3,71 млн токенов $JUP связаны с 4806 электронными письмами в "причудах" сайта Jupiter Claim
Противоречивая система подачи заявлений на выдачу эфириума Jupiter оказывается несовершенной, поскольку электронные письма связываются с кошельками onchain.
- Опубликовано: Feb 7, 2025 at 09:00
- Отредактировано: Feb 7, 2025 at 20:14
июнь 2025 года стал одним из самых долгожданных событий ликвидности Solana&rsquo ;, в результате которого 700 миллионов токенов $JUP были распределены между 2 миллионами квалифицированных кошельков.
Помимо этого, процесс подачи заявок на Jupuary airdrop вызвал множество споров. Стремясь улучшить коммуникацию и безопасность, Jupiter потребовал от претендентов создать профиль ‘Jupiverse’, используя адрес электронной почты.
Опасения и жалобы пользователей с тех пор подтвердились, а “причуда” системы безопасности привела к тому, что более 4800 личных электронных адресов были связаны с кошельками onchain.
Какие шаги были предприняты для исправления этой ошибки, и что могут сделать пострадавшие пользователи, чтобы восстановить свою конфиденциальность?
Безопасность “Причуда” раскрывает адреса электронной почты претендентов
.25 января наконец-то открылись выплаты по Jupuary, и суперприложение DeFi одарило пользователей Solana миллионами токенов $JUP. Несмотря на то, что многие члены сообщества Solana выразили обеспокоенность и разочарование в связи с необходимостью указывать адрес электронной почты, чтобы получить свои $JUP, Jupuary был в основном радостным событием.
Согласитесь, что это не так.
10 дней спустя эти опасения по поводу безопасности подтвердились. В своем заявлении руководитель отдела коммуникаций Jupiter Каш Дханда сообщил, что “причуда” в обработке транзакций для пользователей Ledger X SolFlare привела к тому, что 0,5 % адресов электронной почты Jupiverse были переданы на цепочку вместе с подписанием транзакций.
Эта проблема возникла из-за оптимизированной конвейерной обработки транзакций Solflare’, которая призвана улучшить показатели приземления транзакций для пользователей Solflare.
[]
.В то время как некоторые провайдеры кошельков требовали от аккаунтов только подписать сообщение, подтверждающее связь между кошельками и адресом электронной почты, Ledger поддерживает только подписание транзакций.
Jupiter разработал специальный поток для заявителей, использующих аппаратный кошелек Ledger, который позволяет обойти это ограничение, но оптимизированный конвейер Solflare’автоматически отправляет эти транзакции в блокчейн, чтобы повысить скорость приземления транзакций.
Дханда признает, что несколько разработчиков Jupiter знали об этой проблеме. Однако разработчик, ответственный за систему профилей Юпитера, не был поставлен в известность.
По данным Flipside data, “причуда” безопасности раскрыла 4 806 адресов электронной почты, связав их с 6 371 кошельком. Выявленные кошельки в совокупности могли претендовать на 3,71 млн токенов $JUP, которые в настоящее время оцениваются более чем в $3,1 млн.
.
Утечка вновь вызывает критику претензий к Jupuary
Раскрытие более 4800 адресов электронной почты дало много боеприпасов для недовольных критиков Jupuary.
Несмотря на предыдущее обязательство Jupiter’а реализовать отзывы пользователей в ходе различных предложений по управлению, пользователи были разочарованы тем, что DeFi powerhouse решила проигнорировать озабоченность сообщества.
Опасения еще больше усилились после недавнего взлома, в результате которого злоумышленник получил доступ к аккаунту Jupiter 𝕏.
[]
.
Под влиянием критики Дханда признал, что подход компании Jupiter’к созданию профилей Jupiverse “не был идеальным”.
С тех пор Jupiter удалила все связи между кошельками и адресами электронной почты. В дальнейшем Jupiter будет использовать технологию zk для подтверждения того, что пользователи указали адрес электронной почты, без необходимости раскрывать какую-либо конфиденциальную информацию. Дханда также рекомендовал пользователям в дальнейшем использовать новые адреса электронной почты и кошельки.
Читать подробнее о SolanaFloor
Бриллиантовые ли руки у держателей $TNSR?
Более 64% претендентов на $TNSR Airdrop удержали свои токены
Обновите свои основы криптобезопасности