##Pump Science relatou uma violação de carteira e tokens falsos
A equipe da Pump Science publicou um relatório sobre o recente incidente de lançamento de tokens não autorizados com o perfil de desenvolvedores da Pump.fun.
Relatório completo sobre o incidente de ontem:
TLDR:
Não confie em novos tokens lançados a partir do perfil pscience ou pelo endereço da carteira: T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc
a carteira (T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc) por trás do nosso...
Pump Science (@pumpdotscience) 26 de novembro de 2024
Em 25 de novembro, a carteira T5j…b8sc, vinculada ao perfil Pump.fun na plataforma, foi comprometida. O invasor lançou uma moeda não autorizada em nome da equipe.
Os desenvolvedores enfatizaram que apenas URO e RIF são genuínos. A Carteira T5j permanece comprometida, portanto, todos os outros tokens emitidos por ela são considerados não autorizados e fraudulentos.
A causa do incidente foi a imprudência dos desenvolvedores da Solana, BUILDERZ, que deixaram a chave privada da carteira no código. O explorador usou esses dados e obteve acesso à carteira.
A equipa deixou de utilizar a carteira comprometida e comprometeu-se a realizar uma série de auditorias à interface e aos programas Solana. Também será anunciado um programa de recompensas para testar a segurança da aplicação.
Atualização sobre eventos recentes:
as nossas permissões de chave de API foram comprometidas
hackers acederam à interface do utilizador e publicaram falsos experimentos
os desenvolvedores reais detectaram o problema e implementaram uma correção
atualmente realizando testes finais antes de voltar online
apenas os tokens reais são $RIF / $URO
todos os novos tokens anunciados...
— Pump Science (@pumpdotscience) 16 de novembro de 2024
Em 17 de novembro, a Pump Science relatou um incidente semelhante. Na ocasião, os invasores aproveitaram uma vulnerabilidade na API e publicaram experimentos falsos na plataforma. O problema foi logo resolvido.
Lembramos que em 26 de novembro, a Pump.fun desativou a função de streaming devido a problemas de moderação.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Pump Science relatou uma violação de carteira e tokens falsos
##Pump Science relatou uma violação de carteira e tokens falsos
A equipe da Pump Science publicou um relatório sobre o recente incidente de lançamento de tokens não autorizados com o perfil de desenvolvedores da Pump.fun.
Em 25 de novembro, a carteira T5j…b8sc, vinculada ao perfil Pump.fun na plataforma, foi comprometida. O invasor lançou uma moeda não autorizada em nome da equipe.
Os desenvolvedores enfatizaram que apenas URO e RIF são genuínos. A Carteira T5j permanece comprometida, portanto, todos os outros tokens emitidos por ela são considerados não autorizados e fraudulentos.
A causa do incidente foi a imprudência dos desenvolvedores da Solana, BUILDERZ, que deixaram a chave privada da carteira no código. O explorador usou esses dados e obteve acesso à carteira.
A equipa deixou de utilizar a carteira comprometida e comprometeu-se a realizar uma série de auditorias à interface e aos programas Solana. Também será anunciado um programa de recompensas para testar a segurança da aplicação.
Em 17 de novembro, a Pump Science relatou um incidente semelhante. Na ocasião, os invasores aproveitaram uma vulnerabilidade na API e publicaram experimentos falsos na plataforma. O problema foi logo resolvido.
Lembramos que em 26 de novembro, a Pump.fun desativou a função de streaming devido a problemas de moderação.