Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
Vi phạm An ninh Khoa học Pump: Người dùng được cảnh báo về các mã thông báo giả

Vi phạm An ninh Khoa học Pump: Người dùng được cảnh báo về các mã thông báo giả

Xem bài gốc
CoinEditionCoinEdition2024/11/28 04:01
Theo:Coin Edition

Những kẻ tấn công đã lợi dụng một khóa riêng tư bị lộ từ ví bị hack để tạo ra các token không được phép. Việc tạo token ngoài chuỗi đã tăng thêm độ phức tạp, khiến việc phân biệt giữa token hợp pháp và gian lận trở nên khó khăn hơn. Pump Science đã hợp tác với Blockaid để đánh dấu các token không được phép và tăng cường bảo mật giao dịch.

  • Kẻ tấn công đã lợi dụng một khóa riêng tư bị lộ từ ví bị hack để tạo ra các token không được phép.
  • Việc tạo token ngoài chuỗi đã tăng thêm độ phức tạp, khiến việc phân biệt token hợp pháp và gian lận trở nên khó khăn hơn.
  • Pump Science đã hợp tác với Blockaid để đánh dấu các token không được phép và tăng cường bảo mật giao dịch.

Pump Science, một nền tảng khoa học phi tập trung (DeSci) trên Solana, đã thông báo về một vi phạm bảo mật do ví bị hack gây ra. Nền tảng này giải thích rằng khóa riêng tư của ví của họ, nơi sản xuất các token URO và RIF, đã bị lộ do sơ suất của nhà phát triển.

Kẻ tấn công đã lợi dụng vi phạm này để tạo ra các token không được phép, gây hiểu lầm cho người dùng và gây lo ngại.

Cách thức tấn công diễn ra

Vi phạm bắt nguồn từ lỗi của nhà phát triển đã làm lộ khóa riêng tư cho ví, được xác định là T5j2U…jb8sc, trong mã nguồn của nền tảng.

Mặc dù ví này ban đầu không được dự định là ví của nhà phát triển, nhưng khóa của nó có thể truy cập thông qua giao diện Pump Science, cho phép kẻ tấn công khai thác.

Pump Science đã xác định tất cả các token được tạo từ ví này là giả, nhấn mạnh rằng đội ngũ của họ không tạo ra bất kỳ token nào trong số này. Họ cũng đã cảnh báo người dùng không tin tưởng vào thông tin trên trang hồ sơ Pump Science bị xâm phạm, mà kẻ tấn công đã sử dụng để tiếp tục gian lận.

Công ty giải thích rằng các lỗi trong hồ sơ tạo token đã góp phần vào vấn đề. Các token không hợp lệ như $UFO và $RIF đã được tạo ngoài chuỗi thông qua tính năng tạo token miễn phí của nền tảng.

Do quy trình này, những người mua ban đầu, chứ không phải công ty, xuất hiện như những người triển khai trên chuỗi của các token này. Điều này khiến việc phân biệt giữa phát hành token hợp pháp và gian lận trên các nền tảng như Solscan và pump.fun trở nên khó khăn hơn.

Pump Science đang làm việc với công ty bảo mật Blockaid để đánh dấu bất kỳ token mới nào được tạo từ ví bị xâm phạm. Họ cũng đang cập nhật API quét để đánh dấu các giao dịch liên quan đến các token này với cảnh báo.

Pump Science nhắc lại cam kết của mình đối với bảo mật người dùng và khuyên người dùng tránh tương tác với bất kỳ token nào liên quan đến ví bị xâm phạm. Kẻ tấn công vẫn giữ khóa riêng tư, vì vậy việc tạo token không được phép có thể tiếp tục.

Miễn trừ trách nhiệm: Thông tin được trình bày trong bài viết này chỉ nhằm mục đích thông tin và giáo dục. Bài viết không cấu thành lời khuyên tài chính hoặc bất kỳ loại lời khuyên nào. Coin Edition không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do việc sử dụng nội dung, sản phẩm hoặc dịch vụ được đề cập. Độc giả được khuyên nên thận trọng trước khi thực hiện bất kỳ hành động nào liên quan đến công ty.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Ark Invest của Cathie Wood mua thêm cổ phiếu Coinbase trị giá 4,8 triệu đô la trước khi Trump áp thuế mới

Tóm tắt nhanh Ark Invest đã mua thêm cổ phiếu Coinbase trị giá 4,8 triệu USD cho ba quỹ ETF của mình vào thứ Ba, chỉ một ngày sau khi mua cổ phiếu cùng loại trị giá 13,3 triệu USD. Công ty đầu tư này đã tích lũy thêm cổ phiếu Coinbase trong các quỹ ARKK, ARKW và ARKF.

The Block2025/04/09 16:23
Ark Invest của Cathie Wood mua thêm cổ phiếu Coinbase trị giá 4,8 triệu đô la trước khi Trump áp thuế mới

Giám đốc đầu tư của Bitwise cho rằng cơn giận dữ về thuế quan có khả năng thúc đẩy bitcoin khi một 'hệ thống dự trữ phân mảnh hơn' hình thành

Nhận định nhanh Giám đốc Đầu tư của Bitwise, Matt Hougan, dự đoán rằng cuộc chiến thương mại sẽ làm suy yếu vị thế đồng tiền dự trữ của đồng đô la Mỹ và thúc đẩy nhu cầu đối với "tiền cứng" như bitcoin. Mặc dù căng thẳng leo thang, nhà quản lý tài sản vẫn duy trì mục tiêu giá BTC cuối năm là 200.000 USD.

The Block2025/04/09 16:23
Giám đốc đầu tư của Bitwise cho rằng cơn giận dữ về thuế quan có khả năng thúc đẩy bitcoin khi một 'hệ thống dự trữ phân mảnh hơn' hình thành

Nước cờ 'ủy quyền không thể hủy ngang' của Riot báo hiệu sự kiên nhẫn chiến lược trong cuộc đấu tranh tiếp quản Bitfarms đang diễn ra

Tóm tắt nhanh Việc Riot theo đuổi Bitfarms bắt đầu gần một năm trước và cuối cùng đã đạt được thỏa thuận dàn xếp vào tháng Chín. Cổ phiếu của Riot đã giảm 34% trong năm qua, trong khi cổ phiếu của Bitfarms giảm gần 65%.

The Block2025/04/09 16:23
Nước cờ 'ủy quyền không thể hủy ngang' của Riot báo hiệu sự kiên nhẫn chiến lược trong cuộc đấu tranh tiếp quản Bitfarms đang diễn ra

Grayscale bổ nhiệm cựu giám đốc BlockTower, Diana Zhang, làm COO

Diana Zhang sẽ gia nhập Grayscale Investments với vai trò Giám đốc Điều hành và bắt đầu công việc vào ngày 6 tháng 5, kế nhiệm Hugh Ross. Zhang sẽ báo cáo cho CEO của Grayscale, Peter Mintzberg, và sẽ dẫn dắt các quan hệ đối tác bổ sung với khách hàng của công ty để giúp phát triển thương hiệu Grayscale Investments. Trước đây, Zhang từng là COO của BlockTower Capital và giữ nhiều vị trí điều hành tại công ty quản lý tài sản Bridgewater Associates.

The Block2025/04/09 15:24
Grayscale bổ nhiệm cựu giám đốc BlockTower, Diana Zhang, làm COO