Dompet Kripto Natal yang Menguras Dana Memicu Kekhawatiran

CryptoFrontNews
BTC-0,83%
SOL-2,5%
TWT0,67%
  • Ekstensi Chrome Trust Wallet versi 2.68 yang terhubung ke dompet menguras dana di berbagai blockchain, memicu peringatan keamanan mendesak.

  • Pengguna melaporkan kerugian instan setelah mengimpor frase seed; satu posting menyebutkan $700K drain.

  • Perbaikan keamanan versi 2.69 dirilis; pengguna didesak untuk memindahkan dana, memverifikasi perangkat lunak, dan menghindari ekstensi browser yang berisiko.

Sejumlah besar pengguna cryptocurrency melaporkan pengurasan dompet tanpa otorisasi pada Hari Natal, menimbulkan alarm di seluruh komunitas self-custody. Masalah ini pertama kali diungkap oleh penyelidik on-chain ZachXBT, setelah ia menerima beberapa laporan independen dari pengguna yang terdampak dan mengeluarkan peringatan publik.

Dalam beberapa jam, peringatan menyebar seperti api di Telegram dan X, dengan indikasi awal mengarah ke kemungkinan insiden keamanan berskala besar: tanda-tanda awal bahwa kerugian bisa mencapai lebih dari $6 juta di beberapa blockchain, termasuk jaringan yang kompatibel EVM, Bitcoin, dan Solana.

Ini awalnya merupakan insiden terisolasi dan dengan cepat berkembang menjadi penyelidikan yang lebih luas yang melibatkan indikator kompromi rantai pasokan.

Ekstensi Browser Trust Wallet Dalam Pengawasan

Laporan mengaitkan pengurasan dana dengan ekstensi Chrome Trust Wallet. ZachXBT menekankan bahwa waktunya bertepatan dengan rilis versi 2.68, pada 24 Desember. Peneliti yang memeriksa ekstensi tersebut mencatat sebuah file JavaScript, 4482.js, dengan kode yang tidak terdokumentasi.

Mereka mengklaim bahwa file tersebut memantau aktivitas dompet dan mentransmisikan data ke domain yang baru didaftarkan sebagai metrics-trustwallet[.]com. Akibatnya, beberapa menyarankan kemungkinan kompromi rantai pasokan, meskipun verifikasi resmi masih dalam proses. Pengguna melaporkan dana mengalir keluar hampir segera setelah mengimpor frase seed ke dalam ekstensi. Satu akun saja mengklaim kerugian sebesar $700.000.

Tanggapan Resmi dan Panduan Keamanan

Trust Wallet mengonfirmasi bahwa versi 2.68 mengalami masalah keamanan dan mendesak pengguna untuk menonaktifkannya segera. Mereka merilis versi 2.69 sebagai solusi dan meyakinkan bahwa pengguna ponsel tidak terpengaruh.

Peneliti keamanan menyarankan untuk memindahkan sisa dana ke dompet baru, menghindari ekstensi yang tidak perlu, dan memverifikasi perangkat lunak hanya melalui sumber resmi. Selain itu, memutus koneksi mesin yang terdampak dari internet tetap menjadi langkah pencegahan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar