Perusahaan Hardware Wallet Waspadai Lonjakan Serangan Phishing, Kerugian Coldcard Capai Rp2 Triliun
Industri cryptocurrency kembali diwarnai ancaman keamanan serius. Perusahaan hardware wallet terkemuka memperingatkan adanya lonjakan serangan phishing yang menargetkan pengguna Coldcard, dengan total kerugian yang mendekati angka $130 juta atau seta
Industri cryptocurrency kembali diwarnai ancaman keamanan serius. Perusahaan hardware wallet terkemuka memperingatkan adanya lonjakan serangan phishing yang menargetkan pengguna Coldcard, dengan total kerugian yang mendekati angka $130 juta atau setara Rp2 triliun. Modus operandi terbaru para peretas cukup canggih: mereka mengirim email palsu yang声称 merupakan "audit hardware terkoordinasi" untuk mengarahkan korban ke situs tiruan Coldcard yang secara diam-diam menginstall software akses jarak jauh.
Modus Serangan Phishing yang Semakin Canggih
Berdasarkan laporan yang dirangkum dari berbagai sumber, serangan ini dimulai dengan email yang tampak resmi dan profesional. Para penipu menyamar sebagai tim keamanan Coldcard dan menawarkan program audit hardware gratis kepada pemilik dompet dingin. Email tersebut berisi tautan yang mengklaim mengarah ke situs resmi Coldcard untuk verifikasi perangkat. Namun begitu korban mengklik tautan tersebut, mereka justru diarahkan ke situs tiruan yang的外观 sangat mirip dengan situs asli.
Situs palsu ini kemudian memaksa korban mengunduh所谓的 "firmware update" yang sebenarnya berisi software akses jarak jauh atau remote access trojan. Dengan software berbahaya ini, peretas dapat mengendalikan komputer korban dari jarak jauh dan mengakses seed phrase atau frase pemulihan yang tersimpan. Seed phrase adalah deretan 12 hingga 24 kata yang menjadi kunci utama untuk mengakses seluruh dana cryptocurrency dalam dompet digital.
Dampak terhadap Ekosistem Kripto dan Kehilangan Dana
Menurut data yang dikumpulkan oleh tim keamanan blockchain, kerugian akibat serangan phishing yang Targeting pengguna Coldcard telah mendekati angka $130 juta atau sekitar Rp2 triliun dengan kurs saat ini. Angka ini mencakup seluruh dana cryptocurrency yang berhasil dicuri dari para korban yang tertipu oleh skema phishing tersebut. Para ahli keamanan blockchain menyatakan bahwa ini merupakan salah satu kampanye phishing terbesar yang Targeting komunitas hardware wallet dalam beberapa waktu terakhir.
Kehilangan dana sebesar itu tentu saja memberikan dampak psikologis yang besar bagi para korban, terutama investor individu yang menyimpan sebagian besar kekayaan digital mereka dalam hardware wallet. Lebih dari itu, insiden ini juga merusak kepercayaan masyarakat terhadap keamanan solusi penyimpanan cryptocurrency secara offline. Banyak pengguna mulai mempertanyakan efektivitas hardware wallet dalam melindungi aset digital mereka dari ancaman yang semakin berkembang.
Penjelasan Teknis: Apa Itu Phishing dan Remote Access Trojan?
Untuk pembaca yang mungkin belum familiar dengan istilah-istilah keamanan siber, phishing adalah teknik penipuan yang digunakan peretas untuk mencuri informasi sensitif seperti kata sandi, nomor kartu kredit, atau seed phrase dengan berpura-pura menjadi entitas yang tepercaya. Teknik ini biasanya dilakukan melalui email, pesan teks, atau situs web palsu yang的外观 menyerupai situs resmi.
Sementara itu, remote access trojan atau RAT adalah jenis malware yang memungkinkan penyerang mendapatkan kontrol penuh atas perangkat korban dari jarak jauh. Dengan akses ini, peretas dapat melihat layar, mengetik pada keyboard, dan mengakses semua file termasuk seed phrase yang tersimpan di komputer. Kombinasi phishing dan RAT ini sangat berbahaya karena memungkinkan pencuri mengakses dompet cryptocurrency tanpa perlu物理 memiliki hardware wallet korban.
Analisis dan Langkah Pencegahan yang Disarankan
Para ahli keamanan cryptocurrency menekankan bahwa pengguna Coldcard dan hardware wallet lainnya harus selalu verify keaslian komunikasi yang mengklaim dari perusahaan wallet. Beberapa langkah pencegahan yang disarankan meliputi: selalu akses situs resmi dengan mengetikkan URL langsung di browser, jangan pernah mengklik tautan di email yang meminta informasi sensitif, verifikasi setiap permintaan firmware update melalui channel resmi, dan gunakan fitur keamanan tambahan seperti passphrases atau frasa sandi tambahan.
Perusahaan keamanan blockchain juga merekomendasikan agar pengguna tidak pernah membagikan seed phrase kepada siapa pun, termasuk pihak yang mengklaim sebagai karyawan perusahaan wallet. Perlu diingat bahwa tidak ada perusahaan wallet yang legitimate yang akan pernah meminta seed phrase pengguna untuk alasan apapun.
Penutup
Insiden keamanan ini menjadi pengingat penting bagi seluruh komunitas cryptocurrency bahwa keamanan aset digital dimulai dari kesadaran dan kehati-hatian pengguna. Meskipun hardware wallet seperti Coldcard menawarkan lapisan keamanan tambahan, keamanan sebenarnya bergantung pada praktik digital yang baik oleh pemilik aset. Selalu verify informasi, jangan klik tautan mencurigakan, dan lindungi seed phrase Anda dengan ketat.
Disclaimer: Artikel ini disusun berdasarkan informasi dari sumber publik dan dimaksudkan untuk tujuan informatif saja. Informasi yang disajikan tidak boleh dianggap sebagai nasihat investasi atau rekomendasi keamanan. Selalu lakukan riset independen dan konsultasikan dengan profesional keamanan siber sebelum membuat keputusan terkait investasi atau keamanan cryptocurrency Anda.
Sumber: Decrypt - https://decrypt.co/374891/hardware-wallet-firms-warn-of-phishing-surge-as-coldcard-losses-near-130m
Sumber: Decrypt
Comments (0)