▼ Bear
Dampak
98 · Tinggi

Serangan peretasan terhadap Coldcard menyebabkan kerugian sebesar 130 juta dolar AS... Peringatan tentang penipuan *phishing* yang menyamar sebagai Treasure dan Foundation

BTC
Decrypt · 1d agoLihat sumber ↗
Serangan *phishing* yang memanfaatkan kerentanan *firmware* pada perangkat *cold card* semakin meningkat, sehingga produsen dompet perangkat keras, Trezor dan Foundation, secara bergantian mengeluarkan peringatan kepada pengguna. Trezor menyatakan bahwa setelah insiden keamanan terungkap, upaya *phishing* meningkat secara signifikan, dan menekankan bahwa pencadangan dompet hanya boleh dilakukan pada perangkat itu sendiri, serta perangkat keras mereka sendiri tidak terpengaruh. Foundation juga memperingatkan bahwa email yang meniru perusahaan mereka telah beredar, mengarahkan pengguna ke situs web palsu dan file berbahaya, dan menekankan bahwa mereka tidak pernah meminta frasa pemulihan atau menginstruksikan pengguna untuk menginstal perangkat lunak demi keamanan dompet. Perusahaan keamanan Proofpoint pada tanggal 3 Agustus mengungkapkan kampanye *phishing* yang ditargetkan khusus kepada pengguna ColdCard. Penyerang mengirimkan email yang menyamar sebagai alamat ColdCard, meminta pengguna untuk menyelesaikan "audit perangkat keras" dan mengarahkan mereka ke situs web palsu yang dilengkapi dengan tombol "Mulai Audit Perangkat Keras". Ketika tombol tersebut diklik, *batch file* yang diunggah ke GitHub akan diunduh, yang kemudian digunakan untuk menginstal perangkat lunak akses jarak jauh yang sah, yaitu ScreenConnect. Proofpoint menjelaskan bahwa melalui cara ini, penyerang dapat mencuri data dan aset keuangan, serta menyebarkan *malware* lainnya, termasuk *ransomware*. Terutama, di jendela obrolan pelanggan pada situs web palsu tersebut, terdapat orang sungguhan, bukan *bot*, yang membimbing korban melalui proses instalasi, yang menurut Proofpoint merupakan teknik *social engineering* yang efektif karena memanfaatkan kerentanan keamanan pengguna. Kerentanan tersebut berawal dari versi firmware yang dirilis pada Maret 2021. Versi tersebut menggunakan perangkat lunak sebagai pengganti generator bilangan acak perangkat keras saat menghasilkan seed dompet, sehingga menyebabkan kunci pribadi menjadi rentan terhadap dugaan. Galaxy Research telah mengidentifikasi tiga gelombang pencurian sejak 30 Juli, dengan total kerugian yang terverifikasi mencapai 1.596 BTC, atau lebih dari 100 juta dolar AS. Jika termasuk gelombang keempat yang dicurigai tetapi belum dikonfirmasi, total kerugian dapat mencapai 130 juta dolar AS. Alex Sohn, kepala riset di Galaxy Research, menyatakan bahwa selain gelombang pertama, semua gelombang lainnya terdeteksi melalui laporan dari para korban, dan saat ini setidaknya 15 penyerang individu yang berbeda memanfaatkan kerentanan tersebut. Produsen cold card, CoinKite, telah mendistribusikan firmware yang telah diperbaiki dan merekomendasikan kepada pengguna yang terpengaruh untuk memindahkan dana mereka menggunakan seed yang baru dibuat. Kejadian ini merupakan contoh terbaru dari serangan *phishing* yang menargetkan pengguna dompet *hardware*. Pada bulan Februari tahun ini, kampanye surat fisik yang berisi hologram dan tanda tangan palsu dari para eksekutif dilakukan, yang menargetkan pengguna Trezor dan Ledger. Pada bulan April, aplikasi Ledger palsu berhasil mencuri jutaan dolar, dan pada bulan Maret, serangan juga terjadi di mana pengembang dijebak ke situs web palsu melalui laporan GitHub palsu. Galaxy Research memperingatkan bahwa kerentanan pada *cold card* masih berlangsung dan mendesak para pemilik untuk segera memindahkan dana mereka ke *seed* baru atau ke kustodian. Kekhawatiran muncul bahwa karena kerentanan ini belum teratasi, durasi kampanye *phishing* juga dapat berlangsung lebih lama.
Konten dirangkum AI. Baca artikel lengkap di sumber.
Komentar 0
Masuk untuk bisa berkomentar
Memuat…