Binance Square
#cryptothreat

cryptothreat

172 penayangan
8 Berdiskusi
SQUILL
·
--
KEHANCURANBencana besar telah melanda dunia mata uang kripto, karena Coinsbuy—sebuah bursa yang kurang dikenal—mengalami kerugian mengejutkan sebesar $8 juta akibat serangan terkoordinasi. Menurut forensik Onchain, satu pelaku bertanggung jawab untuk menguras dana di kedua jaringan TRON dan Ethereum, sementara vektor serangannya masih diselimuti misteri yang mengganggu #CryptoThreat #ExchangeSecurity #ForensicAnalysis. Serangan yang dijelaskan sebagai "serangan dua blockchain yang terkoordinasi" ini membuat dana dialirkan terutama melalui FixedFloat, memicu kepanikan dan kekhawatiran yang meluas di kalangan komunitas trading. Investigasi ini sudah menghasilkan beberapa kesimpulan yang mengejutkan: meskipun serangan dilakukan oleh satu pelaku, belum ada motif yang jelas yang terungkap, sehingga menimbulkan pertanyaan tentang niat sebenarnya di balik perampokan yang terang-terangan ini.

KEHANCURAN

Bencana besar telah melanda dunia mata uang kripto, karena Coinsbuy—sebuah bursa yang kurang dikenal—mengalami kerugian mengejutkan sebesar $8 juta akibat serangan terkoordinasi. Menurut forensik Onchain, satu pelaku bertanggung jawab untuk menguras dana di kedua jaringan TRON dan Ethereum, sementara vektor serangannya masih diselimuti misteri yang mengganggu #CryptoThreat #ExchangeSecurity #ForensicAnalysis.
Serangan yang dijelaskan sebagai "serangan dua blockchain yang terkoordinasi" ini membuat dana dialirkan terutama melalui FixedFloat, memicu kepanikan dan kekhawatiran yang meluas di kalangan komunitas trading. Investigasi ini sudah menghasilkan beberapa kesimpulan yang mengejutkan: meskipun serangan dilakukan oleh satu pelaku, belum ada motif yang jelas yang terungkap, sehingga menimbulkan pertanyaan tentang niat sebenarnya di balik perampokan yang terang-terangan ini.
ANCAMAN MALWARE MAC MENGGANGGU PENGGUNA KRYPTO — $BANK DALAM SOROTAN 🔥 Eksploit Mac baru ini menargetkan pengelola kata sandi dan data dompet terenkripsi — serangan langsung pada cara sebagian dari kita menyimpan private key. Perbincangan pasar sudah bergeser ke token seperti $BANK yang berfokus pada keamanan dan privasi terdesentralisasi. Komunitas bereaksi cepat, dan ini dapat memicu rotasi sementara ke skenario tersebut. Jika Anda sedang trading di Mac, apakah Anda sedang memeriksa pengaturan vault Anda sekarang? Bukan nasihat keuangan. Selalu kelola risiko Anda. #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
ANCAMAN MALWARE MAC MENGGANGGU PENGGUNA KRYPTO — $BANK DALAM SOROTAN 🔥

Eksploit Mac baru ini menargetkan pengelola kata sandi dan data dompet terenkripsi — serangan langsung pada cara sebagian dari kita menyimpan private key. Perbincangan pasar sudah bergeser ke token seperti $BANK yang berfokus pada keamanan dan privasi terdesentralisasi. Komunitas bereaksi cepat, dan ini dapat memicu rotasi sementara ke skenario tersebut.

Jika Anda sedang trading di Mac, apakah Anda sedang memeriksa pengaturan vault Anda sekarang?

Bukan nasihat keuangan. Selalu kelola risiko Anda.

