Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Vi phạm An ninh Khoa học Pump: Người dùng được cảnh báo về các mã thông báo giả

Vi phạm An ninh Khoa học Pump: Người dùng được cảnh báo về các mã thông báo giả

Xem bài gốc
CoinEditionCoinEdition2024/11/28 04:01
Theo:Coin Edition

Những kẻ tấn công đã lợi dụng một khóa riêng tư bị lộ từ ví bị hack để tạo ra các token không được phép. Việc tạo token ngoài chuỗi đã tăng thêm độ phức tạp, khiến việc phân biệt giữa token hợp pháp và gian lận trở nên khó khăn hơn. Pump Science đã hợp tác với Blockaid để đánh dấu các token không được phép và tăng cường bảo mật giao dịch.

  • Kẻ tấn công đã lợi dụng một khóa riêng tư bị lộ từ ví bị hack để tạo ra các token không được phép.
  • Việc tạo token ngoài chuỗi đã tăng thêm độ phức tạp, khiến việc phân biệt token hợp pháp và gian lận trở nên khó khăn hơn.
  • Pump Science đã hợp tác với Blockaid để đánh dấu các token không được phép và tăng cường bảo mật giao dịch.

Pump Science, một nền tảng khoa học phi tập trung (DeSci) trên Solana, đã thông báo về một vi phạm bảo mật do ví bị hack gây ra. Nền tảng này giải thích rằng khóa riêng tư của ví của họ, nơi sản xuất các token URO và RIF, đã bị lộ do sơ suất của nhà phát triển.

Kẻ tấn công đã lợi dụng vi phạm này để tạo ra các token không được phép, gây hiểu lầm cho người dùng và gây lo ngại.

Cách thức tấn công diễn ra

Vi phạm bắt nguồn từ lỗi của nhà phát triển đã làm lộ khóa riêng tư cho ví, được xác định là T5j2U…jb8sc, trong mã nguồn của nền tảng.

Mặc dù ví này ban đầu không được dự định là ví của nhà phát triển, nhưng khóa của nó có thể truy cập thông qua giao diện Pump Science, cho phép kẻ tấn công khai thác.

Pump Science đã xác định tất cả các token được tạo từ ví này là giả, nhấn mạnh rằng đội ngũ của họ không tạo ra bất kỳ token nào trong số này. Họ cũng đã cảnh báo người dùng không tin tưởng vào thông tin trên trang hồ sơ Pump Science bị xâm phạm, mà kẻ tấn công đã sử dụng để tiếp tục gian lận.

Công ty giải thích rằng các lỗi trong hồ sơ tạo token đã góp phần vào vấn đề. Các token không hợp lệ như $UFO và $RIF đã được tạo ngoài chuỗi thông qua tính năng tạo token miễn phí của nền tảng.

Do quy trình này, những người mua ban đầu, chứ không phải công ty, xuất hiện như những người triển khai trên chuỗi của các token này. Điều này khiến việc phân biệt giữa phát hành token hợp pháp và gian lận trên các nền tảng như Solscan và pump.fun trở nên khó khăn hơn.

Pump Science đang làm việc với công ty bảo mật Blockaid để đánh dấu bất kỳ token mới nào được tạo từ ví bị xâm phạm. Họ cũng đang cập nhật API quét để đánh dấu các giao dịch liên quan đến các token này với cảnh báo.

Pump Science nhắc lại cam kết của mình đối với bảo mật người dùng và khuyên người dùng tránh tương tác với bất kỳ token nào liên quan đến ví bị xâm phạm. Kẻ tấn công vẫn giữ khóa riêng tư, vì vậy việc tạo token không được phép có thể tiếp tục.

Miễn trừ trách nhiệm: Thông tin được trình bày trong bài viết này chỉ nhằm mục đích thông tin và giáo dục. Bài viết không cấu thành lời khuyên tài chính hoặc bất kỳ loại lời khuyên nào. Coin Edition không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do việc sử dụng nội dung, sản phẩm hoặc dịch vụ được đề cập. Độc giả được khuyên nên thận trọng trước khi thực hiện bất kỳ hành động nào liên quan đến công ty.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Thị trường phái sinh Bitcoin bùng nổ khi các nhà giao dịch chuẩn bị trước hội nghị thượng đỉnh tiền điện tử của Nhà Trắng

Các nhà giao dịch phái sinh Bitcoin đang gia tăng các vị thế đòn bẩy và tăng cường lãi suất mở trước Hội nghị Thượng đỉnh Tiền điện tử của Nhà Trắng vào thứ Sáu, dự đoán một thông báo có thể làm thay đổi thị trường, các nhà phân tích cho biết. Thanh khoản gia tăng và tâm lý lạc quan trên thị trường quyền chọn và hợp đồng tương lai cho thấy các nhà giao dịch đang chuẩn bị cho khả năng biến động, các nhà phân tích bổ sung.

The Block2025/03/06 19:45

Nền tảng mã hóa 'Omnichain' Libre mang quỹ đầu tư từ các tổ chức như BlackRock, Nomura đến mạng Layer 1 Injective

Libre đang mang đến quyền truy cập của các tổ chức vào quỹ từ các nhà quản lý tài sản hàng đầu cho Injective, nền tảng Layer 1 tập trung vào DeFi của Cosmos được Binance hỗ trợ. Điều này bao gồm các phiên bản mã hóa của quỹ thị trường tiền tệ BlackRock và chiến lược giao dịch chênh lệch giá từ Laser Digital, công ty con của ngân hàng đầu tư Nhật Bản Nomura. Giải pháp omni-chain, với sự tham gia sớm của Brevan Howard và Hamilton Lane, đã hoạt động trên nhiều chuỗi bao gồm nhiều Ethereum Layer 2, NEAR và Solana.

The Block2025/03/06 19:45

Bản tin hàng ngày: David Sacks chỉ trích việc bán bitcoin trước đây của chính phủ Mỹ, JPMorgan thấy khả năng chấp thuận dự trữ tiền điện tử dưới 50% và nhiều hơn nữa

Mt. Gox đã chuyển 11.834 BTC, trị giá 1,1 tỷ USD, đến một địa chỉ không được gắn nhãn trong giao dịch lớn đầu tiên kể từ tháng 1 trước các khoản thanh toán tiềm năng. David Sacks, người đứng đầu về tiền điện tử của Trump, đã chỉ trích cách xử lý trước đây của chính phủ Mỹ đối với số bitcoin bị tịch thu của quốc gia, lưu ý rằng việc bán 195.000 BTC với giá 366 triệu USD thay vì giữ lại đã khiến mất đi hàng tỷ USD giá trị tiềm năng.

The Block2025/03/06 19:45