【币界】Keamanan lembaga baru-baru ini mengungkapkan sebuah aktivitas penipuan yang ditargetkan secara spesifik terhadap pengguna platform Linux. Pola penipuan dari hacker adalah sebagai berikut: mereka memanfaatkan masa kedaluwarsa domain pengembang untuk membelinya, kemudian langsung melakukan pembaruan terhadap aplikasi resmi yang asli melalui saluran resmi. Tanpa sepengetahuan pengguna, aplikasi yang sebelumnya dipercaya telah disusupi kode berbahaya.
Target serangan kali ini sangat licik—hacker menyamar sebagai dompet terkenal seperti Exodus, Ledger Live, Trust Wallet, dan menipu pengguna untuk memasukkan seed phrase mereka demi mencuri aset kripto. Telah dikonfirmasi bahwa domain storewise.tech dan vagueentertainment.com telah diretas.
Yang paling menakutkan adalah, serangan ini sepenuhnya menyalahgunakan mekanisme kepercayaan dari mekanisme Snap itu sendiri. Perangkat lunak yang awalnya terpercaya diubah tanpa sepengetahuan pengguna, sehingga sulit dideteksi. Serangan “domain resurrection attack” ini merupakan jebakan keamanan tersembunyi bagi pengguna yang bergantung pada perangkat lunak sumber terbuka dan toko aplikasi resmi. Jika Anda menggunakan sistem Linux dan aplikasi dompet terkait, berhati-hatilah terhadap pembaruan mencurigakan dari saluran resmi, dan verifikasi informasi pengembang serta catatan pembaruan jika perlu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
5
Posting ulang
Bagikan
Komentar
0/400
MergeConflict
· 16jam yang lalu
Sial, trik ini terlalu brilian, celah seperti domain kedaluwarsa pun bisa dimanfaatkan, tidak heran banyak orang yang tertipu
Lihat AsliBalas0
GasFeeWhisperer
· 16jam yang lalu
Sial, trik ini terlalu kejam, langsung mengosongkan dompetmu tanpa sadar
Lihat AsliBalas0
BuyHighSellLow
· 16jam yang lalu
Astaga, celah kedaluwarsa domain ini juga bisa dieksploitasi... benar-benar memanfaatkan kepercayaan ini sepenuhnya
Lihat AsliBalas0
QuorumVoter
· 16jam yang lalu
Sial, cara ini terlalu licik, domain kedaluwarsa langsung dibeli orang? Bukankah ini seperti menusuk kepercayaan kita?
Lihat AsliBalas0
RugPullAlarm
· 17jam yang lalu
Revitalisasi domain sangat brilian, langsung dari lapisan DNS mulai menipu... Exodus, Ledger, dan yang lainnya juga kena? Segera cek aliran on-chain terbaru dari alamat-alamat mencurigakan tersebut.
Waspada serangan kebangkitan domain: peretas memanfaatkan mekanisme Snap untuk menyisipkan kode berbahaya dan menyamar sebagai dompet terkenal
【币界】Keamanan lembaga baru-baru ini mengungkapkan sebuah aktivitas penipuan yang ditargetkan secara spesifik terhadap pengguna platform Linux. Pola penipuan dari hacker adalah sebagai berikut: mereka memanfaatkan masa kedaluwarsa domain pengembang untuk membelinya, kemudian langsung melakukan pembaruan terhadap aplikasi resmi yang asli melalui saluran resmi. Tanpa sepengetahuan pengguna, aplikasi yang sebelumnya dipercaya telah disusupi kode berbahaya.
Target serangan kali ini sangat licik—hacker menyamar sebagai dompet terkenal seperti Exodus, Ledger Live, Trust Wallet, dan menipu pengguna untuk memasukkan seed phrase mereka demi mencuri aset kripto. Telah dikonfirmasi bahwa domain storewise.tech dan vagueentertainment.com telah diretas.
Yang paling menakutkan adalah, serangan ini sepenuhnya menyalahgunakan mekanisme kepercayaan dari mekanisme Snap itu sendiri. Perangkat lunak yang awalnya terpercaya diubah tanpa sepengetahuan pengguna, sehingga sulit dideteksi. Serangan “domain resurrection attack” ini merupakan jebakan keamanan tersembunyi bagi pengguna yang bergantung pada perangkat lunak sumber terbuka dan toko aplikasi resmi. Jika Anda menggunakan sistem Linux dan aplikasi dompet terkait, berhati-hatilah terhadap pembaruan mencurigakan dari saluran resmi, dan verifikasi informasi pengembang serta catatan pembaruan jika perlu.