Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Нарушение безопасности Pump Science: пользователей предупредили о поддельных токенах

Нарушение безопасности Pump Science: пользователей предупредили о поддельных токенах

CoineditionCoinedition2024/11/28 05:44
Автор:By Coin Edition
  • Злоумышленники использовали открытый закрытый ключ взломанного кошелька для создания неавторизованных токенов.
  • Создание оффчейн-токенов усложнило задачу, из-за чего стало труднее отличить законные токены от мошеннических.
  • Pump Science заключила партнерское соглашение с Blockaid, чтобы отмечать неавторизованные токены и повышать безопасность транзакций.

Pump Science, децентрализованная научная платформа (DeSci) на Солане, объявила о нарушении безопасности, вызванном взломанным кошельком. Платформа объяснила, что закрытый ключ их кошелька, который производит токены URO и RIF, был раскрыт из-за надзора разработчиков.

Warning:

The attacker is launching more coins from our compromised wallet. These were not created by our team and this wallet is compromised.

Again, NONE OF THESE TOKENS WERE LAUNCHED BY OUR TEAM. THESE TOKENS ARE FRAUDULENT

DO NOT TRUST THE PSCIENCE https://t.co/RanmNVFtlt … https://t.co/mtGCkiFrI3

— Pump Science (@pumpdotscience) November 27, 2024

Злоумышленники воспользовались этим нарушением для создания неавторизованных токенов, вводя пользователей в заблуждение и вызывая беспокойство.

Как произошла атака

Нарушение произошло из-за ошибки разработчика, в результате которой в кодовой базе платформы был обнаружен закрытый ключ кошелька, обозначенный как T5j2U…jb8sc.

Хотя этот кошелек изначально не предназначался для разработчика, его ключ был доступен через интерфейс Pump Science, что позволяло злоумышленникам использовать его.

Pump Science определила все токены, сгенерированные с помощью этого кошелька, как фальшивые, подчеркнув, что их команда не создавала ни одного из них. Они также предупредили пользователей не доверять информации на скомпрометированной странице профиля Pump Science, которую злоумышленники использовали для продолжения мошенничества.

Компания объяснила, что причиной проблемы стали ошибки в записях о создании токенов. Недействительные токены, такие как $UFO и $RIF, были созданы вне цепочки с помощью функции создания бесплатных токенов платформы.

В результате этого процесса первоначальные покупатели, а не компания, стали распространителями этих токенов в цепочке. Это затруднило различие между законными и мошенническими выпусками токенов на таких платформах, как Solscan и pump.fun.

Pump Science работает с охранной фирмой Blockaid, чтобы помечать любые новые токены, созданные из скомпрометированного кошелька. Они также обновляют API сканирования, чтобы помечать транзакции с использованием этих токенов предупреждениями.

Pump Science подтвердила свою приверженность обеспечению безопасности пользователей и посоветовала пользователям избегать взаимодействия с любыми токенами, связанными со взломанным кошельком. У злоумышленника все еще есть закрытый ключ, поэтому несанкционированное создание токена может продолжаться.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Bancor подает в суд на Uniswap за нарушение патента на технологию смарт-контрактов DEX

Краткий обзор Bancor утверждает, что Uniswap нарушил его патент 2017 года, охватывающий основные структуры, позволяющие автоматизированные обмены токенов на блокчейне без централизованных посредников. Иск требует неопределенной компенсации.

The Block2025/05/20 21:33
Bancor подает в суд на Uniswap за нарушение патента на технологию смарт-контрактов DEX

Президент Аргентины распускает подразделение, расследующее скандал с мемкойном LIBRA, через несколько дней после того, как судья распорядился раскрыть банковские записи

Краткий обзор Правительство Аргентины распустило следственную группу, созданную для расследования скандала с криптовалютным токеном LIBRA на базе Solana, в который были вовлечены президент страны Хавьер Милей и его сестра. Милей публично продвигал мемкоин LIBRA, что вызвало расследование. Решение о роспуске группы было принято через несколько дней после того, как судья потребовал предоставить банковские записи Милея.

The Block2025/05/20 21:33
Президент Аргентины распускает подразделение, расследующее скандал с мемкойном LIBRA, через несколько дней после того, как судья распорядился раскрыть банковские записи

Председатель SEC Аткинс подвергнут давлению по поводу мемкойна Трампа и связей с Джастином Саном во время слушаний в Конгрессе

Краткий обзор: Представитель Гленн Айви, демократ из штата Мэриленд, задал Аткинсу вопрос о событиях, которые произошли за последние несколько месяцев в связи с делом SEC против Sun и криптовалютных предприятий, связанных с Трампом. Эти события вызывают беспокойство, сказал Айви во время слушания во вторник.

The Block2025/05/20 21:33
Председатель SEC Аткинс подвергнут давлению по поводу мемкойна Трампа и связей с Джастином Саном во время слушаний в Конгрессе