Mercoledì mattina è stato hackerato l'account ufficiale Pump.fun sulla piattaforma X (Twitter). I criminali informatici hanno utilizzato questo accesso per promuovere un token di governance fraudolento chiamato "$PUMP".
In un tweet importante, gli hacker hanno descritto "$PUMP" come il "token UFFICIALE di GOVERNANCE di pump.fun" e hanno offerto ricompense per "OG DEGENS". Il post conteneva anche l'indirizzo di un contratto, suscitando sospetti tra gli utenti e i membri più attenti della comunità delle criptovalute.
Rapidamente, diversi membri del mondo delle criptovalute hanno identificato e segnalato la natura sospetta dell'annuncio. Non ci è voluto molto perché sia la quotazione del token falso che l'indirizzo del contratto venissero eliminati dalla piattaforma X.
Il team di Pump.fun ha confermato rapidamente l'accaduto, avvisando tutti gli utenti di ignorare completamente l'annuncio fraudolento. Nel frattempo, la piattaforma stava lavorando per riprendere il controllo dell'account compromesso e avviare un'indagine dettagliata sull'incidente.
@pumpdotfun l'account è appena stato compromesso. Per favore non interagire
— alon (@a1lon9) 26 Febbraio 2025
Il rinomato ricercatore di blockchain ZachXBT ha esaminato le prove disponibili sulla blockchain, trovando possibili collegamenti tra l'hacking dell'account Pump.fun e altri incidenti di sicurezza che hanno avuto un impatto su Jupiter DAO e sull'account DogWifCoin in passato. Secondo ZachXBT, la colpa potrebbe non essere dei team Pump Fun o Jupiter DAO. Sospetta che gli attacchi possano essere stati facilitati dall'ingegneria sociale che ha preso di mira X dipendenti tramite documenti ed e-mail fraudolenti, o addirittura sfruttando una vulnerabilità nella piattaforma.