pump.science ウォレットの秘密鍵漏洩:終わらない騒動
著者:Karen,Foresight News
11月25日の夜、pump.funでRIFとUROのクリエイターとしてマークされたアドレスがUrolithin B(URO)トークンを発行しました。これにより、多くのコミュニティメンバーがこれをpump.scienceの公式発行トークンだと誤解しました。Urolithin B(URO)は迅速に「卒業」し、流動性プールに追加された後の2分間で時価総額が一時1000万ドルに達しましたが、その後は持続的に下落し、現在の時価総額は約10万ドルに戻っています。
この事件はUrolithin A(URO)とRifampicin(RIF)の市場パフォーマンスにも影響を与え、両者は24時間以内に30%以上下落しました。さて、これは一体どういうことなのでしょうか?
pump.scienceのウォレットキー対が漏洩
事件の発端は、pump.scienceのウォレットキー対の漏洩です。
pump.scienceの公式によると、GitHubリポジトリでの不注意により、ウォレットアドレスT5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8scが攻撃され、攻撃者はウェブサイトのソースコード内でキー対を見つけました。このキー対は最初からpump.scienceのGitHubでテスト目的で使用されており、開発チームはその重要性に気づいていませんでした。
昨晩pump.funに現れた詐欺UROトークンのページから、偽のトークンを展開したウォレットアドレスがT5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8scであることがわかります。pump.funプラットフォームは、このアドレスがオフチェーンでUrolithin A(URO)とRifampicin(RIF)の公式トークンを展開したことを示しており、現在の時価総額はそれぞれ約8700万ドルと3700万ドルです。
今回の詐欺UROトークンは、漏洩したキー対のT5j2UBTで始まるアドレスによってオンチェーンで発行されました。これが、pump.funで公式UROとRIFトークンの展開者が新しいコインを発表した理由です。
pump.scienceは、このウォレットがpump.funでUROとRIFのオフチェーントークンのクリエイターとしてマークされており、攻撃者はこのウォレットを利用してさらにトークンを発行する可能性があると述べています。UROとRIF以外に、このウォレットから発行された他のトークンはすべて詐欺と見なされるべきです。
注目すべきは、pump.scienceの公式が詐欺UROトークンを信じて購入したユーザーに対して、何の救済措置や補償も行っていないことです。これがコミュニティ内で広く注目され、議論を呼んでいます。
pump.funのオフチェーン作成機能がブロックチェーンブラウザとデータツールに混乱を引き起こす
コミュニティの疑問を引き起こしているのは、pump.funとブロックチェーンブラウザおよびデータツールにおけるトークン作成者の表示です。
pump.scienceの公式UROとRIFトークンはpump.funでオフチェーンで作成され、詐欺UROはpump.funでオンチェーンで作成されました。しかし、ブロックチェーンブラウザsolscanでは、Urolithin A(URO)とRifampicin(RIF)の展開者アドレスがBLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZと表示されています。
次に、pump.funのオフチェーン発行機能について理解しましょう。pump.funプラットフォームでは、オフチェーン発行は無料で、トークンが発行された後、最初の購入者が現れるまでオンチェーンに記録されません。そして、最初の購入者はトークンの発行コストを支払う必要があります。したがって、オフチェーンで作成されたトークンの場合、最初の購入者は通常、ブロックチェーンブラウザsolscanやGMGNなどのデータツールによってトークンの展開者と誤認されます。
例えば、公式UROとRIFトークンがオフチェーンで作成された後、最初の購入者のウォレットアドレスBLDRZQiqt4ESPz12L9mt4XTBjeEfjoBopGPDMA36KtuZはsolscanやGMGNによって誤ってトークンの展開者としてマークされました。
ここで、投資家に注意を促します。Memeトークン投資を行う際には、pump.funでオンチェーンとオフチェーンで作成されたトークンを区別し、確認することが重要です。詐欺の罠に陥らないようにしましょう。また、pump.scienceから漏洩したT5j2UBTvLYで始まるウォレットから発行された潜在的なトークンにも警戒を怠らないようにしましょう。同時に、プラットフォームとトークン展開者が安全対策を強化し、このような詐欺行為の再発を防ぐことを期待します。