Peneliti keamanan telah berhasil melakukan null-routed lalu lintas yang ditujukan ke lebih dari 550 node command-and-control yang terkait dengan malware Kimwolf sejak awal Oktober 2025. Kampanye ancaman ini terbukti sangat merusak dalam skala—lebih dari 2 juta perangkat Android menjadi korban kompromi, dengan penyerang terutama memanfaatkan antarmuka ADB (Android Debug Bridge) yang tidak aman pada kotak TV yang tidak berizin. Setelah terinfeksi, perangkat yang dikompromikan ini secara sistematis dipakai ulang dan dijual kembali ke dalam jaringan proxy residensial. Ini merupakan ancaman rantai pasokan yang signifikan dalam lanskap infrastruktur Web3 yang lebih luas, karena proxy yang dikompromikan dapat digunakan sebagai senjata untuk kegiatan ilegal termasuk operasi botnet, pengambilan kredensial, dan manipulasi pasar. Peserta industri harus melakukan audit keamanan menyeluruh terhadap infrastruktur jaringan mereka dan mempertimbangkan penerapan protokol otentikasi perangkat yang lebih ketat.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 10
  • Posting ulang
  • Bagikan
Komentar
0/400
TxFailedvip
· 01-17 21:30
ngl, 2 juta perangkat yang diretas melalui ADB yang tidak diperbarui adalah benar-benar paket awal "saya akan memperbaikinya nanti". pernah menonton film ini sebelumnya dan akhirnya tidak pernah baik untuk jaringan proxy, terutama di web3 di mana semuanya sudah cukup mencurigakan
Lihat AsliBalas0
just_another_fishvip
· 01-17 17:52
真滑稽,2百万设备沦陷了还在谈"应该审计"? 操了,TV盒子ADB都没关,还好意思混Web3... 等等,这代理网络现在谁在用啊?🤔 得多少项目中招 又是供应链...这圈子还能信什么呢 550个C&C节点,听着唬人,但根子上还是人懒 卧槽,这要是影响到DeFi流动性池怎么办 凭啥总得我们自己折腾安全,基础设施咋这么烂
Lihat AsliBalas0
GasOptimizervip
· 01-17 03:46
550 node C&C diblacklist, terdengar bagus, tapi 2 juta perangkat sudah diretas... Apakah efisiensi ini sebanding dengan tingkat optimisasi biaya gas saya? Tidak terlalu.
Lihat AsliBalas0
SigmaBrainvip
· 01-14 23:05
Bro, 2 juta perangkat Android terinfeksi, ini benar-benar parah Kerentanan infrastruktur Web3 memang gila, sudah tahun 2025 masih banyak ADB interface yang terbuka tanpa perlindungan Jaringan proxy terkontaminasi, manipulasi pasar bisa terjadi dalam sekejap, tidak heran penipuan akhir-akhir ini sangat merajalela Pada akhirnya, pengembang proyek tidak menganggap keamanan sebagai prioritas, audit hanya sebagai formalitas Baru memutus 550 node C&C, belum tahu berapa banyak yang tersembunyi di baliknya
Lihat AsliBalas0
GateUser-44a00d6cvip
· 01-14 23:05
nah ini benar-benar mimpi buruk infrastruktur web3, 2 juta perangkat jatuh ke tangan yang salah... berapa banyak aktivitas ilegal yang menggunakannya Tunggu, apakah proxy yang dijual ini masih aktif? Bagaimana saya memeriksa apakah node saya tidak terkontaminasi Antarmuka adb yang terbuka tanpa perlindungan benar-benar menyebalkan, bagaimana masih ada orang yang begitu tidak peduli Ngomong-ngomong, apakah 550 c2 null-route itu benar-benar bisa diputus sepenuhnya, rasanya aktivitas ilegal bisa dengan cepat bermigrasi Rantai pasokan ini harus diperiksa dengan baik infrastruktur saya sendiri, agak takut
Lihat AsliBalas0
ApeEscapeArtistvip
· 01-14 23:02
Ya Tuhan, 2 juta perangkat telah diretas? Kimwolf ini benar-benar kejam, bahkan TV box bisa diretas menjadi botnet... --- Sekali lagi, kolam proxy tercemar, sekarang infrastruktur Web3 semakin sulit dipercaya --- Jadi, siapa yang masih menggunakan antarmuka ADB yang tidak dienkripsi, lakukan sendiri risiko Anda --- Bagian rantai pasokan ini benar-benar mimpi buruk, kadang-kadang Anda bahkan tidak tahu dari kotak mana proxy Anda berasal yang telah diretas --- 550 C&C di-null route adalah puncak kepuasan, tapi 2 juta perangkat sudah cukup menakutkan --- Tidak heran perilaku jaringan akhir-akhir ini begitu aneh, ternyata digunakan oleh industri hitam --- Inilah mengapa saya bilang Web3 masih terlalu muda, kesadaran keamanan infrastruktur belum cukup --- Siapa yang bertanggung jawab atas TV box ini, selama bertahun-tahun tidak diperkuat? --- Sekarang mereka berani menjual perangkat yang telah diretas ke kolam proxy secara terang-terangan, industri benar-benar perlu melakukan restrukturisasi --- Tidak heran IP saya akhir-akhir ini terus di-flag, ternyata ada begitu banyak proxy berbahaya yang berjalan
Lihat AsliBalas0
ForkTonguevip
· 01-14 22:51
Saya harus bilang ini cukup menakutkan, 2 juta perangkat diretas... Ini benar-benar mimpi buruk infrastruktur sejati Pengungkapan ADB memang sudah menjadi hal yang biasa, masih ada yang tidak waspada? Para petani masih khawatir tentang DeFi flash loan, tanpa sadar lapisan proxy sudah rusak parah Serangan rantai pasokan kali ini langsung mengancam seluruh ekosistem, siapa yang bisa memastikan mereka tidak pernah menggunakan node bermasalah... Audit dan sebagainya, mudah diucapkan tapi sulit dilakukan, sebagian besar mungkin hanya buta mata saja 550 C2 yang diputuskan itu apa artinya, yang penting adalah ke mana perangkat-perangkat ini mengalir... Keamanan Web3 benar-benar sebuah perlombaan senjata yang tak pernah berakhir, lelah...
Lihat AsliBalas0
AltcoinMarathonervip
· 01-14 22:51
Sama seperti kilometer 20 dari maraton, serangan infrastruktur adalah saat di mana sebagian besar pemain menyerah. tetapi inilah saat di mana dasar-dasar sangat penting—audit keamanan tidak menarik sampai mereka menjadi ancaman eksistensial. akumulasi node bersih > penjualan panik atas tumpukan Anda.
Lihat AsliBalas0
FloorSweepervip
· 01-14 22:49
ngl hal ini kimwolf berteriak peluang bagi mereka yang benar-benar tahu infrastruktur... 2M perangkat? itu hanya tangan kertas yang dilikuidasi dari jaringan mereka sendiri lmao
Lihat AsliBalas0
AirdropBlackHolevip
· 01-14 22:47
2 juta perangkat jatuh ke tangan musuh, serangan Kimwolf kali ini benar-benar kejam... yang utama adalah ADB yang seharusnya dasar pun bisa ditembus Bagian jaringan proxy sekarang menjadi lubang hitam terbesar, harus diperhatikan semua Memblokir 550 C2 node rasanya belum cukup, harus menyelesaikan masalah otentikasi perangkat dari akarnya Infrastruktur Web3 sekarang sekeras ini, agak tidak tahan lagi Serangan rantai pasokan kali ini memiliki makna peringatan yang sangat besar, siapa yang masih berani lengah
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan