Une nouvelle enquête menée par ZachXBT le 27 mai a impliqué les créateurs d’un nouveau memecoin dans le piratage du compte d’un influenceur crypto, révélant un stratagème complexe visant à manipuler les prix des cryptomonnaies.
L’enquête, menée par l’enquêteur pseudonyme de la blockchain ZachXBT, découvert que l’équipe derrière CATun memecoin basé sur Solana, a piraté le compte Twitter de l’influenceur crypto Gigantic-Cassocked-Rebirth (GCR) le 26 mai. Leur objectif était d’influencer les prix de certaines crypto-monnaies par des moyens trompeurs.
Le compte de Crypto Influencer GCR piraté par l’équipe Memecoin selon une enquête
Dimanche soir, influenceur crypto populaire Renaissance-Gigantesque-Soutane (GCR) a été piraté sur son X (anciennement Twitter).
1/ Une enquête sur la façon dont @sol ($CAT) l’équipe meme coin est connectée au @GCRClassique hack d’hier soir.
Quelques minutes avant le piratage, une adresse qui leur est liée a ouvert des positions longues de 2,3 millions de dollars ORDI et 1 million de dollars ETHFI sur Hyperliquide.
Allons-y. pic.twitter.com/009BdPBfM1
-ZachXBT (@zachxbt) 27 mai 2024
Le pirate informatique a utilisé le compte de GCR pour promouvoir les jetons ORDI et Luna 2.0, ce qui a entraîné de brèves hausses de prix. GCR a ensuite confirmé la violation, exhortant ses abonnés à ignorer tout contenu promotionnel de ses chaînes.
L’enquête de ZachXBT a cependant révélé que l’équipe derrière CAT memecoin avait orchestré le piratage. ZachXBT a noté que le programme a commencé avec le lancement de pièces le 24 mai, au cours duquel l’équipe a pris le contrôle de plus de 63 % de l’offre de CAT. Par la suite, ils ont vendu pour plus de 5 millions de dollars de CAT, répartissant les bénéfices sur plusieurs portefeuilles. Une analyse plus approfondie a montré que certains fonds étaient acheminés vers Hyperliquide à des fins de négociation.
6/ Le 26 mai à 17h55 UTC un hacker de @GCRClassique Le compte compromis a publié un message sur ORDI, provoquant une hausse des prix.
0x5e3 clôture le long de 17h56 UTC à 18h00 UTC pour un bénéfice d’environ 34 000 $ pic.twitter.com/uYIayqM537
-ZachXBT (@zachxbt) 27 mai 2024
Notamment, avant le piratage, les auteurs ont ouvert des positions longues d’une valeur de 2,3 millions de dollars sur ORDI (ORDI) et 1 million de dollars sur Ether.fi (ETHFI).
Après le piratage, le prix de l’ORDI a brièvement grimpé d’environ 40 $ à 44 $ avant de retomber à 40 $, l’escroc ayant réalisé un bénéfice d’environ 34 000 $. De plus, Luna 2.0 a connu une augmentation momentanée de 274 %. Un message ultérieur a été partagé pour stimuler l’ETHFI, mais le marché n’a pas réagi comme prévu, entraînant une perte de 3 500 $ pour les attaquants, qui ont clôturé la position.
« Les escrocs ont un faible QI, comme en témoigne l’horrible exécution » ZachXBT a commenté l’incident. « Les gens laissent un escroc les exploiter pour 7 figues simplement parce qu’ils ont acheté un nom d’utilisateur coûteux et publié des messages mystérieux. Arrêtez de donner une plate-forme aux appelants de pièces de monnaie.
On ne sait pas si ce groupe est à l’origine d’autres attaques similaires contre des influenceurs cryptographiques ces derniers jours.
Les comptes X de célébrités ciblés par des échanges de cartes SIM et des piratages de corruption
Selon les conclusions de ZachXBT, la violation a été facilitée par une attaque par échange de carte SIM. La méthode consiste à tromper un opérateur de téléphonie mobile pour qu’il transfère le numéro de téléphone de la victime vers une carte SIM contrôlée par l’attaquant.
GCR pense qu’une personne chez X.com pourrait avoir été soudoyée pour donner accès à son compte, ce qui aurait conduit à une faille de sécurité.
« J’ai été informé il y a 2 mois par une personne affiliée à Twitter que des pots-de-vin avaient été versés pour accéder à mon compte, et j’ai alors renforcé la sécurité », a déclaré GCR. « Mais il n’y a aucune sécurité si les employés de X acceptent de l’argent pour un accès administrateur. »
GCR a ensuite confirmé le piratage, demandant à ses abonnés d’ignorer toute publication promotionnelle.
De même, dimanche soir, Caitlyn Jenner, star de télé-réalité et athlète olympique, a annoncé le lancement de son jeton de crypto-monnaie, JENNER, via une publication sur son compte X. Le jeton a été créé à l’aide de la plateforme memecoin de Solana, pump.fun. Lundi matin, JENNER avait atteint une capitalisation boursière de 37 millions de dollars.
En réponse aux problèmes de piratage, Jenner et sa responsable, Sophia Hutchins, ont publié des vidéos sur son compte X pour confirmer la légitimité du memecoin. Malgré ces assurances, certains utilisateurs restent sceptiques, suggérant que les vidéos pourraient être des deepfakes.
De même, le rappeur Rich The Kid pra remplacé un memecoin, RICH, via un lien pump.fun dans les publications X maintenant supprimées. Lundi matin, Rich The Kid a publié une vidéo affirmant que son compte X avait été piraté, entraînant une promotion non autorisée du jeton RICH.
GIPHY App Key not set. Please check settings