🚨 Ancaman paling berbahaya yang membahayakan dompet Anda mungkin bukan ada di blockchain… melainkan di browser Anda!

Perusahaan keamanan siber Socket mengungkap adanya kampanye yang melibatkan 77 ekstensi terkait browser Firefox. Terbukti 40 di antaranya berbahaya dan menyamar sebagai dompet serta produk Web3 yang terkenal dengan tujuan mencuri:

🔑 recovery phrase (frasa pemulihan)
🔑 private key (kunci privat)
🔑 data login
📋 isi clipboard (papan klip)

Beberapa ekstensi menampilkan antarmuka yang profesional menyerupai dompet asli, sementara yang lain dapat mengaktifkan halaman phishing dari jarak jauh setelah terpasang. Ekstensi tersebut juga mengirimkan salinan data dompet yang sudah dimodifikasi kepada para penyerang sebelum data itu dienkripsi secara lokal.

Sedangkan 37 ekstensi lainnya, Socket tidak menemukan bukti pasti perangkat lunak pencurian di versi yang dianalisis. Namun, mereka mengklasifikasikannya sebagai ekstensi penipu yang masih terkait dengan kampanye yang sama.

⚠️ Jika Anda memasukkan recovery phrase atau private key ke dalam ekstensi yang mencurigakan, menghapusnya saja tidak cukup. Anggap dompet Anda telah diretas, lalu buat dompet baru dengan recovery phrase yang baru dari perangkat yang aman, kemudian pindahkan aset Anda ke sana.

Unduh ekstensi dompet hanya dari situs resmi, dan jangan percaya pada ekstensi apa pun hanya karena tersedia di toko resmi.

Hingga saat ini, belum ada angka pasti yang diumumkan mengenai jumlah korban atau nilai total aset yang dicuri.

Apakah Anda baru-baru ini memeriksa ekstensi browser Anda? 👇

#CryptoSecurity #Web3 #Firefox #CryptoWallet #CyberSecurity