#BANK #SecurityAlert #CryptoThreat #MacMalware

AGEN KOREA UTARA BEKERJA DI DALAM KODE METAMASK $ETH SELAMA SEBULAN ⚡ Dari perspektif risiko, jenis infiltrasi rantai pasok ini lebih mengkhawatirkan dibanding pelanggaran pertukaran langsung. Satu pengembang yang memiliki akses ke kode dompet inti dapat menyisipkan backdoor ke logika penandatanganan transaksi atau integrasi on-ramp fiat. Consensys mengidentifikasi ancaman tersebut sebelum aset apa pun hilang, tetapi kampanye yang lebih luas telah menempatkan operatif yang diduga di lebih dari 50 proyek kripto dalam enam bulan. Poin data yang paling menonjol: jaringan yang sama di balik infiltrasi ini dikaitkan dengan pencurian Bybit senilai $1,5 miliar di awal tahun ini. Itu menunjukkan kelemahan struktural yang persisten dalam cara industri memverifikasi kontraktor jarak jauh dan penyedia pihak ketiga. Bagaimana Anda menilai risiko kontraktor dalam protokol yang Anda andalkan? Bukan nasihat keuangan. Selalu kelola risiko Anda. #ETH #Security #MetaMask #CryptoThreat ⚡
AGEN KOREA UTARA BEKERJA DI DALAM KODE METAMASK $ETH SELAMA SEBULAN ⚡

Dari perspektif risiko, jenis infiltrasi rantai pasok ini lebih mengkhawatirkan dibanding pelanggaran pertukaran langsung. Satu pengembang yang memiliki akses ke kode dompet inti dapat menyisipkan backdoor ke logika penandatanganan transaksi atau integrasi on-ramp fiat. Consensys mengidentifikasi ancaman tersebut sebelum aset apa pun hilang, tetapi kampanye yang lebih luas telah menempatkan operatif yang diduga di lebih dari 50 proyek kripto dalam enam bulan.

Poin data yang paling menonjol: jaringan yang sama di balik infiltrasi ini dikaitkan dengan pencurian Bybit senilai $1,5 miliar di awal tahun ini. Itu menunjukkan kelemahan struktural yang persisten dalam cara industri memverifikasi kontraktor jarak jauh dan penyedia pihak ketiga.

Bagaimana Anda menilai risiko kontraktor dalam protokol yang Anda andalkan?

Bukan nasihat keuangan. Selalu kelola risiko Anda.

#ETH #Security #MetaMask #CryptoThreat

Peretas yang menggunakan teknik ClickFix sekarang berpura-pura sebagai kapitalis ventura (VC) dan membajak ekstensi browser seperti QuickLens dalam gelombang serangan pencurian cryptocurrency. Metode ClickFix, yang melonjak popularitasnya di antara penipu crypto tahun lalu, menipu korban untuk secara manual mengeksekusi kode berbahaya—seringkali dengan menyalin dan menempelkan perintah di bawah dalih verifikasi, pembaruan browser, atau pemeriksaan CAPTCHA. Rekayasa sosial ini melewati banyak pertahanan keamanan tradisional, karena pengguna tanpa disadari menjadi mekanisme eksekusi. Peneliti keamanan telah memantau ClickFix sejak 2024, awalnya melihatnya menargetkan berbagai sektor di luar hanya crypto. Dalam insiden terbaru, penyerang telah mengembangkan taktik mereka dengan dua cara yang mencolok: - Menyamar sebagai VC — Penipu membuat perusahaan palsu (misalnya, SolidBit, MegaBit, dan Lumax Capital) untuk menghubungi melalui LinkedIn dengan tawaran kemitraan atau investasi yang menggoda. Korban kemudian diarahkan ke tautan Zoom atau Google Meet palsu, mempersiapkan panggung untuk kompromi lebih lanjut dan penerapan ClickFix untuk mencuri aset crypto. - Membajak QuickLens — Ekstensi Chrome "QuickLens - Pencarian Layar dengan Google Lens" yang sebelumnya sah (yang memiliki sekitar 7.000 pengguna dan pernah mendapatkan lencana unggulan Google) telah dikompromikan setelah perubahan kepemilikan. Pembaruan berbahaya (versi 5.8, dirilis sekitar 17 Februari 2026) memperkenalkan kemampuan pencurian informasi dan prompt ClickFix. Itu menghapus fitur keamanan browser, berkomunikasi dengan server yang dikendalikan penyerang, menampilkan peringatan Pembaruan Google palsu, dan akhirnya menargetkan dompet cryptocurrency, kredensial, frasa benih, dan lebih banyak lagi. Ekstensi tersebut sejak itu telah dihapus dari Toko Web Chrome. Serangan-serangan ini menyoroti bagaimana aktor ancaman menggabungkan kompromi rantai pasokan (seperti pengambilalihan ekstensi) dengan phishing yang ditargetkan dan manipulasi pengguna untuk secara efektif menguras kepemilikan crypto. Pengguna di ruang crypto harus tetap waspada terhadap pendekatan VC yang tidak diminta, menghindari menjalankan perintah yang tidak dikenal, dan secara teratur memeriksa ekstensi browser yang terpasang. #Clickfix #cryptothreat #CryptoAttacks
Peretas yang menggunakan teknik ClickFix sekarang berpura-pura sebagai kapitalis ventura (VC) dan membajak ekstensi browser seperti QuickLens dalam gelombang serangan pencurian cryptocurrency.

