ar
الرجوع للقائمة

تعتذر شركة Pump Science بعد أن أدى تسرب مفتاح GitHub إلى رموز احتيالية

source-logo  cryptopolitan.com 3 ساعة

اعتذرت Pump Science، وهي منصة علمية لامركزية، لمستخدميها بعد أن تم الكشف عن مفتاحها الخاص عن غير قصد على GitHub. سمح المفتاح الخاص المسرب، T5j2UB…jjb8sc، لـ "مهاجم معروف" باختطاف المحفظة وإنشاء رموز احتيالية مرتبطة بملف تعريف Pump.fun الخاص بها.

في سلسلة من منشورات X في الفترة من 25 نوفمبر إلى 27 نوفمبر، كشفت Pump Science عن الاختراق الأمني ​​لأحد عناوين محفظتها وطلبت من مستخدميها عدم الثقة في أي رموز مميزة تم إصدارها في ملف تعريف Pump.fun الخاص بها. حتى أن المنصة غيرت اسم ملفها الشخصي Pump.fun إلى "dont_trust" لتحذير المستخدمين من شراء أي رموز مميزة تم إطلاقها حديثًا.

كشفت شركة Pump Science عن الهجوم الأمني ​​على أحد عناوين محفظتها

أوضحت الشركة أن المفتاح الخاص، T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc، المرتبط بملف تعريف Pump.fun الخاص بها، قد تم اختراقه، مما سمح لـ "المهاجم المعروف" بإطلاق رموز Urolithin (URO) و Rifampicin (RIF) الاحتيالية.

قال B enj i Leibowitz من Pump Science، في 27 نوفمبر، في جلسة X AMA ، "لا نريد التقليل من حجم الخطأ الذي حدث؛ "نحن ندرك تمامًا أن هذه مشكلة كبيرة وخطأ من جانبنا،" نعتذر لمستخدمي المنصة.

enj أنني ضمنت أن مثل هذه dent لن تحدث مرة أخرى أبدًا وذكرت أن النظام الأساسي لن يقوم بعد الآن بإصدار الرموز المميزة على Pump.fun.

علاوة على ذلك، أكدت منصة DeSci أن الأمن سيكون على رأس أولوياتها. وتخطط لدمج عمليات التدقيق الاستشارية والتنافسية على تطبيقاتها trac الذكية. بمجرد الانتهاء من جميع عمليات التدقيق اللازمة، سيتم إطلاق أي رموز جديدة في العام المقبل.

حتى أنها تعمل مع شركة Blockaid الأمنية Blockaid trac أي عملات سك النقود الجديدة من العنوان المخترق.

لدى Pump Science شكوكها حول هوية المهاجم

أشارت شركة Pump Science إلى شركة BuilderZ، وهي شركة برمجيات مقرها Solana ، باعتبارها المسؤولة جزئيًا عن dent . وألقوا باللوم على الشركة لترك المفتاح الخاص لمحفظة المطورين "T5j2U...jb8sc" مكشوفًا في مستودع GitHub الخاص بهم واعتقدوا خطأً أنها تنتمي إلى محفظة اختبارية.

ومع ذلك، أوضحوا أنه بعد تحليل التقنيات المستخدمة لإطلاق الرموز المميزة على سلسلة Solana ، لم يعتقدوا أن BuilderZ هو المهاجم.

بدلاً من ذلك، تعتقد شركة Pump Science أن المتسلل يمكن أن يكون هو نفس الشخص أو مجموعة الأشخاص الذين اخترقوا محفظة مملوكة لجيمس باتشيكو، مؤسس منصة ترميز السلع "elmnts" ومقرها Solana .

احصل على وظيفة Web3 عالية الأجر في 90 يومًا: خريطة الطريق النهائية

cryptopolitan.com