🔍 Pertanyaan wawancara yang membuatmu menjalankan kode. Setelah selesai, dompet jadi kosong.

Pada 18 September, Kantor Kepolisian Jepang, FBI, Pusat Kejahatan Siber Departemen Pertahanan AS, ditambah lembaga intelijen Australia dan Jerman—total tujuh pihak—mengeluarkan pengumuman bersama. Organisasi ini bernama WaterPlum, dan nama yang lebih dikenal di industri adalah Contagious Interview. Wawancara yang menular.

Skalanya tidak kecil. Setidaknya 30.000 perangkat terinfeksi, menjangkau lebih dari 100 negara, dengan rentang waktu dari Desember 2025 hingga Juli 2026. Dana atau kredensial akun di lebih dari 7.000 dompet kripto diambil. Aset kripto senilai 1,7 miliar yen—sekitar 10,71 juta dolar AS—dipulangkan ke Korea Utara.

Caranya terbilang sederhana. Pihak rekrutmen menyamar sebagai perusahaan AI, kripto, dan NFT. Mereka mencari orang di media sosial, situs lowongan, dan pasar kerja freelance—targetnya adalah developer Web3 dan blockchain. Kurang lebih satu putaran wawancara teknis, lalu minta kandidat mengunduh sebuah berkas dengan alasan menyelesaikan soal kode, atau sekadar memperbaiki error yang ada di video.

Di dalam berkas itu ada lima keluarga malware: BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, dan StoatWaffle. StoatWaffle bersembunyi di repositori kode bertema blockchain.

Ada pencurian kredensial browser. Ada backdoor persisten. Ada juga yang memasang remote control—menunggu korban membuka dompet, lalu baru bergerak.

Kerugiannya bukan hanya pada dompet. Pengumuman itu mengatakan: menginfeksi satu mesin pengembang setara dengan mendapatkan pintu masuk ke jaringan internal majikan, lalu diikuti pencurian kode sumber dan pergerakan lateral. Foto KTP yang dicuri bisa digunakan lagi oleh pekerja IT Korea Utara untuk menyamar dan mendapatkan lebih banyak proyek outsourcing.

Wawancara dari pihak pewawancara juga mungkin palsu. Anggota menggunakan perangkat lunak pengganti wajah berbasis AI untuk ikut wawancara video, lalu mematikan kamera dengan alasan koneksi internet buruk—membuat kandidat ikut mematikan kamera. Untuk latihan pelafalan bahasa Jepang, mereka memakai alat text-to-speech. Ciri lainnya: menolak ngobrol tatap muka, meminta pembayaran gaji dengan mata uang kripto, dan saat wawancara berulang kali mengintip layar kedua.

Di Jepang, sebuah bursa pernah menolak satu kandidat pada Mei 2025. Alasannya: keterampilan di resume terlalu melebar, dan kemampuan bahasa Inggris tidak cocok dengan yang tertulis di CV.

Gambaran skala di sini. CertiK mengaitkan kerugian pencurian kripto pada 2025 senilai 2,1 miliar dolar AS, serta 60% porsi sepanjang tahun, ke kelompok terkait Korea Utara. Semester pertama 2026 bernilai 643 juta dolar AS. Pada April, Drift Protocol kehilangan 285 juta dolar AS; penyerangnya terlebih dahulu bekerja sebagai perusahaan trading kuantitatif selama enam bulan.

Menurut penilaian saya, permainan ini tidak dimainkan di rantai (on-chain). Wallet perangkat keras, multisig, dan cold storage di jalur ini sama sekali tidak berguna. Tidak ada yang memecahkan private key. Yang terjadi adalah: orang yang memegang private key menjalankan kode sendiri di dalam “wawancara”.

Tindak lanjutnya ada tiga poin. Saat wawancara minta menjalankan kode: gunakan virtual machine atau cloud host yang bersih, jangan pakai mesin harian. Pisahkan email kerja dan lingkungan pengembangan dari dompet. File executable, script, dependensi npm dan pip di tugas wawancara—perlakukan semuanya seperti malware.

Saat saya menulis ini, empat sumber kuotasi untuk BTC berada di 84.435 hingga 84.455, turun 2,1% dalam 24 jam. ETH 2.685, turun 2,7%. SOL turun 3%, XRP turun 4,7%, DOGE turun 7,8%. Aset dengan beta tinggi turun lebih keras—tidak ada kaitannya dengan pengumuman ini.

Awasi dua hal. Yang “pabrik laptop” di Jepang yang berhasil dijatuhkan itu adalah kasus pertama—masih ada berapa lagi di baliknya. Pintu masuk untuk pencurian besar berikutnya: lewat kontrak atau lewat wawancara.

$BTC $ETH

#中本聪国际社区Baoluo币商资本 #Bitcoin #Keamanan kripto