Gate News berita, pada 15 Maret, mengenai kejadian serangan siber yang dilakukan oleh tim teknologi Ansun Wuhan menggunakan plugin dompet CEX tertentu, CEO bursa tersebut, Star, mengklarifikasi di platform X bahwa tim keamanan dompet telah menyelesaikan penyelidikan, dan kejadian ini bukanlah celah keamanan pada dompet Web3 CEX tertentu. Star menyatakan perlu mengklarifikasi dua poin: pertama, metode serangan adalah hacker mengendalikan perangkat pengguna melalui malware, kemudian menyisipkan hook dengan mengubah kode JS di halaman web, atau memantau input keyboard, untuk mencuri file terenkripsi dan kata sandi yang disimpan secara lokal. Kedua, dompet Web3 CEX tertentu adalah dompet yang sepenuhnya dikelola sendiri, kunci pribadi dan kata sandi hanya ada di perangkat pengguna sendiri, dan bursa tersebut tidak dapat mengakses atau mengendalikan aset pengguna. Tetapi jika perangkat pengguna sendiri telah dikendalikan oleh hacker, semua dompet (termasuk MetaMask) tidak dapat menjamin keamanannya. Star menyarankan pengguna untuk menghindari menginstal perangkat lunak atau plugin yang sumbernya tidak jelas, secara rutin memeriksa keamanan perangkat, dan melindungi seed phrase serta kunci pribadi dengan baik.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
$292M Prompts Keamanan untuk Serangan DeFi: Perlu Pemikiran Ulang
Peretasan kripto senilai 292 juta dolar AS telah menjadi krisis DeFi terbesar tahun ini, memaksa para pelaku industri untuk meninjau ulang manajemen risiko, protokol keamanan, dan struktur pasar, menurut CoinDesk.
Insiden ini terjadi saat Wall Street terus bergerak onchain, sehingga meningkatkan pengawasan atas
CryptoFrontier20menit yang lalu
Yayasan Zcash Merilis Zebra 4.4.0 pada 2 Mei, Memperbaiki Beberapa Kerentanan Keamanan Tingkat Konsensus
Menurut Zcash Foundation, Zebra 4.4.0 dirilis pada 2 Mei untuk memperbaiki beberapa kerentanan keamanan tingkat konsensus dan sangat merekomendasikan agar semua operator node segera melakukan pembaruan. Pembaruan ini mengatasi kelemahan penolakan layanan yang dapat menghentikan penemuan blok baru, operasi tanda tangan blok
GateNews5jam yang lalu
DeFi Mengalami Kerugian Senilai $606 Juta pada April; Drift, Kelp DAO Menyumbang 95%
Protokol DeFi mengalami kerugian signifikan senilai 606 juta dolar AS pada April, dengan 12 protokol menjadi target serangan yang berlangsung dalam waktu kurang dari tiga minggu. Drift dan Kelp DAO menjadi penyumbang kerusakan terbesar, dengan kerugian masing-masing sebesar 285 juta dolar AS dan 292 juta dolar AS, yang mewakili sekitar 95% o
GateNews5jam yang lalu
Robot MEV Mengubah $0,22 Menjadi $696.000 via Eksploit Pool Meteora ANB
Menurut SolanaFloor, sebuah robot MEV mengeksploitasi kerentanan di pool ANB milik Meteora untuk mengonversi 0,22 USDC menjadi 696.000 USDC dalam satu transaksi. Token ANB turun 99% setelah serangan.
GateNews5jam yang lalu
Purrlend Kehilangan $1,52 Juta Setelah Pelanggaran Admin Multi-Sig di HyperEVM dan MegaETH
Menurut ChainCatcher, Purrlend mengalami pelanggaran keamanan pada deployment HyperEVM dan MegaETH-nya pada 2 Mei, kehilangan sekitar 1,52 juta dolar AS. Penyerang membobol dompet multi-signature admin 2/3 milik protokol dan memberi diri mereka izin BRIDGE_ROLE, lalu mencetak tanpa jaminan
GateNews8jam yang lalu
Malware EtherRAT Baru-baru Ini Diidentifikasi Menggabungkan Pencurian Kredensial dan Serangan terhadap Dompet Kripto
Menurut para peneliti LevelBlue SpiderLabs, EtherRAT, malware yang baru-baru ini teridentifikasi, menggabungkan pencurian kredensial, akses jarak jauh, dan serangan terhadap dompet kripto dalam satu kampanye terkoordinasi. Malware ini didistribusikan melalui installer Tftpd64 palsu yang dihosting pada repositori GitHub penipuan de
GateNews11jam yang lalu