هک حساب X Pump.fun برای تبلیغ کلاهبرداری توکن PUMP
حساب X (توییتر سابق) پلتفرم محبوب راهاندازی توکن سولانا، Pump.fun، صبح چهارشنبه هک شد و برای تبلیغ چند توکن جعلی، از جمله یک توکن جعلی به عنوان توکن رسمی این پلتفرم، استفاده شد.
تبلیغ توکن جعلی به عنوان توکن رسمی
اولین پست به دروغ، توکن "حاکمیت رسمی" Pump.fun را تبلیغ کرد و از تصویری از ویدیوی راهاندازی اپلیکیشن موبایل این پلتفرم در کنار یک آدرس قرارداد سولانا برای توکن جعلی PUMP استفاده کرد.
علیرغم هشدارهای اولیه مبنی بر هک شدن حساب و تمرکز شدید توکن در کیف پولهای مرتبط، ارزش بازار این توکن قبل از سقوط سریع آن به بیش از ۵ میلیون دلار رسید.
واکنش تیم Pump.fun
آلون کوهن، یکی از بنیانگذاران این پلتفرم، در X نوشت: "حساب Pump.fun هک شده است، لطفاً تعامل نکنید." تا زمان نگارش این خبر، کوهن به Decrypt تأیید کرد که تیم Pump.fun هنوز به حساب دسترسی پیدا نکرده است، اما در حال همکاری با دیگران برای بازپسگیری کنترل هستند.
در این بین، هکر همچنان به تبلیغ توکنهای کلاهبرداری برای دنبالکنندگان حساب ادامه میدهد. کوهن همچنین اشاره کرد که تمام اقدامات امنیتی برای حساب رعایت شده بود و او مشکوک است که مشکل از "داخل X" ناشی شده باشد.
حمایت محقق بلاکچین از ادعای هک داخلی
محقق بلاکچین با نام مستعار ZachXBT در کانال تلگرام خود از این ادعا حمایت کرد و هک حساب Pump.fun را مستقیماً با هکهای مشابه حسابهای X متعلق به Jupiter DAO و توکن Dogwifhat (WIF) مرتبط دانست.
ZachXBT نوشت: "قابل توجه است که در این حملات، احتمالاً تقصیر تیمهای Pump.fun یا Jupiter DAO نیست. من مشکوک هستم که یک عامل تهدید در حال مهندسی اجتماعی کارکنان X با استفاده از اسناد/ایمیلهای جعلی است یا یک پنل در حال سوءاستفاده است."
شایعات و وضعیت بازار
شایعاتی درباره توکن واقعی Pump.fun در هفتههای اخیر منتشر شده بود، اما کوهن به سرعت آنها را رد کرد. راهاندازی توکنهای میم جدید در Pump.fun از زمان رسوایی توکن LIBRA در اوایل این ماه کاهش یافته است و تقاضای کلی برای معاملات توکنهای میم نیز در بحبوحه رکود بازار کاهش یافته است. با این حال، بیش از ۸ میلیون توکن از زمان راهاندازی این پلتفرم در اوایل سال گذشته در آن ایجاد شده است.