Metode ClickFix, yang melonjak popularitasnya di antara penipu crypto tahun lalu, menipu korban untuk secara manual mengeksekusi kode berbahaya—seringkali dengan menyalin dan menempelkan perintah di bawah dalih verifikasi, pembaruan browser, atau pemeriksaan CAPTCHA. Rekayasa sosial ini melewati banyak pertahanan keamanan tradisional, karena pengguna tanpa disadari menjadi mekanisme eksekusi.

Peneliti keamanan telah memantau ClickFix sejak 2024, awalnya melihatnya menargetkan berbagai sektor di luar hanya crypto. Dalam insiden terbaru, penyerang telah mengembangkan taktik mereka dengan dua cara yang mencolok:

- Menyamar sebagai VC — Penipu membuat perusahaan palsu (misalnya, SolidBit, MegaBit, dan Lumax Capital) untuk menghubungi melalui LinkedIn dengan tawaran kemitraan atau investasi yang menggoda. Korban kemudian diarahkan ke tautan Zoom atau Google Meet palsu, mempersiapkan panggung untuk kompromi lebih lanjut dan penerapan ClickFix untuk mencuri aset crypto.

- Membajak QuickLens — Ekstensi Chrome "QuickLens - Pencarian Layar dengan Google Lens" yang sebelumnya sah (yang memiliki sekitar 7.000 pengguna dan pernah mendapatkan lencana unggulan Google) telah dikompromikan setelah perubahan kepemilikan. Pembaruan berbahaya (versi 5.8, dirilis sekitar 17 Februari 2026) memperkenalkan kemampuan pencurian informasi dan prompt ClickFix. Itu menghapus fitur keamanan browser, berkomunikasi dengan server yang dikendalikan penyerang, menampilkan peringatan Pembaruan Google palsu, dan akhirnya menargetkan dompet cryptocurrency, kredensial, frasa benih, dan lebih banyak lagi. Ekstensi tersebut sejak itu telah dihapus dari Toko Web Chrome.

Serangan-serangan ini menyoroti bagaimana aktor ancaman menggabungkan kompromi rantai pasokan (seperti pengambilalihan ekstensi) dengan phishing yang ditargetkan dan manipulasi pengguna untuk secara efektif menguras kepemilikan crypto. Pengguna di ruang crypto harus tetap waspada terhadap pendekatan VC yang tidak diminta, menghindari menjalankan perintah yang tidak dikenal, dan secara teratur memeriksa ekstensi browser yang terpasang.

#Clickfix #cryptothreat #CryptoAttacks
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel