DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Pump Science présente ses excuses après une fuite de clés GitHub ayant entraîné la distribution de jetons frauduleux

ParNellius IrèneNellius Irène
Temps de lecture : 2 min
Pump Science présente ses excuses après une fuite de clés GitHub ayant entraîné la distribution de jetons frauduleux
  • La plateforme DeSci Pump Science a mis en garde ses utilisateurs contre toute confiance accordée aux jetons lancés via son profil Pump.fun.
  • Pump Science a déclaré qu'elle ne lancerait jamais ses jetons sur Pump.fun.
  • Bien que Pump Science tienne BuilderZ partiellement responsable de la faille de sécurité, elle ne pense pas que BuilderZ soit l'auteur de l'attaque.

Pump Science, une plateforme scientifique décentralisée, a présenté ses excuses à ses utilisateurs après la divulgation accidentelle de sa clé privée sur GitHub. La clé privée divulguée, T5j2UB…jjb8sc, a permis à un individu malveillant de pirater le portefeuille et de créer des jetons frauduleux liés au profil Pump.fun. 

Dans une série de publications sur X, du 25 au 27 novembre, Pump Science a révélé une faille de sécurité sur l'une de ses adresses de portefeuille et a demandé à ses utilisateurs de ne faire confiance à aucun jeton émis sur son profil Pump.fun. La plateforme a même renommé son profil Pump.fun en « dont_trust » afin d'avertir les utilisateurs de ne pas acheter de nouveaux jetons.

Pump Science a révélé l'attaque de sécurité sur l'une de ses adresses de portefeuille

La société a précisé que la clé privée, T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc, liée à leur profil Pump.fun, a été compromise, permettant à « l'attaquant connu » de lancer des jetons frauduleux d'Urolithin (URO) et de Rifampicin (RIF).  

de Pump ScienceenjLeibowitz a déclaré« Nous ne voulons pas minimiser l'ampleur de cette erreur ; nous reconnaissons pleinement qu'il s'agit d'un problème majeur et d'une faute de notre part », en présentant ses excuses aux utilisateurs de la plateforme.

Benji a en outre garanti que de telsdentne se reproduiraient plus jamais et a déclaré que la plateforme ne distribuerait plus de jetons sur Pump.fun.

Par ailleurs, la plateforme DeSci a réaffirmé que la sécurité demeure sa priorité absolue. Elle prévoit d'intégrer des audits consultatifs et concurrentiels à son application et à sestracintelligents. Une fois tous les audits nécessaires réalisés, les nouveaux jetons seront lancés l'année prochaine.

Elle collabore même avec la société de sécurité blockchain Blockaid pour tractoute nouvelle frappe de monnaie provenant de l'adresse compromise.

Pump Science a des soupçons quant à l'identité de l'agresseur

Pump Science a pointé du doigt BuilderZ, une société de logiciels basée Solana, comme étant partiellement responsable de l'dent. Ils ont reproché à l'entreprise d'avoir laissé la clé privée du portefeuille développeur « T5j2U…jb8sc » exposée dans son dépôt GitHub et d'avoir cru à tort qu'elle appartenait à un portefeuille de test.

Ils ont toutefois expliqué qu'après avoir analysé les techniques utilisées pour lancer des jetons sur la chaîne de Solana, ils ne pensaient pas que BuilderZ soit l'attaquant. 

Pump Science pense quant à elle que le pirate pourrait être la même personne ou le même groupe de personnes qui ont piraté un portefeuille appartenant à James Pacheco, un fondateur de la plateforme de tokenisation de matières premières « elmnts », basée à Solana

Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les !

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Nellius Irène

Nellius Irène

Nellius est diplômée en gestion d'entreprise et en informatique et possède cinq ans d'expérience dans le secteur des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a collaboré avec des publications médiatiques de premier plan, notamment BanklessTimes, Cryptobasic et Riseup Media.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ SUR LES CRYPTOMONNAIES