⚠️ Insiden Keamanan ⚠️ Minima Web Wallet
Menurut pemberitahuan keamanan Minima sendiri, ada kemungkinan kerentanan yang memungkinkan aktor jahat memindai kunci privat yang terekspos dan mengakses dana milik beberapa pengguna web wallet yang masuk (login) antara 20 Maret hingga 8 Mei. Pengguna disarankan untuk membuat wallet baru dan memindahkan dana mereka.
Di Telegram, Pimpinan Produk & Community Ops Minima juga menyatakan hari ini: "Kami diretas pada Februari"
Ia kemudian menjelaskan bahwa VPS yang menjalankan web wallet telah disusupi, dan pengguna yang masuk selama periode akses penyerang kunci privat mereka terpapar.
Saya bertanya:
- Bagaimana kunci privat secara teknis terekspos?
- Berapa banyak wallet yang berpotensi terdampak?
- Bagaimana tanggal kompromi Februari berkaitan dengan jendela paparan 20 Maret–8 Mei?
- Apakah ada laporan insiden/post-mortem yang merinci apa yang terjadi dan apa yang diperbaiki/remediasi?
Setelah itu, saya diberi "peringatan resmi" dan pada akhirnya diblokir dari grup TG Minima hingga 6 Oktober.
Belakangan, setelah pemblokiran, saya diberi tahu bahwa tanggal Februari adalah kesalahan manusia, dan bahwa pertanyaan teknis tambahan dapat diarahkan ke tim pengembangan di forum discord "jika mereka bersedia untuk menjawab."
Satu hal lain yang perlu dicatat:
Saya BELUM menemukan pengungkapan keamanan resmi tentang insiden ini di akun X utama @Minima_Global.
Namun insiden tersebut diumumkan pada 21 Mei, hampir dua minggu setelah kejadian, di kanal pengumuman resmi TG Minima.
Saya tidak mengklaim bahwa blockchain Minima sendiri diretas. Insiden yang diungkap berkaitan dengan infrastruktur web wallet, yang sangat serius, mengingat kunci privat terpapar dan dana berpotensi dicuri.
Saya hanya mendokumentasikan apa yang diungkapkan Minima, apa yang masih belum dijawab secara publik, dan apa yang terjadi ketika pertanyaan-pertanyaan itu diajukan.
Insiden keamanan membutuhkan transparansi. Mengajukan pertanyaan tentang cakupan, timeline, mekanisme serangan, dan remediasi adalah langkah uji tuntas dasar, bukan FUD.
Menurut pemberitahuan keamanan Minima sendiri, ada kemungkinan kerentanan yang memungkinkan aktor jahat memindai kunci privat yang terekspos dan mengakses dana milik beberapa pengguna web wallet yang masuk (login) antara 20 Maret hingga 8 Mei. Pengguna disarankan untuk membuat wallet baru dan memindahkan dana mereka.
Di Telegram, Pimpinan Produk & Community Ops Minima juga menyatakan hari ini: "Kami diretas pada Februari"
Ia kemudian menjelaskan bahwa VPS yang menjalankan web wallet telah disusupi, dan pengguna yang masuk selama periode akses penyerang kunci privat mereka terpapar.
Saya bertanya:
- Bagaimana kunci privat secara teknis terekspos?
- Berapa banyak wallet yang berpotensi terdampak?
- Bagaimana tanggal kompromi Februari berkaitan dengan jendela paparan 20 Maret–8 Mei?
- Apakah ada laporan insiden/post-mortem yang merinci apa yang terjadi dan apa yang diperbaiki/remediasi?
Setelah itu, saya diberi "peringatan resmi" dan pada akhirnya diblokir dari grup TG Minima hingga 6 Oktober.
Belakangan, setelah pemblokiran, saya diberi tahu bahwa tanggal Februari adalah kesalahan manusia, dan bahwa pertanyaan teknis tambahan dapat diarahkan ke tim pengembangan di forum discord "jika mereka bersedia untuk menjawab."
Satu hal lain yang perlu dicatat:
Saya BELUM menemukan pengungkapan keamanan resmi tentang insiden ini di akun X utama @Minima_Global.
Namun insiden tersebut diumumkan pada 21 Mei, hampir dua minggu setelah kejadian, di kanal pengumuman resmi TG Minima.
Saya tidak mengklaim bahwa blockchain Minima sendiri diretas. Insiden yang diungkap berkaitan dengan infrastruktur web wallet, yang sangat serius, mengingat kunci privat terpapar dan dana berpotensi dicuri.
Saya hanya mendokumentasikan apa yang diungkapkan Minima, apa yang masih belum dijawab secara publik, dan apa yang terjadi ketika pertanyaan-pertanyaan itu diajukan.
Insiden keamanan membutuhkan transparansi. Mengajukan pertanyaan tentang cakupan, timeline, mekanisme serangan, dan remediasi adalah langkah uji tuntas dasar, bukan FUD.
