CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Lottie Player Terkena Serangan Supply Chain yang Sebabkan Pencurian Bitcoin Senilai $723K

oleh Ahmad Andhika Priyadi
9 bulan lalu
0
A A
Lottie Player Terkena Serangan Supply Chain yang Sebabkan Pencurian Bitcoin Senilai $723K
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Lottie Player baru baru ini terkena serangan supply chain yang sangat merugikan para penggunanya. Dalam pembaruan npm Lottie Player versi 2.0.5 hingga 2.0.7, peretas menyisipkan kode ke dalam file JSON yang memengaruhi tampilan animasi pada berbagai situs.

🚨 URGENT: Blockaid systems have detected a potential supply chain attack targeting dApps that use Lottie Player.

A new version of this npm packaged was deployed a couple of minutes ago, with multiple legitimate dApps now issuing malicious transactions.

More updates soon. pic.twitter.com/FRpnj11JkQ

— Blockaid (@blockaid_) October 30, 2024

Akibat dari serangan ini, sejumlah pengguna dApps terkena jebakan phishing, termasuk satu pengguna yang kehilangan 10 BTC (setara USD 723,000) setelah secara tidak sengaja menyetujui transaksi palsu yang terkait dengan kode tersebut.

Platform Scam Sniffer, yang bertujuan melindungi pengguna dari penipuan daring, melaporkan insiden ini sebagai salah satu contoh besar dari dampak serangan terhadap aplikasi yang menggunakan pustaka animasi Lottie Player. Ancaman ini berpotensi menjangkau ribuan pengguna secara diam-diam, mengingat banyaknya situs yang secara otomatis mengandalkan Lottie Player untuk efek animasi di halaman mereka.

Pop-up Palsu dan Teknik Manipulasi Peretas

Serangan ini memanfaatkan pop-up palsu yang meminta pengguna untuk menghubungkan wallet mereka, yang sebenarnya merupakan malware “Ace Drainer” yang menyamar sebagai prompt koneksi asli. Blockaid mengonfirmasi bahwa peretas menginjeksi kode berbahaya ke dalam file Lottie Player, mengubah animasi menjadi pintu masuk potensial bagi skema penipuan.

Lottie Player Terkena Serangan Supply Chain yang Sebabkan Pencurian Bitcoin Senilai $723K
Malware peretas

Ketika pengguna mengunjungi situs itu, mereka disambut dengan pop-up palsu yang terlihat sah namun dikendalikan oleh peretas. Gal Nagli, kepala keamanan di perusahaan cybersecurity Wiz, menyebut serangan ini sebagai contoh besar dari supply chain attack yang luas.

Serangan ini menyasar situs-situs populer yang menggunakan pustaka tersebut, termasuk aplikasi DeFi seperti 1inch dan TEN Finance, yang sempat menampilkan pop-up koneksi wallet palsu. Nagli memperingatkan bahwa situs-situs yang masih menggunakan versi terdampak dari Lottie Player mungkin tetap rentan. Ia menyarankan agar pengguna dan pengembang memastikan pustaka yang digunakan telah diperbarui ke versi yang aman, baik versi 2.0.4 atau versi terbaru 2.0.8.

Tindakan Pengamanan dan Responnya

Sebagai respons cepat, LottieFiles mengeluarkan panduan bagi pengguna untuk segera memperbarui pustaka mereka ke versi aman. Mereka juga merilis laporan insiden yang merinci penyebab serangan serta langkah pencegahan untuk mencegah terulangnya kejadian serupa.

Incident Response for Recently Infected Lottie-Player versions 2.05, 2.06, 2.0.7

Comm Date/Time: Oct 31st, 2024 04:00 AM UTC

Incident: On October 30th ~6:20 PM UTC – LottieFiles were notified that our popular open source npm package for the web player @lottiefiles/lottie-player…

— LottieFiles (@LottieFiles) October 31, 2024

Selain itu, LottieFiles telah memperkuat keamanan akun GitHub untuk memastikan tidak ada celah yang dapat dimanfaatkan peretas di masa mendatang. Serangan ini menunjukkan perlunya peningkatan kolaborasi antara penyedia platform, pengembang, dan komunitas keamanan siber untuk memperkuat pertahanan dari serangan supply chain.

Ancaman ini juga menjadi pengingat bagi pengguna agar lebih waspada dan teliti dalam memverifikasi aplikasi atau koneksi wallet yang mereka gunakan, demi menjaga keamanan aset digital mereka.

Baca juga Metaplanet Jadi Pemegang Bitcoin Terbesar Kedua di Asia dengan Lebih dari 1.000 BTC

Tag: Hack
BagikanKirimTweetBagikan
Ahmad Andhika Priyadi

Ahmad Andhika Priyadi

My days are fueled by a relentless curiosity about web3 and all its possibilities, as I enjoy exploring every aspect of this cutting-edge technology

Terkait Pos

Kecepatan Peretas Ungguli CEX, Pencucian Aset Kripto Tak Terbendung
Berita

Kecepatan Peretas Ungguli CEX, Pencucian Aset Kripto Tak Terbendung

Bitcoin Depot Terlambat Umumkan Kebocoran Data, 27.000 Pengguna Terdampak
Berita

Bitcoin Depot Terlambat Umumkan Kebocoran Data, 27.000 Pengguna Terdampak

DOJ Tindak 4 Warga Korea Utara atas Pencurian Kripto Senilai US$1 Juta
Berita

DOJ Tindak 4 Warga Korea Utara atas Pencurian Kripto Senilai US$1 Juta

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar
Berita

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar

Rekomendasi

Perusahaan Besar Borong $ETH! Treasury Kripto Kini Lebih dari US$100 Miliar

Perusahaan Besar Borong $ETH! Treasury Kripto Kini Lebih dari US$100 Miliar

Bedah Kripto Gaia Token ($GAIA)

Bedah Kripto Gaia Token ($GAIA)

Altseason Akan Dimulai? Sygnum Prediksi Lonjakan Altcoin di Tengah Regulasi yang Membaik

Altseason Akan Dimulai? Sygnum Prediksi Lonjakan Altcoin di Tengah Regulasi yang Membaik

Unlock Token Kripto Turun 50% Jadi US$3 Miliar di Agustus, SUI dan FTN Paling Besar

Unlock Token Kripto Turun 50% Jadi US$3 Miliar di Agustus, SUI dan FTN Paling Besar

Transformasi Tokenisasi Saham: Bukan Sekadar Memindahkan Wall Street ke Blockchain!

Transformasi Tokenisasi Saham: Bukan Sekadar Memindahkan Wall Street ke Blockchain!

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version