Saluran Discord OpenSea Alami Serangan Phishing Pencuri NFT

Reporter

Erwin Prima

Editor

Erwin Prima

Sabtu, 7 Mei 2022 17:53 WIB

Ilustrasi NFT. Shutterstock

TEMPO.CO, Jakarta - Pada hari Jumat, 6 Mei 2022, saluran Discord resmi untuk OpenSea, pasar NFT terbesar di dunia, bergabung dengan daftar komunitas NFT yang telah mengekspos peserta ke serangan phishing.

Dalam kasus ini, bot membuat pengumuman palsu tentang OpenSea yang bermitra dengan YouTube, menarik pengguna untuk mengklik tautan "YouTube Genesis Mint Pass" untuk mengambil salah satu dari 100 NFT gratis dengan utilitas sebelum mereka hilang selamanya, serta beberapa pesan tindak lanjut.

Perusahaan pelacakan keamanan Blockchain PeckShield menandai URL yang ditautkan oleh penyerang, "youtubenft[.]art" sebagai situs phishing, yang sekarang tidak tersedia.

Sementara pesan dan situs phishing sudah hilang, satu orang yang mengatakan mereka kehilangan NFT dalam insiden tersebut menunjuk ke sebuah alamat di blockchain sebagai milik penyerang

Sementara identitas itu telah diblokir di situs OpenSea, melihatnya melalui Etherscan.io atau pasar NFT lainnya, Rarible, menunjukkan 13 NFT ditransfer ke sana dari lima sumber sekitar waktu serangan.

Advertising
Advertising

Mereka sekarang juga dilaporkan di OpenSea untuk "aktivitas mencurigakan" dan, berdasarkan harga mereka saat terakhir dijual, tampaknya bernilai sedikit di atas US$ 18.000 (Rp 261 juta).

Jenis serangan perantara di mana scammers mengeksploitasi pedagang NFT yang ingin memanfaatkan "airdrops" telah menjadi umum untuk organisasi Web3 terkemuka. Adalah umum untuk pengumuman muncul tiba-tiba, dan sifat dari blockchain dapat memberi beberapa pengguna alasan untuk mengklik terlebih dahulu dan mempertimbangkan konsekuensinya nanti.

Di luar keinginan untuk mengambil barang langka, ada pengetahuan bahwa menunggu dapat membuat pencetakan NFT Anda di tengah kesibukan jauh lebih lambat, lebih mahal, atau bahkan tidak mungkin (jika Anda kehabisan dana selama proses tersebut).

Jika mereka meninggalkan item atau cryptocurrency di dompet panas mereka yang terhubung ke internet, maka memberikan detail login ke phisher dapat menghadiahkannya dalam hitungan detik.

Dalam sebuah pernyataan kepada The Verge, juru bicara OpenSea Allie Mack mengkonfirmasi insiden tersebut, dengan mengatakan, “Tadi malam, seorang penyerang dapat memposting tautan berbahaya di beberapa saluran Discord kami. Kami melihat tautan berbahaya segera setelah diposkan dan segera mengambil langkah untuk memperbaiki situasi, termasuk menghapus bot dan akun jahat. Kami juga memperingatkan komunitas kami melalui saluran dukungan Twitter kami untuk tidak mengklik tautan apa pun di Discord kami. Kami belum melihat posting jahat baru sejak 04:30 ET.”

“Kami terus secara aktif menyelidiki serangan ini, dan akan terus memberi tahu komunitas kami tentang informasi baru yang relevan. Analisis awal kami menunjukkan bahwa serangan itu berdampak terbatas. Saat ini kami mengetahui kurang dari 10 dompet yang terkena dampak dan barang curian berjumlah kurang dari 10 ETH, ”kata Mack.

OpenSea belum membuat pernyataan tentang bagaimana saluran itu diretas, tetapi seperti ditulis The Verge Desember lalu, satu titik masuk untuk gaya serangan ini adalah fitur webhook yang sering digunakan organisasi untuk mengontrol bot di saluran mereka untuk membuat posting.

Jika seorang peretas memperoleh akses atau mengkompromikan akun seseorang yang berwenang, maka mereka dapat menggunakannya untuk mengirim pesan dan/atau URL yang tampaknya berasal dari sumber resmi.

