Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Berita Terkini: Dana Crypto Terancam oleh Serangan Rantai Pasokan Besar-Besaran

Berita Terkini: Dana Crypto Terancam oleh Serangan Rantai Pasokan Besar-Besaran

CryptotickerCryptoticker2025/09/09 04:56
Tampilkan aslinya
Oleh:Cryptoticker

Peretasan Crypto: Apa yang Terjadi?

Sebuah paket npm yang banyak digunakan, error-ex, telah dimanipulasi pada rilis 1.3.3. Tersembunyi di dalamnya terdapat kode yang disamarkan yang mengaktifkan dua mode serangan berbahaya:

  • Pembajakan Clipboard: Ketika Anda menempelkan alamat dompet, malware diam-diam menukarnya dengan alamat penyerang yang mirip.
  • Intersepsi Transaksi: Jika Anda menggunakan dompet browser, kode ini dapat mencegat panggilan transaksi dan mengubah alamat penerima sebelum Anda melihat layar konfirmasi.

Hal ini membuatnya hampir tidak mungkin untuk disadari kecuali Anda memeriksa setiap karakter alamat yang Anda kirimi dengan sangat teliti.

Siapa yang Berisiko dari Peretasan Crypto Ini?

  1. Pengembang: Setiap proyek yang menarik dependensi tanpa penguncian versi yang ketat mungkin telah menginstal versi yang terinfeksi. Ini dapat memengaruhi pipeline CI, build produksi, dan aplikasi yang bergantung pada JavaScript.
  2. Pengguna Crypto: Malware ini menargetkan aset utama termasuk $BTC , $ETH, $SOL, $TRX, $LTC, dan $BCH. Baik pengguna clipboard maupun dompet browser berisiko.
  3. Platform: Bahkan aplikasi terpusat yang mengintegrasikan pustaka npm mungkin tanpa sadar telah menyertakan kode berbahaya tersebut.

Perusahaan Mana yang Terkena Dampak?

SwissBorg telah mengonfirmasi pelanggaran yang terkait dengan API mitra yang telah dikompromikan. Sekitar 192.6K SOL (~$41.5M) telah disedot dalam serangan ini. Meskipun aplikasi SwissBorg sendiri tetap aman, Program SOL Earn miliknya terkena dampak, memengaruhi kurang dari 1% pengguna. Platform ini telah menjanjikan langkah pemulihan, termasuk dana treasury dan dukungan dari white-hat hacker.

Cara Melindungi Diri Anda

Berikut yang perlu Anda lakukan sekarang:

Untuk Pengguna Dompet

✅ Selalu verifikasi setiap transaksi — periksa alamat penerima secara lengkap sebelum menandatangani.
✅ Gunakan dompet perangkat keras dengan fitur penandatanganan yang jelas.
✅ Hindari ekstensi dompet browser yang tidak perlu.
✅ Jika ada yang terasa aneh (permintaan tanda tangan yang tidak terduga), tutup tab segera.

Untuk Pengembang

⚙️ Ubah build CI dari npm install ke npm ci untuk mengunci dependensi.
⚙️ Jalankan npm ls error-ex untuk mendeteksi instalasi yang terinfeksi.
⚙️ Pin versi yang aman (error-ex@1.3.2) dan regenerasi lockfile.
⚙️ Tambahkan pemindai dependensi seperti Snyk atau Dependabot.
⚙️ Perlakukan perubahan package-lock dengan ketelitian yang sama seperti review kode.

Pandangan ke Depan

Insiden ini menyoroti rapuhnya rantai pasokan di Web3 dan di luar itu. Kompromi pada paket kecil dapat berdampak pada miliaran unduhan, memengaruhi pengembang dan pemilik crypto di seluruh dunia. Bahaya langsung terletak pada serangan penukaran alamat, tetapi kekhawatiran yang lebih luas adalah seberapa dalam ini dapat menyebar ke infrastruktur keuangan.

Untuk saat ini: periksa sebelum menandatangani, kunci dependensi Anda, dan jangan mengambil jalan pintas dalam keamanan.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Data PPI AS: Inflasi Menurun, Namun Pasar Bereaksi Datar

Laporan PPI AS terbaru menunjukkan inflasi yang mulai mereda dan mendukung harapan penurunan suku bunga oleh Fed, namun pasar kripto tetap berhati-hati dan sebagian besar tidak mengalami pergerakan.

BeInCrypto2025/09/11 00:03
Data PPI AS: Inflasi Menurun, Namun Pasar Bereaksi Datar

"Waktunya Crypto Telah Tiba," Klaim Ketua SEC dalam Pidato Utama

Ketua SEC, Paul Atkins, mengumumkan kebijakan pro-kripto yang berani di Paris, berjanji untuk memberikan kejelasan, inovasi, dan kemitraan guna mendorong industri ini ke depan.

BeInCrypto2025/09/11 00:03
"Waktunya Crypto Telah Tiba," Klaim Ketua SEC dalam Pidato Utama