Pesan Gate News, 22 April — Kelompok peretasan yang terkait Korea Utara Lazarus telah meluncurkan serangan yang menargetkan dompet cryptocurrency menggunakan malware baru bernama Mach-O Man, menurut laporan analisis malware yang dirilis pada 21 April oleh perusahaan keamanan ANY.RUN. Kode berbahaya tersebut dirancang untuk mencuri data keychain, kredensial peramban, dan sesi login dari sistem macOS guna memperoleh akses tidak sah ke dompet aset digital dan akun bursa.
Berbeda dari kampanye Lazarus sebelumnya, serangan ini secara spesifik menargetkan pengguna Apple macOS. Malware mengumpulkan sesi login dan kredensial autentikasi dari perangkat Mac korban, yang kemudian digunakan untuk membobol akses dompet dan kredensial akun bursa. Target utamanya meliputi karyawan di perusahaan aset digital, pengembang, serta eksekutif. ANY.RUN memperingatkan bahwa membobol satu akun saja dapat mengekspos hak akses dompet sekaligus sistem perusahaan internal, yang berpotensi menyebabkan pencurian aset dalam skala besar.
Malware didistribusikan melalui ClickFix, teknik rekayasa sosial yang menggunakan pesan kesalahan palsu dan pop-up untuk menipu pengguna agar menyalin serta mengeksekusi perintah berbahaya. Serangan terutama dilakukan melalui Telegram menggunakan akun pribadi yang telah dikompromikan, dengan korban diarahkan ke tautan rapat palsu yang menyerupai Zoom, Microsoft Teams, atau Google Meet. Pengguna kemudian diminta menjalankan perintah dengan dalih menyelesaikan masalah koneksi. Metode eksekusi yang diprakarsai pengguna ini dapat dengan mudah mengabaikan sistem keamanan tradisional.
Pengungkapan ini muncul setelah peretasan Kelp DAO pada 20 April, yang mengakibatkan pencurian 116,500 rsETH (restaked Ethereum). LayerZero mengidentifikasi TraderTraitor, sebuah organisasi yang berafiliasi dengan Lazarus, sebagai pihak yang bertanggung jawab atas serangan tersebut. rsETH didistribusikan di banyak blockchain, dengan transfer lintas-chain ditangani oleh standar token fungible omnichain LayerZero (OFT).
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
CEO Ripple Garlinghouse Menunjukkan Keyakinan 75% Akan Penyelesaian Hukum pada Akhir April
CEO Ripple Garlinghouse mengatakan ada sekitar peluang 75% untuk penyelesaian akhir pada akhir April, menandakan adanya kemajuan dalam kasus yang telah lama berlangsung serta implikasi yang lebih luas bagi regulasi aset digital.
GateNews2jam yang lalu
Protokol Privasi Umbra Menutup Frontend untuk Menghalangi Penyerang dari Pencucian Dana Kelp Hasil Curian
Pesan Gate News, 22 April — Protokol privasi Umbra telah menutup situs web frontend-nya untuk mencegah penyerang menggunakan protokol tersebut guna memindahkan dana hasil pencurian setelah serangan terbaru, termasuk pelanggaran protokol Kelp yang menyebabkan kerugian melebihi $280 juta. Sekitar $800.000 dana curian telah dipindahkan melalui
GateNews5jam yang lalu
孙宇晨 mengajukan gugatan terhadap World Liberty Financial, menuduh token WLFI dibekukan secara keliru
Menurut laporan Bloomberg pada 22 April, pendiri TRON, Justin Sun, telah mengajukan gugatan di Pengadilan Federal di California terhadap World Liberty Financial (WLFI). WLFI adalah proyek keuangan terdesentralisasi (DeFi) yang didukung oleh putra Presiden Amerika Serikat Donald Trump. Sun mengeluarkan pernyataan pada hari Rabu, yang menyatakan bahwa setelah mencoba menyelesaikan perselisihan secara non-yudisial namun ditolak, ia memutuskan untuk menempuh jalur hukum.
MarketWhisper5jam yang lalu
Tidak puas token dibekukan! Pendiri TRON, Justin Sun, menggugat keluarga Trump atas WLFI
Konflik antara pendiri TRON, Justin Sun, dan proyek kripto keluarga Trump, World Liberty Financial (WLFI), telah resmi meningkat dari perang komentar di media sosial menjadi gugatan federal. Pada 22 April, Justin Sun menyatakan bahwa ia telah mengajukan gugatan di Pengadilan Federal California terhadap World Liberty Financial, dengan alasan hak sahnya sebagai pemegang token WLFI telah dilanggar, termasuk token yang dibekukan, hak suara tata kelola yang dicabut, bahkan ia diancam akan diminta untuk memusnahkan token secara langsung.
Token investor WLFI dikunci setelah masa jabatan Trump
Justin Sun menulis di X bahwa ia tetap mendukung arah kebijakan ramah kripto AS yang didorong oleh Trump dan pemerintahannya; gugatan ini tidak mengubah pandangannya terhadap pemerintahan Trump; namun ia juga menyebut, cara yang dilakukan “sebagian orang” dalam tim proyek World Liberty telah menyimpang dari jalur
ChainNewsAbmedia6jam yang lalu
Penyerang Venus Protocol memindahkan 2301 ETH, masuk ke Tornado Cash untuk pencucian
Berdasarkan pemantauan analis on-chain Ai Auntie pada 22 April, penyerang Venus Protocol memindahkan 2.301 ETH (sekitar 5,32 juta dolar AS) ke alamat 0xa21…23A7f pada 11 jam yang lalu, lalu mengalihkan dana tersebut secara bertahap ke pengabur kripto Tornado Cash untuk melakukan pencucian; hingga waktu pemantauan, penyerang masih memiliki sekitar 17,45 juta dolar AS dalam bentuk ETH di on-chain.
MarketWhisper8jam yang lalu