"

Saluran Discord OpenSea Alami Serangan Phishing Pencuri NFT

Reporter

Editor

Erwin Prima

Ilustrasi NFT. Shutterstock
Ilustrasi NFT. Shutterstock

TEMPO.CO, Jakarta - Pada hari Jumat, 6 Mei 2022, saluran Discord resmi untuk OpenSea, pasar NFT terbesar di dunia, bergabung dengan daftar komunitas NFT yang telah mengekspos peserta ke serangan phishing.

Dalam kasus ini, bot membuat pengumuman palsu tentang OpenSea yang bermitra dengan YouTube, menarik pengguna untuk mengklik tautan "YouTube Genesis Mint Pass" untuk mengambil salah satu dari 100 NFT gratis dengan utilitas sebelum mereka hilang selamanya, serta beberapa pesan tindak lanjut.

Perusahaan pelacakan keamanan Blockchain PeckShield menandai URL yang ditautkan oleh penyerang, "youtubenft[.]art" sebagai situs phishing, yang sekarang tidak tersedia.

Sementara pesan dan situs phishing sudah hilang, satu orang yang mengatakan mereka kehilangan NFT dalam insiden tersebut menunjuk ke sebuah alamat di blockchain sebagai milik penyerang

Sementara identitas itu telah diblokir di situs OpenSea, melihatnya melalui Etherscan.io atau pasar NFT lainnya, Rarible, menunjukkan 13 NFT ditransfer ke sana dari lima sumber sekitar waktu serangan.

Mereka sekarang juga dilaporkan di OpenSea untuk "aktivitas mencurigakan" dan, berdasarkan harga mereka saat terakhir dijual, tampaknya bernilai sedikit di atas US$ 18.000 (Rp 261 juta).

Jenis serangan perantara di mana scammers mengeksploitasi pedagang NFT yang ingin memanfaatkan "airdrops" telah menjadi umum untuk organisasi Web3 terkemuka. Adalah umum untuk pengumuman muncul tiba-tiba, dan sifat dari blockchain dapat memberi beberapa pengguna alasan untuk mengklik terlebih dahulu dan mempertimbangkan konsekuensinya nanti.

Di luar keinginan untuk mengambil barang langka, ada pengetahuan bahwa menunggu dapat membuat pencetakan NFT Anda di tengah kesibukan jauh lebih lambat, lebih mahal, atau bahkan tidak mungkin (jika Anda kehabisan dana selama proses tersebut).

Jika mereka meninggalkan item atau cryptocurrency di dompet panas mereka yang terhubung ke internet, maka memberikan detail login ke phisher dapat menghadiahkannya dalam hitungan detik.

Dalam sebuah pernyataan kepada The Verge, juru bicara OpenSea Allie Mack mengkonfirmasi insiden tersebut, dengan mengatakan, “Tadi malam, seorang penyerang dapat memposting tautan berbahaya di beberapa saluran Discord kami. Kami melihat tautan berbahaya segera setelah diposkan dan segera mengambil langkah untuk memperbaiki situasi, termasuk menghapus bot dan akun jahat. Kami juga memperingatkan komunitas kami melalui saluran dukungan Twitter kami untuk tidak mengklik tautan apa pun di Discord kami. Kami belum melihat posting jahat baru sejak 04:30 ET.”

“Kami terus secara aktif menyelidiki serangan ini, dan akan terus memberi tahu komunitas kami tentang informasi baru yang relevan. Analisis awal kami menunjukkan bahwa serangan itu berdampak terbatas. Saat ini kami mengetahui kurang dari 10 dompet yang terkena dampak dan barang curian berjumlah kurang dari 10 ETH, ”kata Mack.

OpenSea belum membuat pernyataan tentang bagaimana saluran itu diretas, tetapi seperti ditulis The Verge Desember lalu, satu titik masuk untuk gaya serangan ini adalah fitur webhook yang sering digunakan organisasi untuk mengontrol bot di saluran mereka untuk membuat posting.

Jika seorang peretas memperoleh akses atau mengkompromikan akun seseorang yang berwenang, maka mereka dapat menggunakannya untuk mengirim pesan dan/atau URL yang tampaknya berasal dari sumber resmi.

Serangan baru-baru ini termasuk salah satu yang mencuri pernak-pernik blockchain senilaiUS$ 800k dari Discord “Rare Bears”, dan Bored Ape Yacht Club mengumumkan bahwa salurannya telah disusupi pada 1 April. Pada tanggal 25 April, Instagram BAYC berfungsi sebagai saluran untuk pencurian serupa yang mengambil NFT senilai lebih dari US$ 1 juta hanya dengan mengirimkan tautan phishing.

