Solana热门代币发布平台Pump.fun的X账户遭黑客攻击
周三早些时候,Solana热门代币发布平台Pump.fun的X(前身为Twitter)账户遭到黑客攻击,并被用来推广一些虚假代币,其中包括一个据称是该平台的官方代币。
首条帖子虚假宣传了Pump.fun的“官方治理”代币,使用了该平台最近移动应用发布视频中的图片,并附上了一个欺诈性的PUMP代币的Solana合约地址。尽管早期有人指出该账户已被入侵,且该代币被大量捆绑——意味着供应集中在相互连接的钱包集群之间——但该代币的市值在迅速下跌前仍突破了500万美元。
“Pump.fun账户已被入侵,请不要进行任何交互,”该平台的联合创始人在X上发帖称。截至发稿时,该创始人向Decrypt确认,Pump.fun团队尚未重新获得对该账户的控制权,但团队正在与他人合作以帮助恢复控制。与此同时,黑客继续向该账户的粉丝推送明显的骗局代币。
该创始人进一步表示,账户的所有安全最佳实践都已遵循,并怀疑问题来自“X内部”。匿名链上调查员ZachXBT在他的Telegram频道中支持了这一说法,他直接将Pump.fun账户的接管与Jupiter DAO和Dogwifhat(WIF)代币的X账户的类似黑客攻击联系起来。
“值得注意的是,对于这些攻击,很可能不是Pump.fun或Jupiter DAO团队的错,”ZachXBT写道。“我怀疑威胁行为者正在通过伪造的文件/电子邮件对X员工进行社交工程,或者某个面板正在被利用。”
最近几周,关于真正的Pump.fun代币的传言四起,但很快被该创始人否认。自本月初的LIBRA代币丑闻以来,Pump.fun上的新模因币发行有所降温,随着市场低迷,更广泛的模因币交易需求也在下降。即便如此,自去年初推出以来,该平台已经部署了超过800万个代币。