CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Tampil Meyakinkan, Bot Solana di GitHub Ini Ternyata Curi Aset Kripto

oleh Aryo Bimo Pratama
1 jam lalu
0
A A
Tampil Meyakinkan, Bot Solana di GitHub Ini Ternyata Curi Aset Kripto
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Sebuah repositori di GitHub yang seolah-olah adalah bot trading Solana yang resmi, ternyata ketahuan berisi malware pencuri aset kripto. Hati-hati, ya!

Informasi ini datang dari firma keamanan blockchain SlowMist pada hari Jumat. Repositori jahat itu bernama solana-pumpfun-bot, yang tadinya di-host oleh akun “zldp2002”. Repositori ini diduga meniru alat open-source asli untuk mencuri kredensial pengguna.

SlowMist mulai menyelidiki setelah ada laporan dari seorang pengguna yang dananya dicuri pada Kamis kemarin.

Baca Juga Robinhood Luncurkan Stock Tokens, Blockchain L2, dan Derivatif Kripto Baru

Menurut SlowMist, repositori ini punya jumlah bintang (stars) dan fork yang lumayan tinggi, jadi kelihatannya meyakinkan banget. Tapi, ternyata semua riwayat commit di sana dibuat sekitar tiga minggu lalu, dengan pola kode yang nggak konsisten. Nah, ini dia salah satu ciri yang menurut SlowMist nggak lazim buat proyek yang beneran resmi.

Malware Tersembunyi di Dalam Paket NPM

Proyek penipu ini dibuat dengan Node.js dan pakai library pihak ketiga bernama crypto-layout-utils sebagai dependensi. Tapi, setelah ditelusuri, SlowMist nemuin kalau paket itu ternyata udah dihapus dari registri resmi NPM.

Tampil Meyakinkan, Bot Solana di GitHub Ini Ternyata Curi Aset Kripto
Cuplikan layar repositori GitHub yang kini telah dihapus. Sumber:SlowMist

“Setelah diperiksa lebih lanjut, kami menemukan bahwa library ini ternyata diunduh dari repositori GitHub terpisah, bukan dari NPM resmi,” tulis SlowMist. Ini jadi tanda bahaya pertama!

Paket Mencurigakan dengan Kode Terenkripsi Tingkat Tinggi

Tim SlowMist kemudian menganalisis paket tersebut. Mereka nemuin kalau kode di dalamnya udah di-obfuscate (disamarkan/dienkripsi) dengan sangat berat menggunakan alat jsjiami.com.v7. Ini bikin analisis teknis jadi susah banget.

Namun, setelah berhasil di-deobfuscate (dikembalikan ke kode aslinya), ketahuanlah kalau paket itu punya fungsi jahat! Fungsinya adalah memindai file lokal di komputer. Kalau dia nemuin data dompet kripto atau private key, informasi itu bakal langsung diunggah ke server jarak jauh milik si penyerang. Serem banget, kan?

Jaringan Akun dan Repositori Palsu Terbongkar!

Investigasi lebih lanjut SlowMist mengungkap bahwa para pelaku kemungkinan mengendalikan sekelompok akun GitHub. Akun-akun ini dipakai buat me-fork proyek-proyek populer, lalu nyisipin malware, sambil secara artifisial ningkatin jumlah bintang dan fork biar kelihatan terpercaya.

Beberapa repositori hasil fork ini punya ciri-ciri mencurigakan yang sama. Bahkan, ada yang nyisipin paket berbahaya lain bernama bs58-encrypt-utils-1.0.3. Paket ini dibuat pada 12 Juni, yang oleh SlowMist diyakini sebagai awal mula distribusi malware melalui proyek Node.js dan modul NPM berbahaya ini.

Serangan Rantai Pasokan Terus Meningkat

Insiden ini jadi contoh terbaru dari serangan software supply chain yang menargetkan pengguna aset kripto. Dalam beberapa minggu terakhir, modus serupa juga udah nyasar pengguna Firefox lewat ekstensi dompet palsu, serta pakai repositori GitHub buat nyebarin kode pencuri kredensial.

Jadi, buat Anda para pengguna kripto, terutama yang suka nyoba bot trading dari GitHub, selalu waspada dan lakukan pengecekan ekstra sebelum mengunduh atau menjalankan kode apa pun! Pastikan sumbernya benar-benar terpercaya dan cek reputasi repositori serta riwayat commit-nya. Keamanan aset Anda adalah prioritas utama!

Tag: Scam
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Transfer Bitcoin US$8,6 Miliar Gegerkan Dunia Kripto, Coinbase Curigai Peretasan!
Berita

Transfer Bitcoin US$8,6 Miliar Gegerkan Dunia Kripto, Coinbase Curigai Peretasan!

5 Penipuan Kripto Paling Licik dan Sulit Dideteksi yang Harus Diwaspadai di Tahun 2025
Berita

5 Penipuan Kripto Paling Licik dan Sulit Dideteksi yang Harus Diwaspadai di Tahun 2025

Dibutakan Cinta, Rugi Kripto Miliaran! Citibank Diduga Gagal Deteksi Transaksi Mencurigakan
Berita

Dibutakan Cinta, Rugi Kripto Miliaran! Citibank Diduga Gagal Deteksi Transaksi Mencurigakan

Awas Phishing! CoinMarketCap Baru Saja Diserang Pop-up Penipuan Verifikasi Wallet
Berita

Awas Phishing! CoinMarketCap Baru Saja Diserang Pop-up Penipuan Verifikasi Wallet

Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version