##Pump Science a fait état du piratage du portefeuille et des jetons factices
L'équipe Pump Science a publié un rapport sur l'incident récent de la sortie de jetons non autorisés par le profil des développeurs de Pump.fun.
Rapport complet sur l'incident d'hier :
TLDR:
Ne faites pas confiance à de nouveaux jetons lancés à partir du profil pscience ou de l'adresse du portefeuille : T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc
le portefeuille (T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc) derrière notre…
— Pompage Science (@pumpdotscience) 26 novembre 2024
Le 25 novembre, le portefeuille T5j…b8sc lié au profil Pump.fun sur la plateforme a été compromis. Le pirate a lancé un jeton non autorisé au nom de l'équipe.
Les développeurs ont souligné que seuls URO et RIF sont réels. Le portefeuille T5j reste compromis, donc tous les autres jetons qu'il a émis sont déclarés non autorisés et frauduleux.
L'incident a été causé par la négligence des développeurs Solana de BUILDERZ, qui ont laissé la clé privée du portefeuille dans le code. L'attaquant a utilisé ces informations pour accéder au portefeuille.
L’équipe a cessé d’utiliser le portefeuille compromis et a promis d’effectuer un certain nombre d’audits de l’interface et des programmes Solana. Un programme de primes sera également annoncé pour tester les mesures de sécurité de l’application.
Mise à jour sur les événements récents :
nos autorisations de clé API ont été compromises
les pirates ont accédé à l'interface utilisateur, ont publié de fausses expériences
les vrais développeurs ont découvert le problème et ont mis en place une solution
actuellement en train de passer les tests finaux avant de revenir en ligne
seuls les tokens réels sont $RIF / $URO
tous les nouveaux jetons annoncés…
Science de la pompe (@pumpdotscience) 16 novembre 2024
17 novembre Pump Science a rapporté un incident similaire. Les pirates ont alors exploité une vulnérabilité de l'API et publié de faux expériences sur la plateforme. Le problème a été rapidement résolu
Rappelons que le 26 novembre, Pump.fun a désactivé la fonction de streaming en raison de problèmes de modération.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Pump Science a rapporté le piratage d'un portefeuille et de faux jetons
##Pump Science a fait état du piratage du portefeuille et des jetons factices
L'équipe Pump Science a publié un rapport sur l'incident récent de la sortie de jetons non autorisés par le profil des développeurs de Pump.fun.
Le 25 novembre, le portefeuille T5j…b8sc lié au profil Pump.fun sur la plateforme a été compromis. Le pirate a lancé un jeton non autorisé au nom de l'équipe.
Les développeurs ont souligné que seuls URO et RIF sont réels. Le portefeuille T5j reste compromis, donc tous les autres jetons qu'il a émis sont déclarés non autorisés et frauduleux.
L'incident a été causé par la négligence des développeurs Solana de BUILDERZ, qui ont laissé la clé privée du portefeuille dans le code. L'attaquant a utilisé ces informations pour accéder au portefeuille.
L’équipe a cessé d’utiliser le portefeuille compromis et a promis d’effectuer un certain nombre d’audits de l’interface et des programmes Solana. Un programme de primes sera également annoncé pour tester les mesures de sécurité de l’application.
17 novembre Pump Science a rapporté un incident similaire. Les pirates ont alors exploité une vulnérabilité de l'API et publié de faux expériences sur la plateforme. Le problème a été rapidement résolu
Rappelons que le 26 novembre, Pump.fun a désactivé la fonction de streaming en raison de problèmes de modération.