Ví của Pump Science bị tấn công do sơ suất của GitHub, có thể ảnh hưởng đến tính bảo mật của Chuỗi ngoài token URO và RIF

Bài viết này được dịch máy
Xem bản gốc
Pump Science đã đăng trên Twitter rằng do một sự sơ suất trong kho lưu trữ GitHub, ví: T5j2UB...jjb8sc đã bị tấn công, kẻ tấn công đã tìm thấy private key trong mã nguồn của trang web; private key này ban đầu được sử dụng cho mục đích kiểm tra trên GitHub và đội ngũ phát triển cho rằng nó không quan trọng; tuy nhiên, ví này thực sự được đánh dấu là người tạo token ngoài chuỗi URO và RIF trên Pump Fun, kẻ tấn công có thể sử dụng tài khoản pscience của Pump Fun: T5j2UB...jjb8sc để phát hành thêm token.


Đồng sáng lập của Pump Fun Alon giải thích tại sao người triển khai CA lại khác với người tạo token thực tế, URO và RIF được tạo ngoài chuỗi, do đó nó được tạo miễn phí, điều này có nghĩa là người mua đầu tiên là người tạo token trên chuỗi, tức là địa chỉ: BLDRZQ...36KtuZ, đây là ví đầu tiên mua URO và RIF, được hiển thị trên Block Explorer Solscan là người triển khai token.


Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận