Le compte officiel X de Jupiter, un agrégateur de premier plan d'échanges décentralisés basés sur Solana, a été piraté le 6 février 2025. Les attaquants ont utilisé le compte de la plateforme pour promouvoir des memecoins frauduleux, provoquant la panique parmi les investisseurs et des pertes financières importantes.
En Bref
-
Le DEX Jupiter basé sur Solana a subi une importante faille de sécurité le 6 février 2025, avec son compte X (anciennement Twitter) piraté.
-
Les pirates ont promu de faux memecoins $MEOW et $DCOIN, entraînant des pertes significatives pour les traders.
-
$MEOW a dépassé les 20 millions de dollars de valeur marchande avant que la liquidité ne soit épuisée, laissant les investisseurs incapables de vendre.
-
Le prix du token JUP a chuté de 12 %, avec des volumes de trading sur JUP/BTC et JUP/ETH augmentant de 300 %.
-
L'équipe de Jupiter a repris le contrôle du compte et a confirmé qu'aucun fonds ni donnée client n'a été compromis.
Jupiter Mobile a rapidement émis un avertissement, conseillant aux utilisateurs d'éviter de cliquer sur des liens ou d'interagir avec les publications frauduleuses. Cependant, avant que les publications ne soient supprimées, de nombreux traders avaient déjà investi dans les faux tokens, entraînant des millions de pertes.
Les Faux Memecoins du Compte X de Jupiter Piraté Causent une Agitation du Marché
Source : X
Le compte X de Jupiter piraté a promu un token frauduleux appelé $MEOW, un nom qui semble jouer sur le surnom de Meow, le cofondateur de Jupiter. La valeur marchande du token a grimpé en flèche à plus de 20 millions de dollars en quelques minutes, pour que le pool de liquidité soit épuisé, laissant les investisseurs incapables de retirer leurs fonds.
Peu de temps après, les pirates ont introduit un autre faux jeton, $DCOIN, exploitant davantage les traders non méfiants. L'investisseur crypto Beanie a spéculé que les traders ont perdu des millions instantanément, car l'escroquerie s'est déroulée en quelques minutes.
Les préoccupations de sécurité augmentent dans la communauté crypto
Ce n'est pas la première fois que Jupiter est confronté à des problèmes de sécurité. L'année dernière, son airdrop JUP a subi une brèche de sécurité, où un attaquant a exploité plus de 9 000 portefeuilles pour accumuler illégalement 1,85 million de jetons JUP, d'une valeur d'environ 1 million de dollars.
Le récent piratage soulève de sérieuses préoccupations concernant les mesures de sécurité pour les principales plateformes crypto. Les critiques, y compris des investisseurs de renom, ont remis en question comment un DEX gérant des milliards en liquidité a échoué à sécuriser ses comptes de médias sociaux.
En savoir plus : Top 10 des escroqueries crypto à éviter pendant le Bull Run 2025
Le jeton Jupiter (JUP) subit une baisse de 12%
Graphique des prix JUP/USDT | Source : KuCoin
La violation a entraîné une baisse immédiate de 12 % du token natif de Jupiter (JUP), passant de 0,85 $ à 0,75 $ en quelques minutes. Le piratage a également déclenché :
-
Un pic de 300 % du volume d'échanges de JUP sur les paires BTC et ETH.
-
Une augmentation de 40 % des transactions actives.
-
Une hausse de 25 % des transactions de plus de 100 000 $, alors que les grands investisseurs ont saisi l'opportunité d'acheter à la baisse.
Au moment de la rédaction, JUP a récupéré à plus de 0,88 $, avec son indice de force relative (RSI) atteignant 30, indiquant des conditions de survente et un potentiel de rebond.
L'équipe Jupiter confirme la récupération du compte X
Source : X
Le co-fondateur de Jupiter, Meow, a confirmé que l'attaque provenait d'une adresse IP basée aux États-Unis. Au moment de l'attaque, un membre clé de l'équipe, Mei, voyageait de Mountain DAO à Singapour, limitant le temps de réponse.
Jupiter a ensuite rassuré les utilisateurs sur le fait que le compte X piraté avait été restauré et que tous les fonds et données client restaient sécurisés. L'échange a souligné que ses contrats intelligents étaient protégés par une sécurité multisig 4/7, empêchant d'autres dommages au-delà de la violation des réseaux sociaux.
Réflexions finales : Leçons pour les traders
Cette attaque sert de rappel brutal pour les traders d'exercer la prudence lors de l'interaction avec les promotions sur les réseaux sociaux. Les utilisateurs de crypto sont invités à :
-
Vérifier toutes les annonces officielles via plusieurs sources avant de prendre des mesures.
-
Éviter d'interagir avec des liens inconnus et des promotions de jetons sur les réseaux sociaux.
-
Activer des mesures de sécurité supplémentaires pour leurs propres comptes, y compris l'authentification à deux facteurs (2FA).
À mesure que les menaces de sécurité sur le marché des crypto-monnaies continuent d'évoluer, les traders et les plateformes doivent rester vigilants contre les acteurs malveillants cherchant à exploiter l'enthousiasme du marché pour des schémas frauduleux.
En savoir plus : Qu'est-ce qu'un Crypto Rug Pull et comment éviter l'arnaque ?