Pump Science平台安全漏洞事件
事件概述
基于Solana的去中心化科学(DeSci)启动平台Pump Science日前披露了一起严重的钱包安全漏洞事件。事件起因是一名开发人员不慎将钱包私钥T5j2UB…jjb8sc嵌入平台代码库,导致攻击者得以控制该钱包。
事件细节
根据11月26日在X平台发布的声明,Pump Science团队指出,尽管该钱包原本并非用于代币部署,但攻击者利用其创建了欺诈性Urolithin A(URO)和Rifampicin(RIF)代币,并将其出售给不知情的用户。
此外,攻击者还通过锁定URO-B代币的方式制造虚假信息,使投资者误以为Pump Science开发团队仍持有这些资产,随后抛售代币使投资者蒙受损失。
团队回应
Pump Science团队已将所有通过该钱包创建的代币定性为欺诈行为,并警告Solana社区不要交易这些资产。团队强调,在另行通知前,不应信任该项目在Pump.fun平台的资料进行新代币发行。
区块链分析显示,虽然虚假代币看似与T5j钱包相关,但实际用于创建URO和RIF等合法代币的开发钱包为BLDRZQ…36KtuZ。团队将这一混淆归因于Pump.fun的索引错误。
后续措施
Pump Science团队表示正在与安全专家和Pump.fun合作处理该事件,并承诺将对平台及相关智能合约进行全面审计以防止类似事件再次发生。
具体措施包括:暂停新代币发行直至审计完成,仅在项目官方社交媒体渠道明确宣布的代币才被视为合法。团队还鼓励用户使用区块链工具验证代币来源,并承诺及时更新平台安全进展。
市场影响
截至发稿时,RIF代币价格在过去24小时内下跌22.4%,7天内跌幅更达47.7%,较11月18日创下的0.2478美元历史高点下跌近72%。URO代币情况更为严重,24小时内暴跌近26%,当前价格0.029美元较一周前下跌51%,较与RIF同日创下的历史高点下跌近80%。
特别声明
团队再次强调:"这些代币均非由我们团队发行,均为欺诈性代币。请勿信任PScience在Pump.fun上的资料。"