BREAKING

BISNIS

Waspada! Malware dYdX Kuras Habis Dompet Kripto Pengguna

Peringatan siber! Paket berbahaya yang menargetkan bursa kripto dYdX ditemukan. Malware ini mampu menguras dompet digital pengguna secara otomatis.

BANDA ACEH – Komunitas pengembang dan investor aset kripto tengah diguncang oleh serangan siber yang sangat terarah. Penemuan paket kode berbahaya (malicious packages) yang menyamar sebagai pustaka resmi untuk bursa desentralisasi (DEX) populer, dYdX. Serangan ini dirancang khusus untuk menguras habis isi dompet digital pengguna tanpa jejak.

Serangan ini menggunakan teknik typosquatting atau penyusupan kode pada repositori perangkat lunak publik, yang menargetkan para pengembang yang kurang waspada saat mengintegrasikan API dYdX ke dalam aplikasi mereka.

Kronologi Serangan: Bagaimana Malware Bekerja?

Para pakar keamanan siber menemukan bahwa paket-paket berbahaya ini diunggah ke manajer paket populer seperti npm atau PyPI. Berikut adalah cara kerja serangan tersebut:

  • Penyamaran Nama: Penyerang menggunakan nama yang sangat mirip dengan pustaka asli dYdX, sehingga pengembang sering kali salah mengunduhnya.

  • Eksekusi Otomatis: Begitu paket tersebut diinstal dalam sebuah proyek, skrip tersembunyi akan aktif dan mencari kunci pribadi (private keys) atau frase pemulihan (seed phrases) yang tersimpan di lingkungan pengembangan.

  • Pengurasan Saldo: Setelah akses didapatkan, malware secara otomatis mengirimkan seluruh aset kripto dari dompet korban ke alamat milik peretas.

Dampak bagi Pengguna dan Pengembang

Serangan ini tidak hanya menargetkan individu, tetapi juga berpotensi menginfeksi aplikasi pihak ketiga yang menggunakan kode tersebut. Jika sebuah aplikasi dompet atau platform perdagangan menggunakan paket berbahaya ini, seluruh penggunanya berada dalam risiko besar.

“Ini adalah serangan rantai pasok (supply chain attack) yang sangat berbahaya. Penyerang tidak membobol bursa dYdX secara langsung, melainkan meracuni alat-alat yang digunakan pengembang untuk berinteraksi dengan bursa tersebut,” ungkap seorang peneliti keamanan siber.

Langkah Penyelamatan Darurat

Pihak keamanan merekomendasikan langkah-langkah berikut bagi siapa pun yang berinteraksi dengan ekosistem dYdX atau pengembangan perangkat lunak kripto:

  1. Audit Dependensi: Periksa kembali semua paket npm, pip, atau cargo yang baru saja diinstal. Pastikan pengembangnya adalah entitas resmi dYdX.

  2. Gunakan Hardware Wallet: Jangan pernah menyimpan kunci pribadi dalam teks polos atau lingkungan pengembangan yang terhubung ke internet.

  3. Hapus Paket Mencurigakan: Jika Anda menemukan aktivitas aneh, segera putuskan koneksi internet, hapus paket tersebut, dan pindahkan sisa aset ke dompet baru yang bersih.

Respons dYdX dan Tim Keamanan

Meskipun protokol inti dYdX tetap aman dan tidak diretas, tim pengembang telah mengeluarkan peringatan keras kepada komunitas. Mereka bekerja sama dengan platform repositori kode untuk menghapus paket-paket berbahaya tersebut sesegera mungkin guna meminimalisir jumlah korban.[]

author avatar
Redaksi Editor
Seantero News

Leave A Reply

Your email address will not be published. Required fields are marked *

Related Posts