Saya baru saja mengetahui tentang serangan rantai pasokan NPM besar-besaran yang menyerang ekosistem JavaScript, dan saya tidak percaya apa yang coba dilakukan para peretas ini. Lebih dari 2 miliar unduhan aplikasi mingguan berpotensi terancam! Sebagai seseorang yang memiliki aset crypto di beberapa platform, saya sangat khawatir ketika mendengarnya.
Ketika saya melihat bahwa bursa saya tidak terpengaruh, saya menghela napas lega. Mereka memposting di X bahwa "tidak ada data pelanggan atau aset yang berisiko." Syukurlah. Setelah bencana FTX, saya menjadi paranoid tentang keamanan bursa.
Serangan itu cukup canggih - para peretas ini berhasil mengkompromikan seorang pengembang malang bernama Josh Junon melalui email phishing yang cerdik. Mereka membuatnya berpikir bahwa akunnya akan dikunci kecuali ia memperbarui 2FA-nya. Langkah klasik, tetapi efektif. Saya benci mengakui bahwa saya mungkin juga terjebak.
Apa yang benar-benar mengganggu adalah bagaimana kode jahat itu bekerja. Ini secara khusus menargetkan transaksi kripto, mengawasi alamat dompet di Bitcoin, Ethereum, Solana, dan lainnya. Setelah terdeteksi, itu akan diam-diam mengganti alamat tujuan dengan dompet penyerang. Bajingan licik.
Bagian yang paling mengejutkan? Hanya $159 yang bernilai crypto yang telah dicuri sejauh ini. Itu tidak ada apa-apanya! Tapi jangan biarkan itu menipumu - dengan miliaran unduhan dari paket yang terkompromikan ini, ini bisa menjadi bencana.
Komentar CZ benar-benar mengena: "Bahkan perangkat lunak sumber terbuka pun tidak aman saat ini. Web3 akan mendefinisikan ulang keamanan untuk Web2." Mudah baginya untuk mengatakan itu sekarang setelah dia mengatasi masalah hukum, tetapi dia punya poin. Kita mempercayai begitu banyak infrastruktur secara buta sehingga kita bahkan tidak memikirkannya.
Kekacauan ini adalah alasan mengapa saya menyimpan sebagian besar crypto saya di penyimpanan dingin. Keamanan Web2 secara fundamental rusak, dan kita semua hanya menunggu serangan berikutnya.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Serangan NPM: Saya Telah Meretas, Tapi Tidak Ada yang Mendapatkan Data Pengguna Saya
Saya baru saja mengetahui tentang serangan rantai pasokan NPM besar-besaran yang menyerang ekosistem JavaScript, dan saya tidak percaya apa yang coba dilakukan para peretas ini. Lebih dari 2 miliar unduhan aplikasi mingguan berpotensi terancam! Sebagai seseorang yang memiliki aset crypto di beberapa platform, saya sangat khawatir ketika mendengarnya.
Ketika saya melihat bahwa bursa saya tidak terpengaruh, saya menghela napas lega. Mereka memposting di X bahwa "tidak ada data pelanggan atau aset yang berisiko." Syukurlah. Setelah bencana FTX, saya menjadi paranoid tentang keamanan bursa.
Serangan itu cukup canggih - para peretas ini berhasil mengkompromikan seorang pengembang malang bernama Josh Junon melalui email phishing yang cerdik. Mereka membuatnya berpikir bahwa akunnya akan dikunci kecuali ia memperbarui 2FA-nya. Langkah klasik, tetapi efektif. Saya benci mengakui bahwa saya mungkin juga terjebak.
Apa yang benar-benar mengganggu adalah bagaimana kode jahat itu bekerja. Ini secara khusus menargetkan transaksi kripto, mengawasi alamat dompet di Bitcoin, Ethereum, Solana, dan lainnya. Setelah terdeteksi, itu akan diam-diam mengganti alamat tujuan dengan dompet penyerang. Bajingan licik.
Bagian yang paling mengejutkan? Hanya $159 yang bernilai crypto yang telah dicuri sejauh ini. Itu tidak ada apa-apanya! Tapi jangan biarkan itu menipumu - dengan miliaran unduhan dari paket yang terkompromikan ini, ini bisa menjadi bencana.
Komentar CZ benar-benar mengena: "Bahkan perangkat lunak sumber terbuka pun tidak aman saat ini. Web3 akan mendefinisikan ulang keamanan untuk Web2." Mudah baginya untuk mengatakan itu sekarang setelah dia mengatasi masalah hukum, tetapi dia punya poin. Kita mempercayai begitu banyak infrastruktur secara buta sehingga kita bahkan tidak memikirkannya.
Kekacauan ini adalah alasan mengapa saya menyimpan sebagian besar crypto saya di penyimpanan dingin. Keamanan Web2 secara fundamental rusak, dan kita semua hanya menunggu serangan berikutnya.