Tài khoản X chính thức của Jupiter, một nền tảng tổng hợp sàn giao dịch phi tập trung hàng đầu dựa trên Solana, đã bị hack vào ngày 6 tháng 2 năm 2025. Kẻ tấn công đã lợi dụng tài khoản nền tảng để quảng bá các đồng tiền memecoin lừa đảo, gây ra hoảng loạn cho các nhà đầu tư và tổn thất tài chính đáng kể.
Tóm Tắt Nhanh
-
Solana-dựa trên Jupiter DEX đã gặp phải một lỗ hổng bảo mật lớn vào ngày 6 tháng 2 năm 2025, khi tài khoản X (trước đây là Twitter) của nó bị hack.
-
Các hacker đã quảng bá các memecoin giả mạo $MEOW và $DCOIN, dẫn đến thiệt hại đáng kể cho các nhà giao dịch.
-
$MEOW tăng vọt lên hơn 20 triệu đô la về giá trị thị trường trước khi thanh khoản bị rút cạn, khiến các nhà đầu tư không thể bán.
-
Giá token JUP giảm 12%, với khối lượng giao dịch trên JUP/BTC và JUP/ETH tăng vọt 300%.
-
Đội ngũ Jupiter đã giành lại quyền kiểm soát tài khoản và xác nhận rằng không có quỹ hay dữ liệu khách hàng nào bị xâm phạm.
Jupiter Mobile nhanh chóng phát hành cảnh báo, khuyên người dùng tránh nhấp vào bất kỳ liên kết nào hoặc tương tác với các bài đăng lừa đảo. Tuy nhiên, trước khi các bài đăng bị xóa, nhiều nhà giao dịch đã đầu tư vào các token giả, dẫn đến tổn thất hàng triệu đô la.
Tài Khoản X Bị Hack Của Jupiter và Các Memecoin Giả Gây Rối Loạn Thị Trường
Nguồn: X
Tài khoản Jupiter X bị hack đã quảng bá một token lừa đảo có tên $MEOW, một cái tên dường như chơi chữ dựa trên biệt danh Meow của đồng sáng lập Jupiter. Giá trị thị trường của token này tăng vọt lên hơn 20 triệu đô la chỉ trong vài phút, chỉ để cho quỹ thanh khoản bị cạn kiệt, khiến nhà đầu tư không thể rút tiền.
Ngay sau đó, các hacker đã giới thiệu một token giả khác, $DCOIN, tiếp tục lợi dụng các nhà giao dịch không ngờ. Nhà đầu tư tiền điện tử Beanie dự đoán rằng các nhà giao dịch đã mất hàng triệu đồng ngay lập tức, khi vụ lừa đảo diễn ra trong vài phút.
Những lo ngại về an ninh gia tăng trong cộng đồng crypto
Đây không phải lần đầu tiên Jupiter gặp phải vấn đề bảo mật. Năm ngoái, đợt airdrop JUP của họ đã bị vi phạm bảo mật, khi một kẻ tấn công đã khai thác hơn 9.000 ví để tích lũy bất hợp pháp 1,85 triệu token JUP, trị giá khoảng 1 triệu USD.
Vụ hack gần đây đã làm dấy lên những lo ngại nghiêm trọng về các biện pháp bảo mật cho các nền tảng crypto lớn. Những người chỉ trích, bao gồm cả các nhà đầu tư hàng đầu, đã đặt câu hỏi làm thế nào một DEX xử lý hàng tỷ trong tính thanh khoản lại không bảo vệ được các tài khoản mạng xã hội của mình.
Đọc thêm: Top 10 lừa đảo crypto cần tránh trong đợt tăng giá năm 2025
Token Jupiter (JUP) giảm 12%
Biểu đồ giá JUP/USDT | Nguồn: KuCoin
Sự vi phạm đã dẫn đến việc giảm ngay lập tức 12% của token gốc của Jupiter (JUP), giảm từ $0.85 xuống $0.75 trong vài phút. Vụ hack cũng kích hoạt:
-
Sự tăng vọt 300% trong khối lượng giao dịch JUP trên các cặp BTC và ETH.
-
Tăng 40% trong các giao dịch hoạt động.
-
Tăng 25% trong các giao dịch trên $100,000, khi các nhà đầu tư lớn tận dụng cơ hội để mua vào khi giá giảm.
Tại thời điểm viết, JUP đã phục hồi lên trên $0.88, với chỉ số sức mạnh tương đối (RSI) đánh dấu 30, chỉ ra điều kiện bán quá mức và khả năng phục hồi.
Đội ngũ Jupiter Xác Nhận Khôi Phục Tài Khoản X
Nguồn: X
Đồng sáng lập Jupiter, Meow, xác nhận rằng cuộc tấn công có nguồn gốc từ một địa chỉ IP có trụ sở tại Hoa Kỳ. Vào thời điểm xảy ra cuộc tấn công, một thành viên chủ chốt của nhóm, Mei, đang di chuyển từ Mountain DAO đến Singapore, hạn chế thời gian phản ứng.
Sau đó, Jupiter đã trấn an người dùng rằng tài khoản X bị hack đã được khôi phục và tất cả các quỹ cùng dữ liệu khách hàng vẫn được an toàn. Sàn giao dịch nhấn mạnh rằng các hợp đồng thông minh của họ được bảo vệ bằng bảo mật đa chữ ký 4/7, ngăn chặn tổn thất thêm ngoài việc xâm nhập vào mạng xã hội.
Suy nghĩ cuối cùng: Bài học cho nhà giao dịch
Cuộc tấn công này là một lời nhắc nhở rõ ràng cho các nhà giao dịch cần thận trọng khi tương tác với các chương trình khuyến mãi trên mạng xã hội. Người dùng tiền điện tử được khuyên nên:
-
Xác minh tất cả các thông báo chính thức thông qua nhiều nguồn trước khi hành động.
-
Tránh tương tác với các liên kết và khuyến mãi token không rõ nguồn gốc trên mạng xã hội.
-
Kích hoạt các biện pháp bảo mật bổ sung cho tài khoản của mình, bao gồm xác thực hai yếu tố (2FA).
Khi các mối đe dọa an ninh trong thị trường tiền điện tử tiếp tục phát triển, cả nhà giao dịch và nền tảng phải luôn cảnh giác trước những kẻ xấu có ý định lợi dụng sự hăng hái của thị trường cho các kế hoạch lừa đảo.
Đọc thêm: Crypto Rug Pull là gì và làm thế nào để tránh lừa đảo?