Perhatian: Virus Baru Terdeteksi yang Mengosongkan Dompet Mata Uang Kripto! Berikut adalah Program Penjahat dan Tindakan yang Harus Dilakukan

Bitcoinsistemi

Perusahaan keamanan siber SlowMist mengungkapkan bahwa proyek sumber terbuka “solana-pumpfun-bot” yang diterbitkan di GitHub dan menarik perhatian komunitas mengandung rencana penipuan yang menargetkan dompet pengguna. Menurut informasi yang diberikan oleh perusahaan, cryptocurrency dalam dompet pengguna yang menjalankan proyek tersebut dicuri dan sebagian dana dialihkan ke platform yang bernama FixedFloat.

Kejadian ini muncul ketika seorang pengguna yang menjadi korban menghubungi tim SlowMist pada 2 Juli 2025. Menurut pernyataan pengguna, setelah mulai menggunakan proyek “zldp2002/solana-pumpfun-bot” di GitHub sehari sebelumnya, cryptocurrency di dompetnya dicuri.

Dalam analisis yang dilakukan oleh SlowMist setelah insiden, terdeteksi bahwa proyek ini berbasis Node.js dan bergantung pada paket pihak ketiga yang mencurigakan bernama “crypto-layout-utils”. Paket ini tidak terdaftar di catatan resmi NPM dan telah dihapus dari platform. Dalam pemeriksaan yang dilakukan, ditemukan bahwa para penjahat siber mengubah tautan dalam file package-lock.json untuk mengarahkan pengguna untuk mengunduh perangkat lunak berbahaya.

Para ahli SlowMist mengungkapkan bahwa paket “crypto-layout-utils-1.3.1” yang diunduh mengandung kode yang kompleks dan tersembunyi, setelah dianalisis kode-kode ini memindai file yang berisi dompet dan kunci pribadi di komputer pengguna dan mengirimkan data tersebut ke server milik penyerang bernama “githubshadow.xyz”.

Selain itu, dalam analisis, dilaporkan bahwa pengguna GitHub yang diduga sebagai pengembang proyek tersebut mengontrol sejumlah besar akun palsu dengan (zldp2002) dan bertujuan untuk menjangkau lebih banyak pengguna dengan melakukan fork proyek melalui akun-akun ini. Pada beberapa fork, paket NPM berbahaya yang berbeda yaitu “bs58-encrypt-utils-1.0.3” telah digunakan.

Setelah kejadian, SlowMist mendeteksi bahwa para penyerang telah memindahkan sebagian dari cryptocurrency yang dicuri ke platform FixedFloat melalui alat analisis on-chain bernama MistTrack. Diperkirakan bahwa serangan malware telah aktif sejak 12 Juni 2025.

SlowMist mengatakan bahwa pengguna harus sangat berhati-hati terhadap perangkat lunak yang diunduh dari platform kode sumber terbuka seperti GitHub, terutama dalam proyek yang melibatkan kunci pribadi atau transaksi dompet. Dalam keadaan darurat, disarankan agar proyek semacam itu dijalankan di mesin terisolasi yang tidak mengandung data sensitif.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar