▼ Bear
Impak
98 · Tinggi
Serangan penggodam terhadap sistem Coldcard mengakibatkan kerugian sebesar 130 juta dolar Amerika... Waspada terhadap penipuan yang menyamar sebagai Treasure dan Foundation
BTC
Decrypt · 1d agoLihat sumber ↗

Serangan phishing yang memanfaatkan kerentanan perisian pada perangkat penyimpanan kripto (cold wallet) semakin meningkat, sehingga produsen dompet perangkat keras, Trezor dan Foundation, secara bergantian mengeluarkan peringatan kepada pengguna. Trezor menyatakan bahwa setelah insiden keamanan terungkap, upaya phishing meningkat secara signifikan, dan menekankan bahwa pencadangan dompet hanya boleh dilakukan pada perangkat itu sendiri, serta perangkat keras mereka sendiri tidak terpengaruh. Foundation juga memperingatkan bahwa email palsu yang meniru perusahaan mereka telah beredar, yang mengarahkan pengguna ke situs web palsu dan file berbahaya. Mereka menekankan bahwa perusahaan mereka tidak pernah meminta frasa pemulihan atau menginstruksikan pengguna untuk menginstal perangkat lunak sebagai bagian dari upaya pengamanan dompet.
Syarikat keselamatan Proofpoint telah mendedahkan kempen phishing yang disasarkan khusus kepada pengguna ColdCard pada 3 Ogos. Penyerang menggunakan e-mel yang memalsukan alamat ColdCard dan meminta pengguna untuk melengkapkan "audit peranti," mengarahkan mereka ke tapak web palsu yang mempunyai butang "Mula Audit Peranti." Apabila butang itu diklik, fail batch yang dimuat naik ke GitHub akan dimuat turun, dan melalui fail itu, perisian ScreenConnect, iaitu alat akses jauh yang sah, akan dipasang. Proofpoint menjelaskan bahawa melalui cara ini, penyerang boleh mencuri data dan aset kewangan, serta menyebarkan perisian jahat seperti ransomware. Khususnya, di dalam tingkap sembang khidmat pelanggan di tapak web palsu itu, terdapat individu sebenar, bukan bot, yang membimbing mangsa melalui proses pemasangan, dan Proofpoint menganggap ini sebagai teknik rekayasa sosial yang berkesan yang mengambil kesempatan ke atas kebimbangan keselamatan pengguna.
Kerentanan tersebut berpunca daripada binaan perisian (firmware) pada bulan Mac 2021. Binaan tersebut menggunakan perisian sebagai alternatif kepada penjana nombor rawak perkakasan (hardware) semasa menjana kunci selamat (seed) dompet, yang mengakibatkan kunci peribadi menjadi mudah ditebak. Galaxy Research telah mengesahkan tiga kejadian pencurian sejak 30 Julai, dengan jumlah kerugian yang dipercayai melebihi 100 juta dolar AS, iaitu 1,596 BTC. Jika termasuk kejadian keempat yang masih disyaki tetapi belum disahkan, jumlah kerugian keseluruhan boleh mencapai 130 juta dolar AS. Ketua penyelidikan Galaxy Research, Alex Sohn, menyatakan bahawa semua kejadian kecuali yang pertama diketahui melalui laporan daripada mangsa, dan setakat ini, sekurang-kurangnya 15 individu telah menggunakan kerentanan ini untuk melakukan serangan. Pengeluar kad selamat (cold card), CoinKite, telah mengeluarkan binaan perisian yang telah dipbaiki (patch) dan mengesyorkan kepada pengguna yang terjejas untuk memindahkan dana mereka menggunakan kunci selamat yang baru dijana.
Kejadian ini merupakan contoh terbaru dari serangan phishing yang menargetkan pengguna dompet perangkat keras. Pada bulan Februari tahun ini, kampanye surat pos fisik yang berisi hologram dan tanda tangan palsu dari para eksekutif dilakukan, yang menargetkan pengguna Trezor dan Ledger. Pada bulan April, aplikasi Ledger palsu berhasil mencuri jutaan dolar, dan pada bulan Maret, serangan juga terjadi di mana pengembang dijebak ke situs web palsu melalui masalah GitHub palsu. Galaxy Research menyatakan bahwa kerentanan pada cold card masih berlangsung dan mendesak para pemilik untuk segera memindahkan dana mereka ke seed baru atau lembaga kustodian. Kekhawatiran muncul karena kerentanan yang belum teratasi dapat menyebabkan kampanye phishing berlangsung lebih lama.
Kandungan diringkaskan oleh AI. Baca artikel penuh di sumber.