Pelanggaran data baru-baru ini di bursa crypto Coinbase telah menimbulkan kekhawatiran tentang keamanan pengguna setelah peretas mendapatkan akses ke informasi sensitif termasuk alamat rumah.

Coinbase, bursa cryptocurrency terbesar ketiga di dunia, mengonfirmasi bahwa kurang dari 1% pengguna bulanan yang bertransaksi terpengaruh dalam serangan yang dapat menghabiskan biaya bursa hingga $400 juta dalam biaya penggantian, lapor Cointelegraph pada 15 Mei.

Namun, “biaya manusia” dari pelanggaran data ini mungkin jauh lebih tinggi bagi pengguna, menurut Michael Arrington, pendiri TechCrunch dan Arrington Capital.

“Sangat kecewa dengan Coinbase saat ini. Menggunakan opsi termurah untuk layanan pelanggan ada harganya,” kata Arrington dalam sebuah pos X pada 20 Mei, menambahkan:

“Sesuatu yang harus dikatakan adalah - peretasan ini - yang mencakup alamat rumah dan saldo akun - akan menyebabkan orang mati. Ini mungkin sudah terjadi.”

Meskipun tidak ada kata sandi, kunci pribadi, atau dana akun yang terpapar, penjahat siber dilaporkan menyuap kontraktor layanan pelanggan luar negeri untuk mengakses sistem internal. Ini memungkinkan mereka untuk mencuri data pengguna yang dapat digunakan dalam penipuan rekayasa sosial atau bahkan upaya pemerasan fisik.

Dengan Bitcoin (BTC) diperdagangkan di atas $100.000, kekayaan crypto telah menjadi target yang semakin meningkat bagi para penjahat. Para ahli memperingatkan bahwa data alamat yang bocor dapat mengekspos individu dengan kekayaan tinggi terhadap risiko di dunia nyata.

Pada 16 Mei, Cointelegraph melaporkan enam perampokan kekerasan yang menargetkan investor cryptocurrency, dengan tujuan untuk memeras aset digital melalui penculikan atau penyiksaan.

Dalam serangan kejam pada 4 Mei, ayah seorang pengusaha crypto Prancis diculik di Paris, Prancis. Para penculik memotong jari korban dan mengirim video kepada putranya, menuntut 5 juta euro dalam bentuk crypto.

Korban ditahan selama dua hari sebelum polisi Prancis dapat menemukan dan menyelamatkannya. Menurut CNN, lima orang ditangkap sehubungan dengan penculikan tersebut.

Bursa crypto memerlukan keamanan siber yang “berlapis”

Untuk mencegah pelanggaran data pengguna serupa, bursa crypto perlu mengadopsi “strategi pertahanan berlapis,” menurut Ronghui Gu, salah satu pendiri perusahaan keamanan Web3 CertiK.

“Ini dapat mencakup manajemen akses yang istimewa, arsitektur tanpa kepercayaan, autentikasi multi-faktor di seluruh sistem internal, dan pemantauan terus menerus dengan analitik perilaku,” kata Gu kepada Cointelegraph, menambahkan:

“Langkah-langkah pencegahan seperti simulasi phishing reguler, pelatihan keamanan yang disesuaikan, dan membatasi akses pihak ketiga ke sistem sensitif mungkin dapat membantu mengurangi risiko ini.”

Namun, platform crypto perlu “memikirkan kembali sikap keamanan mereka” karena para penyerang “semakin menargetkan kerentanan manusia daripada kerentanan teknis,” tambah Gu, memperingatkan tentang meningkatnya ancaman skema rekayasa sosial.

Skema rekayasa sosial, seperti penipuan phishing, adalah ancaman keamanan paling signifikan di tahun 2024, yang menghabiskan biaya industri lebih dari $1 miliar di 296 insiden, menurut CertiK.

Majalah: Apakah musim altcoin akan muncul di Q2? Rencana Mantra untuk memenangkan kepercayaan: Digest Hodler, 13 – 19 April