Serangan baru-baru ini termasuk salah satu yang mencuri pernak-pernik blockchain senilaiUS$ 800k dari Discord “Rare Bears”, dan Bored Ape Yacht Club mengumumkan bahwa salurannya telah disusupi pada 1 April. Pada tanggal 25 April, Instagram BAYC berfungsi sebagai saluran untuk pencurian serupa yang mengambil NFT senilai lebih dari US$ 1 juta hanya dengan mengirimkan tautan phishing.

THE VERGE

Baca:
Cara Membeli dan Menjual NFT di OpenSea

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Wisuda Telkom University Bandung Kini Libatkan Penerjemah Berbahasa Isyarat

1 hari lalu

Wisuda Telkom University Bandung Kini Libatkan Penerjemah Berbahasa Isyarat

Disebutkan, banyak mahasiswa Telkom University Bandung adalah teman-teman disabilitas. Inklusi diklaim jadi fondasi utama.

Baca Selengkapnya

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

4 hari lalu

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

Tautan phishing itu berisi permintaan verifikasi data kesehatan pada SATUSEHAT.

Baca Selengkapnya

Begal Ponsel Siswi di Depok Berdalih Butuh HP untuk Anak Nonton YouTube

4 hari lalu

Begal Ponsel Siswi di Depok Berdalih Butuh HP untuk Anak Nonton YouTube

Bapak satu anak itu nekat merampas ponsel siswi SMP di Depok itu hingga korban jatuh dan terseret, setelah gagal transaksi HP secara COD.

Baca Selengkapnya

Hunter x Hunter Diadaptasi Menjadi Game Bergenre Pertarungan

5 hari lalu

Hunter x Hunter Diadaptasi Menjadi Game Bergenre Pertarungan

Hunter x Hunter Nen Impacgame pertarungan yang diadaptasi dari manga dan anime karya Yoshihiro Togashi

Baca Selengkapnya

Belajar Buat Narkoba Sintetis dan Diedarkan, Pria di Tangerang Ditangkap Polsek Ciputat Timur

9 hari lalu

Belajar Buat Narkoba Sintetis dan Diedarkan, Pria di Tangerang Ditangkap Polsek Ciputat Timur

Pengungkapan kasus narkoba jenis sintetis ini berawal saat kecurigaan seorang warga akan adanya penyalahgunaan narkoba di wilayah Larangan, Tangerang.

Baca Selengkapnya

Polda Metro Jaya Tangkap 4 Tersangka Judi Online, Pengelola Akun YouTube BOS ZAKI

10 hari lalu

Polda Metro Jaya Tangkap 4 Tersangka Judi Online, Pengelola Akun YouTube BOS ZAKI

Tim Penyidik Subdit Cyber Ditreskrimsus Polda Metro Jaya menangkap paksa empat tersangka dugaan tindak pidana judi online

Baca Selengkapnya

Top 3 Tekno Berita Hari Ini: YouTube Perkuat Fitur Layanan Belanja, HyperOS Terpasang di Redmi Note 13, Fakta Gunung Ruang

14 hari lalu

Top 3 Tekno Berita Hari Ini: YouTube Perkuat Fitur Layanan Belanja, HyperOS Terpasang di Redmi Note 13, Fakta Gunung Ruang

Topik tentang YouTube mengembangkan fitur belanja baru yang bersaing dengan TikTok Shop menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.

Baca Selengkapnya

Beradu dengan TikTok Shop, YouTube Perkuat Fitur Layanan Belanja

14 hari lalu

Beradu dengan TikTok Shop, YouTube Perkuat Fitur Layanan Belanja

YouTube Mengembangkan sejumlah fitur untuk membantu promosi belanja para kreator konten. Upaya membesarkan YouTube Shopping.

Baca Selengkapnya

YouTube Uji Algoritma Baru, Konten Relevan Bakal Ditampilkan Paling Awal

17 hari lalu

YouTube Uji Algoritma Baru, Konten Relevan Bakal Ditampilkan Paling Awal

Pengguna yang terpilih bakal mendapatkan pembaruan tampilan di YouTube.

Baca Selengkapnya

4 Cara Transkrip Video YouTube dengan Mudah dan Cepat

18 hari lalu

4 Cara Transkrip Video YouTube dengan Mudah dan Cepat

Berikut ini cara transkrip video YouTube menggunakan situs dengan akses gratis, untuk mengubah audio menjadi teks yang praktis dan mudah.

Baca Selengkapnya