• CTO Ledger, Charles Guillemet, memperingatkan tentang serangan rantai pasokan berskala besar yang dapat mempengaruhi dompet kripto perangkat lunak.
  • Peringatan ini menyusul laporan tentang akun NPM seorang pengembang terkemuka yang telah diretas.
  • Guillemet memperingatkan agar tidak melakukan transaksi on-chain.

Charles Guillemet, Chief Technology Officer di Ledger, memperingatkan pada hari Senin tentang serangan chain pasokan berskala besar yang menargetkan dompet perangkat lunak kripto setelah akun Node Package Manager (NPM) dari pengembang open-source qix diretas.

Dompet Perangkat Lunak dapat Menghadapi Serangan dari Peretasan NPM

Dompet perangkat lunak kripto dapat rentan terhadap serangan jahat saat melakukan transaksi, kata Guillemet dalam sebuah posting di X pada hari Senin.

Guillemet mencatat bahwa serangan chain pasokan besar telah berlangsung setelah akun NPM pengembang terkemuka qix diretas.

Serangan chain pasokan menargetkan vendor pihak ketiga yang menyediakan layanan atau perangkat lunak yang penting untuk chain pasokan.

NPM yang diretas dilaporkan digunakan untuk mendistribusikan malware yang dirancang untuk memindai dan mengeksploitasi dompet kripto. Setelah kripto terdeteksi, malware mengubah kode yang bertanggung jawab untuk menandatangani transaksi dan mengalihkan dana ke alamat yang dikendalikan oleh penciptanya.

"Muatan jahat bekerja dengan cara diam-diam menukar alamat kripto secara langsung untuk mencuri dana," tulis Guillemet.

NPM berfungsi sebagai registri pusat dan perpustakaan untuk paket perangkat lunak JavaScript, menawarkan alat baris perintah yang memungkinkan pengembang untuk menginstal dan mengelola paket. NPM sebagian besar digunakan di platform open-source dan merupakan bagian inti dari ekosistem JavaScript, yang sangat diandalkan untuk berbagi dan mendistribusikan kode.

Guillemet menambahkan bahwa paket-paket yang terlibat telah diunduh lebih dari satu miliar kali.

Dia mencatat bahwa malware ini menimbulkan risiko yang lebih besar bagi pengguna dompet perangkat lunak dibandingkan dengan mereka yang menggunakan dompet perangkat keras, mendesak pengguna dompet perangkat lunak untuk menghindari melakukan transaksi on-chain.

"Jika Anda menggunakan dompet perangkat keras, perhatikan setiap transaksi sebelum menandatangani dan Anda aman. Jika Anda tidak menggunakan dompet perangkat keras, hindari melakukan transaksi on-chain untuk saat ini," tambah Guillemet.

Perkembangan ini memicu kekhawatiran di kalangan pengembang kripto tentang dampak potensial dari serangan terhadap dompet kripto.

Pengembang DefiLlama dan sosok pseudonim Oxngmi menyatakan di X bahwa serangan rantai pasokan hanya dapat mempengaruhi situs web yang "melakukan pembaruan sejak paket NPM yang diretas diterbitkan."

https://x.com/0xngmi/status/1965125988016087050

Dia mengulangi pandangan Guillemet, menyatakan bahwa lebih "aman untuk menghindari menggunakan situs web kripto sampai ini mereda dan mereka membersihkan paket-paket yang buruk."

Namun, beberapa platform kripto terkemuka, termasuk dompet MetaMask, Uniswap, Aave, dan Jupiter telah menyatakan bahwa sistem mereka tidak terpengaruh oleh perkembangan ini.

Sementara itu, bursa kripto yang berbasis di Swiss, SwissBorg, mengalami serangan di mana peretas mencuri 193.000 SOL, senilai sekitar $41,5 juta pada saat itu. Bursa tersebut menyatakan bahwa serangan itu melibatkan peretasan API mitra dalam Program SOL Earn-nya, yang mempengaruhi kurang dari 1% pengguna.


