- CTO Ledger, Charles Guillemet, memperingatkan tentang serangan rantai pasokan berskala besar yang dapat mempengaruhi dompet kripto perangkat lunak.
- Peringatan ini menyusul laporan tentang akun NPM seorang pengembang terkemuka yang telah diretas.
- Guillemet memperingatkan agar tidak melakukan transaksi on-chain.
Charles Guillemet, Chief Technology Officer di Ledger, memperingatkan pada hari Senin tentang serangan chain pasokan berskala besar yang menargetkan dompet perangkat lunak kripto setelah akun Node Package Manager (NPM) dari pengembang open-source qix diretas.
Dompet Perangkat Lunak dapat Menghadapi Serangan dari Peretasan NPM
Dompet perangkat lunak kripto dapat rentan terhadap serangan jahat saat melakukan transaksi, kata Guillemet dalam sebuah posting di X pada hari Senin.
Guillemet mencatat bahwa serangan chain pasokan besar telah berlangsung setelah akun NPM pengembang terkemuka qix diretas.
Serangan chain pasokan menargetkan vendor pihak ketiga yang menyediakan layanan atau perangkat lunak yang penting untuk chain pasokan.
NPM yang diretas dilaporkan digunakan untuk mendistribusikan malware yang dirancang untuk memindai dan mengeksploitasi dompet kripto. Setelah kripto terdeteksi, malware mengubah kode yang bertanggung jawab untuk menandatangani transaksi dan mengalihkan dana ke alamat yang dikendalikan oleh penciptanya.
"Muatan jahat bekerja dengan cara diam-diam menukar alamat kripto secara langsung untuk mencuri dana," tulis Guillemet.
NPM berfungsi sebagai registri pusat dan perpustakaan untuk paket perangkat lunak JavaScript, menawarkan alat baris perintah yang memungkinkan pengembang untuk menginstal dan mengelola paket. NPM sebagian besar digunakan di platform open-source dan merupakan bagian inti dari ekosistem JavaScript, yang sangat diandalkan untuk berbagi dan mendistribusikan kode.
Guillemet menambahkan bahwa paket-paket yang terlibat telah diunduh lebih dari satu miliar kali.
Dia mencatat bahwa malware ini menimbulkan risiko yang lebih besar bagi pengguna dompet perangkat lunak dibandingkan dengan mereka yang menggunakan dompet perangkat keras, mendesak pengguna dompet perangkat lunak untuk menghindari melakukan transaksi on-chain.
"Jika Anda menggunakan dompet perangkat keras, perhatikan setiap transaksi sebelum menandatangani dan Anda aman. Jika Anda tidak menggunakan dompet perangkat keras, hindari melakukan transaksi on-chain untuk saat ini," tambah Guillemet.
Perkembangan ini memicu kekhawatiran di kalangan pengembang kripto tentang dampak potensial dari serangan terhadap dompet kripto.
Pengembang DefiLlama dan sosok pseudonim Oxngmi menyatakan di X bahwa serangan rantai pasokan hanya dapat mempengaruhi situs web yang "melakukan pembaruan sejak paket NPM yang diretas diterbitkan."
Dia mengulangi pandangan Guillemet, menyatakan bahwa lebih "aman untuk menghindari menggunakan situs web kripto sampai ini mereda dan mereka membersihkan paket-paket yang buruk."
Namun, beberapa platform kripto terkemuka, termasuk dompet MetaMask, Uniswap, Aave, dan Jupiter telah menyatakan bahwa sistem mereka tidak terpengaruh oleh perkembangan ini.
Sementara itu, bursa kripto yang berbasis di Swiss, SwissBorg, mengalami serangan di mana peretas mencuri 193.000 SOL, senilai sekitar $41,5 juta pada saat itu. Bursa tersebut menyatakan bahwa serangan itu melibatkan peretasan API mitra dalam Program SOL Earn-nya, yang mempengaruhi kurang dari 1% pengguna.
Informasi mengenai halaman-halaman ini berisi pernyataan berwawasan untuk masa mendatang yang melibatkan risiko dan ketidakpastian. Pasar dan instrumen yang diprofilkan di halaman ini hanya untuk tujuan informasi dan tidak boleh dianggap sebagai rekomendasi untuk membeli atau menjual sekuritas. Anda harus melakukan riset secara menyeluruh sebelum membuat keputusan investasi apa pun. FXStreet tidak menjamin bahwa informasi ini bebas dari kesalahan, galat, atau salah saji material. Juga tidak menjamin bahwa informasi ini bersifat tepat waktu. Berinvestasi di Forex melibatkan banyak risiko, termasuk kehilangan semua atau sebagian dari investasi Anda, dan juga tekanan emosional. Semua risiko, kerugian dan biaya yang terkait dengan investasi, termasuk kerugian total pokok, merupakan tanggung jawab Anda.
Kryptowährungen Nachrichten
PILIHAN EDITOR
Kripto Hari Ini: Bitcoin, Ethereum, XRP Kikis Kenaikan meski Meningkatnya Harapan Penurunan Suku Bunga The Fed
Bitcoin (BTC) stabil di atas $91.000 pada saat berita ini ditulis pada hari Jumat. Resistance di $94.150 membatasi pemulihan pada hari Rabu, tetapi sementara itu, para pembeli telah mengendalikan risiko penurunan di atas $90.000.
Pemulihan Bear Market di Kripto Kemungkinan akan Berlanjut
Kapitalisasi pasar kripto turun 1% menjadi $3,14 triliun dalam 24 jam terakhir, mundur dari level tertinggi lokal tetapi mempertahankan sentimen yang relatif optimis.
Prakiraan Harga Ethereum: ETH Menguat terhadap BTC Pasca-Fusaka, Menargetkan Penembusan $3.200
Ethereum (ETH) meningkat lebih dari 1% pada saat berita ini ditulis pada hari Jumat, melanjutkan perjuangannya di area pertemuan garis tren resistance lokal dan zona pasokan di atas.
Deteksi level-level utama dengan Technical Confluence Detector
Tingkatkan titik entri dan exit Anda juga dengan Technical Confluence Detector. Alat ini mendeteksi pertemuan beberapa indikator teknis seperti moving average, Fibonacci atau Pivot Points dan menyoroti indikator tesebut untuk digunakan sebagai dasar berbagai strategi.
Ikuti pasar dengan Grafik Interaktif FXStreet
Jadilah trader yang cerdas dan gunakan grafik interaktif kami yang memiliki lebih dari 1500 aset, suku bunga antar bank, dan data historis yang luas. Ini merupakan alat profesional online wajib yang menawarkan Anda platform waktu riil yang dapat disesuaikan dan gratis.