THE VERGE

Baca:
Cara Membeli dan Menjual NFT di OpenSea

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.








Donald Trump Resmi Kembali ke Youtube dan Facebook

3 hari lalu

Akun YouTube mantan Presiden AS Donald Trump terlihat di ponsel dan komputer laptop setelah dipulihkan oleh Google dan perusahaan induknya Alphabet Inc. REUTERS/Jim Bourg
Donald Trump Resmi Kembali ke Youtube dan Facebook

Donald Trump kembali ke berbagai platform medsos, YouTube dan Facebook, setelah dua tahun dilarang menyusul serangan ke Gedung Capitol 6 Juni 2021.


Jadi Korban Phising Saat Lapor SPT Pajak, Apa Dampak dan Bagaimana Cara Mengatasinya?

3 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Jadi Korban Phising Saat Lapor SPT Pajak, Apa Dampak dan Bagaimana Cara Mengatasinya?

Bagaimana dampak dan cara mengatasinya jika jadi korban phising selama periode pelaporan SPT Tahunan pajak?


Waspada Beragam Modus Phising Selama Periode Pelaporan SPT Pajak, Apa Saja?

3 hari lalu

Spt online. Foto : pajakonline
Waspada Beragam Modus Phising Selama Periode Pelaporan SPT Pajak, Apa Saja?

Field Chief Security Officer, JAPAC, membeberkan modus-modus serangan phising yang muncul selama periode pelaporam SPT Tahunan pajak. Apa saja?


YouTube Memulihkan Kanal Donald Trump

4 hari lalu

Presiden Donald Trump. REUTERS/Jonathan Ernst
YouTube Memulihkan Kanal Donald Trump

YouTube melarang Trump pada 2021 karena melanggar kebijakannya menghasut kekerasan setelah penyerbuan Capitol.


YouTube Umumkan Tengah Mengerjakan Fitur Multiview

4 hari lalu

Ilustrasi Youtube (Reuters)
YouTube Umumkan Tengah Mengerjakan Fitur Multiview

Dengan fitur multiview memungkinkan pengguna bisa menonton empat program streaming di sekaligus dalam satu layar di Youtube.


Hakim Belum Kabulkan Gugatan Brigitte Marcon soal Tuduhan Transgender

10 hari lalu

Ibu Negara Prancis Brigitte Macron berkunjung ke Museum Kerajaan untuk Afrika Tengah saat penyelenggaraan KTT NATO di Brussel, Belgia, Kamis, 12 Juli 2018. REUTERS/Vincent Kessler
Hakim Belum Kabulkan Gugatan Brigitte Marcon soal Tuduhan Transgender

Hakim di Paris membatalkan kasus yang diajukan Brigitte Marcon yang menuduhnya transgender karena alasan prosedural.


Apa Itu YouTube Studio Desktop, Cara Login, dan Kegunaannya

15 hari lalu

Logo YouTube. (youtube.com)
Apa Itu YouTube Studio Desktop, Cara Login, dan Kegunaannya

YouTube Studio Desktop adalah alat yang membantu kreator konten untuk lebih mengembangkan channel bahkan memiliki fitur yang lebih luas dibanding YouTube Analytics.


Cara Beli Akun Centang Biru Twitter serta Syarat dan Harganya

16 hari lalu

Ilustrasi Twitter Foto Shutterstock
Cara Beli Akun Centang Biru Twitter serta Syarat dan Harganya

Cara beli akun centang biru Twitter yang bisa didapat seharga seharga Rp 1.250.000 per tahun beserta persyaratan yang harus Anda penuhi.


Profil Neal Mohan, CEO Baru YouTube Pengganti Susan Wojcicki

18 hari lalu

Neal Mohan, CEO YouTube. (Wikipedia)
Profil Neal Mohan, CEO Baru YouTube Pengganti Susan Wojcicki

Profil Neal Mohan, CEO baru Youtube yang berusia 49 tahun dan merupakan lulusan dari Stanford University jurusan teknik elektro tahun 1996.


Mengenal Google Authenticator dan Fungsinya untuk Menjaga Keamanan

19 hari lalu

Logo Google Authenticator. (Play Store)
Mengenal Google Authenticator dan Fungsinya untuk Menjaga Keamanan

Mengenal sistem keamanan Google Authenticator yang dapat diterapkan pada aplikasi yang mendukung untuk menjaga keamanan.