BANDA ACEH – Komunitas pengembang dan investor aset kripto tengah diguncang oleh serangan siber yang sangat terarah. Penemuan paket kode berbahaya (malicious packages) yang menyamar sebagai pustaka resmi untuk bursa desentralisasi (DEX) populer, dYdX. Serangan ini dirancang khusus untuk menguras habis isi dompet digital pengguna tanpa jejak.
Serangan ini menggunakan teknik typosquatting atau penyusupan kode pada repositori perangkat lunak publik, yang menargetkan para pengembang yang kurang waspada saat mengintegrasikan API dYdX ke dalam aplikasi mereka.
Kronologi Serangan: Bagaimana Malware Bekerja?
Para pakar keamanan siber menemukan bahwa paket-paket berbahaya ini diunggah ke manajer paket populer seperti npm atau PyPI. Berikut adalah cara kerja serangan tersebut:
-
Penyamaran Nama: Penyerang menggunakan nama yang sangat mirip dengan pustaka asli dYdX, sehingga pengembang sering kali salah mengunduhnya.
-
Eksekusi Otomatis: Begitu paket tersebut diinstal dalam sebuah proyek, skrip tersembunyi akan aktif dan mencari kunci pribadi (private keys) atau frase pemulihan (seed phrases) yang tersimpan di lingkungan pengembangan.
-
Pengurasan Saldo: Setelah akses didapatkan, malware secara otomatis mengirimkan seluruh aset kripto dari dompet korban ke alamat milik peretas.
Dampak bagi Pengguna dan Pengembang
Serangan ini tidak hanya menargetkan individu, tetapi juga berpotensi menginfeksi aplikasi pihak ketiga yang menggunakan kode tersebut. Jika sebuah aplikasi dompet atau platform perdagangan menggunakan paket berbahaya ini, seluruh penggunanya berada dalam risiko besar.
“Ini adalah serangan rantai pasok (supply chain attack) yang sangat berbahaya. Penyerang tidak membobol bursa dYdX secara langsung, melainkan meracuni alat-alat yang digunakan pengembang untuk berinteraksi dengan bursa tersebut,” ungkap seorang peneliti keamanan siber.
Langkah Penyelamatan Darurat
Pihak keamanan merekomendasikan langkah-langkah berikut bagi siapa pun yang berinteraksi dengan ekosistem dYdX atau pengembangan perangkat lunak kripto:
-
Audit Dependensi: Periksa kembali semua paket
npm,pip, ataucargoyang baru saja diinstal. Pastikan pengembangnya adalah entitas resmi dYdX. -
Gunakan Hardware Wallet: Jangan pernah menyimpan kunci pribadi dalam teks polos atau lingkungan pengembangan yang terhubung ke internet.
-
Hapus Paket Mencurigakan: Jika Anda menemukan aktivitas aneh, segera putuskan koneksi internet, hapus paket tersebut, dan pindahkan sisa aset ke dompet baru yang bersih.
Respons dYdX dan Tim Keamanan
Meskipun protokol inti dYdX tetap aman dan tidak diretas, tim pengembang telah mengeluarkan peringatan keras kepada komunitas. Mereka bekerja sama dengan platform repositori kode untuk menghapus paket-paket berbahaya tersebut sesegera mungkin guna meminimalisir jumlah korban.[]









