88 8.22%

TON5.18 1.04%

TRX0.24 -0.79%

DOGE0.33 1.20%

XRP2.27 1.16%

SOL186.26 0.03%

BNB690.77 0.19%

ETH3232.84 -0.18%

BTC93334.93 1.22%

ETH Gas12.69 Gwei

贪婪
69

pump.science 钱包私钥泄露:一场未完的风波

一场未完的风波。

撰文:Karen,Foresight News

11 月 25 日晚,在 pump.fun 上被标记为 RIF 和 URO 创建者的地址发行 Urolithin B(URO)代币,这让许多社区成员误以为这是 pump.science 官方发行的代币。Urolithin B(URO)迅速「毕业」,并在流动性池加入后的两分钟内,其市值一度飙升至 1000 万美元,然而之后便开始持续下跌,目前市值已经回落至约 10 万美元。

这一事件似乎也对 Urolithin A(URO)和 Rifampicin(RIF)的市场表现产生了影响,两者在 24 小时内均下跌超过 30%。那么,这究竟是怎么一回事?

pump.science 钱包密钥对遭泄漏

事件的起因是 pump.science 的钱包密钥对泄露。

据 pump.science 官方透露,由于其在 GitHub 库中的一个疏忽,钱包地址 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc 被攻击,攻击者在网站的源代码中找到密钥对。该密钥对从一开始在 pump.science 的 GitHub 中用于测试目的,开发团队并未意识到其重要性。

从昨晚 pump.fun 上出现的诈骗 URO 代币页面可以看到,部署这个假代币的钱包地址正是 T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc。pump.fun 平台显示,这个地址曾在链下部署了 Urolithin A(URO)和 Rifampicin(RIF)这两个官方代币,目前市值分别约为 8700 万美元和 3700 万美元。

而此次的诈骗 URO 代币是由泄露密钥对的 T5j2UBT 开头地址在链上发行的。这正是为什么在 pump.fun 上会显示是官方 URO 和 RIF 代币的部署者发布了新币的原因。

pump.science 表示,该钱包是在 pump.fun 上被标记为 URO 和 RIF 的链下代币创建者,攻击者可能会利用该钱包发行更多代币,除了 URO 和 RIF 之外,任何由这个钱包发行的其他代币都应被视为诈骗。

值得注意的是,pump.science 官方并没有对那些误信并接盘了诈骗 URO 代币的用户采取任何补救或补偿措施,这在社区中引起了广泛的关注和热议。

pump.fun 链下创建功能致区块链浏览器和数据工具显示混乱

引发社区疑惑的还有 pump.fun 和区块链浏览器以及数据工具中的代币创建者显示。

pump.science 官方 URO 和 RIF 代币是通过 pump.fun 在链下创建的,而诈骗 URO 是通过 pump.fun 在链上创建的。然而,区块链浏览器 solscan 上却显示,Urolithin A(URO)和 Rifampicin(RIF)的部署者地址为:BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ。

接下来,让我们先了解下 pump.fun 的链下发币功能。在 pump.fun 平台上,链下发币是免费的,代币发行后不会立即上链,直到有第一个购买者出现时才会被记录在链上。而第一个购买者需要支付代币的发行成本。所以,对于链下创建的代币,第一个购买者通常会被区块链浏览器 solscan 或 GMGN 等数据工具误认为是代币的部署者。

举例来说,官方 URO 和 RIF 代币在链下创建后,第一个购买者的钱包地址 BLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZ 就被 solscan 或 GMGN 错误地标记为代币的部署者。

在此,笔者提醒投资者,在进行 Meme 代币投资时,注意区分在 pump.fun 链上和链下创建的代币并加以核实,以防掉入诈骗陷阱。此外,还需对 pump.science 泄露的以 T5j2UBTvLY 开头的钱包发行的任何潜在代币保持警惕。同时,我们也希望平台方和代币部署者能够增强安全措施,防止此类诈骗行为的再次发生。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者Foresight NewsForesight News
相关文章
2025.01.10 - 4 小时前
6.9 万枚待出售、避险情绪激增,比特币或将跌至 7 万美元?
宏观局势紧张、抛压加剧,市场进入垃圾时间。
2025.01.10 - 4 小时前
史上最快区块链诞生在即?一文解析 Solana Firedancer 亮点
Firedancer 理论速度为:每秒 100 万笔交易,比当今任何基于区块链的系统都要快几个数量级。
2025.01.10 - 4 小时前
不丹王国拟将 BTC、ETH 和 BNB 等数字资产作为战略储备的一部分
不丹已经通过其水力发电的采矿业务对比特币进行了大规模投资。
2025.01.10 - 4 小时前
2 月迎来加密消息面真空期,特朗普的「加密理想国」何去何从?
从竞选到中枪再到当选:最大的利好和预期都提前给到了。
2025.01.10 - 6 小时前
Multicoin Capital 续篇:加密世界永恒不变的叙事
与其追逐前沿叙事,不如把握确定性机会。
2025.01.10 - 6 小时前
诞生16年,比特币最大的风险是什么?
“比特币最大的风险是拿不住”。
2025.01.10 - 7 小时前
AI 引爆 Crypto 的第三次重大飞跃,四大赛道布局下一个万亿机会
我们正处于加密行业下一次“起飞”的前夕。
AI
2025.01.10 - 8 小时前
ScaleBit 深度精选:一文剖析区块链生态中的安全漏洞以及攻击面列表
该报告详细解析了当前存在的各类安全漏洞及攻击面。
2025.01.10 - 9 小时前
给特朗普就职典礼「上贡」的加密公司有哪些?
在 1 月 20 日特朗普就职典礼前夕,许多知名加密货币公司已投入数百万美元,以支持新任总统重返白宫的第一个夜晚。
2025.01.10 - 10 小时前
王永利:理性看待特朗普的比特币新政
王永利认为,比特币只能是一种新型可交易财富或数字资产,很难成为真正的货币。