Informasi mengenai halaman-halaman ini berisi pernyataan berwawasan untuk masa mendatang yang melibatkan risiko dan ketidakpastian. Pasar dan instrumen yang diprofilkan di halaman ini hanya untuk tujuan informasi dan tidak boleh dianggap sebagai rekomendasi untuk membeli atau menjual sekuritas. Anda harus melakukan riset secara menyeluruh sebelum membuat keputusan investasi apa pun. FXStreet tidak menjamin bahwa informasi ini bebas dari kesalahan, galat, atau salah saji material. Juga tidak menjamin bahwa informasi ini bersifat tepat waktu. Berinvestasi di Forex melibatkan banyak risiko, termasuk kehilangan semua atau sebagian dari investasi Anda, dan juga tekanan emosional. Semua risiko, kerugian dan biaya yang terkait dengan investasi, termasuk kerugian total pokok, merupakan tanggung jawab Anda.

Berita Mata Uang Kripto


Kryptowährungen Nachrichten

PILIHAN EDITOR

Badai Besar Bitcoin Kembali: Mengapa Aksi Jual Masih Jauh dari Selesai

Badai Besar Bitcoin Kembali: Mengapa Aksi Jual Masih Jauh dari Selesai

Pergerakan harga Bitcoin selama beberapa minggu terakhir terasa kurang seperti koreksi normal yang sehat dan lebih seperti crash lambat yang terus menimbulkan kerusakan pada kepemilikan dan akun perdagangan. Dan segala sesuatu menunjukkan bahwa crash dramatis ini belum berakhir.
Kripto Hari Ini: Bitcoin, Ethereum, XRP Lanjutkan Penurunan, Tertekan oleh Meningkatnya Arus Keluar ETF

Kripto Hari Ini: Bitcoin, Ethereum, XRP Lanjutkan Penurunan, Tertekan oleh Meningkatnya Arus Keluar ETF

Mata uang kripto diperdagangkan di bawah tekanan pada hari Kamis, terbebani oleh sentimen risk-off yang dipicu oleh ketegangan di Timur Tengah dan ketidakpastian makroekonomi. Bitcoin (BTC) telah melanjutkan penurunannya di bawah $65.000 dan menargetkan area support utama di $60.000. Altcoin, termasuk Ethereum (ETH) dan Ripple (XRP), juga tertekan di sekitar $1.750 dan $1,15, masing-masing.


Hyperliquid dan Near Protocol Turun Tajam saat Arthur Hayes Membuang HYPE dan NEAR untuk ke Worldcoin

Hyperliquid dan Near Protocol Turun Tajam saat Arthur Hayes Membuang HYPE dan NEAR untuk ke Worldcoin

Harga Hyperliquid (HYPE) dan Near Protocol (NEAR) telah turun masing-masing 11% dan 17% pada saat berita ini ditulis pada hari Kamis, menghapus kenaikan setelah investor terkenal Arthur Hayes melepas kepemilikan HYPE dan NEAR.

Deteksi level-level utama dengan Technical Confluence Detector

Deteksi level-level utama dengan Technical Confluence Detector

Tingkatkan titik entri dan exit Anda juga dengan Technical Confluence Detector. Alat ini mendeteksi pertemuan beberapa indikator teknis seperti moving average, Fibonacci atau Pivot Points dan menyoroti indikator tesebut untuk digunakan sebagai dasar berbagai strategi.

Ikuti pasar dengan Grafik Interaktif FXStreet

Ikuti pasar dengan Grafik Interaktif FXStreet

Jadilah trader yang cerdas dan gunakan grafik interaktif kami yang memiliki lebih dari 1500 aset, suku bunga antar bank, dan data historis yang luas. Ini merupakan alat profesional online wajib yang menawarkan Anda platform waktu riil yang dapat disesuaikan dan gratis.

BTC

ETH

XRP