Pengguna Kripto Kehilangan $27 Juta Akibat Serangan Malware: Pelajaran Keamanan untuk Industri

image

Sumber: CryptoNewsNet Judul Asli: Pengguna kripto kehilangan $27 juta akibat peretasan malware Tautan Asli: https://cryptonews.net/news/security/32093785/

Serangan Malware Menguras Dompet Pengguna

Beberapa laporan mengungkapkan bahwa seorang individu kehilangan sekitar $27 juta aset kripto di berbagai jaringan blockchain dalam serangan yang memanfaatkan malware canggih yang mengotomatiskan kompromi kunci privat, menargetkan dompet dan cadangan.

Menurut laporan dari perusahaan keamanan blockchain, dompet pengguna yang terdampak telah dikuras sekitar $27 juta secara total.

Metode Serangan

Para ahli keamanan blockchain menelusuri transaksi terbesar dan menentukan bahwa eksploitasi tersebut terjadi akibat penipu yang meracuni komputer korban setelah mereka mengklik tautan situs web berbahaya, yang memicu unduhan otomatis file eksekusi.

Setelah dijalankan, malware tersebut memindai informasi penting terkait kripto, menggunakan keylogger untuk menangkap kata sandi dan kunci privat, lalu mengotomatiskan transfer data ke peretas.

Penipuan poisoning semacam ini saat ini paling efektif pada komputer di mana kunci privat dan data sensitif disimpan, bukan di iPhone. Namun, investigasi masih berlangsung dan detailnya masih bersifat spekulatif.

Menurut para ahli keamanan, serangan poisoning nyata tidak selalu serumit atau secanggih kasus ini, dan tidak perlu panik secara luas.

Pelanggaran Keamanan Bursa Baru-baru Ini

Serangan ini merupakan salah satu eksploitasi terbaru yang menargetkan industri kripto. Bulan lalu, sebuah bursa kripto Korea Selatan dilaporkan kehilangan aset senilai $30 juta dari dompet Solana mereka karena kelemahan keamanan, yang mengakibatkan pencurian berbagai token termasuk Official Trump, USD Coin, dan BONK. Mirip dengan kasus ini, kelemahan tersebut memungkinkan inferensi kunci privat.

Semua transaksi aset digital dihentikan setelah insiden tersebut, yang banyak dicurigai dilakukan oleh kelompok peretas Korea Utara, Lazarus Group.

Pimpinan bursa mengakui pelanggaran tersebut sebagai akibat langsung dari manajemen keamanan yang tidak memadai dan berkomitmen untuk melindungi aset anggota. Kerentanan kunci privat telah diperbaiki.

Respons Keamanan

Bursa yang terdampak bermaksud menggunakan aset mereka untuk menutupi kerugian pelanggan akibat pelanggaran ini dan telah memulai tinjauan sistem keamanan secara menyeluruh serta restrukturisasi sistem dompet, termasuk membongkar seluruh sistem alamat deposit dan membangunnya kembali dari awal.

Semua pengguna kini diwajibkan untuk membuat alamat baru sebelum melakukan deposit lagi di setiap aset dan jaringan. Keputusan ini bertujuan untuk menghilangkan kunci yang telah dikompromikan atau kerentanan yang belum ditemukan yang masih beredar.

Layanan Pengawas Keuangan negara tersebut sedang memantau proses ini sebagai bagian dari inspeksi yang sedang berlangsung.

SOL-0.12%
TRUMP-1.42%
BONK1.18%
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)