Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Saluran Discord OpenSea Alami Serangan Phishing Pencuri NFT

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi NFT. Shutterstock
Ilustrasi NFT. Shutterstock
Iklan

TEMPO.CO, Jakarta - Pada hari Jumat, 6 Mei 2022, saluran Discord resmi untuk OpenSea, pasar NFT terbesar di dunia, bergabung dengan daftar komunitas NFT yang telah mengekspos peserta ke serangan phishing.

Dalam kasus ini, bot membuat pengumuman palsu tentang OpenSea yang bermitra dengan YouTube, menarik pengguna untuk mengklik tautan "YouTube Genesis Mint Pass" untuk mengambil salah satu dari 100 NFT gratis dengan utilitas sebelum mereka hilang selamanya, serta beberapa pesan tindak lanjut.

Perusahaan pelacakan keamanan Blockchain PeckShield menandai URL yang ditautkan oleh penyerang, "youtubenft[.]art" sebagai situs phishing, yang sekarang tidak tersedia.

Sementara pesan dan situs phishing sudah hilang, satu orang yang mengatakan mereka kehilangan NFT dalam insiden tersebut menunjuk ke sebuah alamat di blockchain sebagai milik penyerang

Sementara identitas itu telah diblokir di situs OpenSea, melihatnya melalui Etherscan.io atau pasar NFT lainnya, Rarible, menunjukkan 13 NFT ditransfer ke sana dari lima sumber sekitar waktu serangan.

Mereka sekarang juga dilaporkan di OpenSea untuk "aktivitas mencurigakan" dan, berdasarkan harga mereka saat terakhir dijual, tampaknya bernilai sedikit di atas US$ 18.000 (Rp 261 juta).

Jenis serangan perantara di mana scammers mengeksploitasi pedagang NFT yang ingin memanfaatkan "airdrops" telah menjadi umum untuk organisasi Web3 terkemuka. Adalah umum untuk pengumuman muncul tiba-tiba, dan sifat dari blockchain dapat memberi beberapa pengguna alasan untuk mengklik terlebih dahulu dan mempertimbangkan konsekuensinya nanti.

Di luar keinginan untuk mengambil barang langka, ada pengetahuan bahwa menunggu dapat membuat pencetakan NFT Anda di tengah kesibukan jauh lebih lambat, lebih mahal, atau bahkan tidak mungkin (jika Anda kehabisan dana selama proses tersebut).

Jika mereka meninggalkan item atau cryptocurrency di dompet panas mereka yang terhubung ke internet, maka memberikan detail login ke phisher dapat menghadiahkannya dalam hitungan detik.

Iklan
Scroll Untuk Melanjutkan

Dalam sebuah pernyataan kepada The Verge, juru bicara OpenSea Allie Mack mengkonfirmasi insiden tersebut, dengan mengatakan, “Tadi malam, seorang penyerang dapat memposting tautan berbahaya di beberapa saluran Discord kami. Kami melihat tautan berbahaya segera setelah diposkan dan segera mengambil langkah untuk memperbaiki situasi, termasuk menghapus bot dan akun jahat. Kami juga memperingatkan komunitas kami melalui saluran dukungan Twitter kami untuk tidak mengklik tautan apa pun di Discord kami. Kami belum melihat posting jahat baru sejak 04:30 ET.”

“Kami terus secara aktif menyelidiki serangan ini, dan akan terus memberi tahu komunitas kami tentang informasi baru yang relevan. Analisis awal kami menunjukkan bahwa serangan itu berdampak terbatas. Saat ini kami mengetahui kurang dari 10 dompet yang terkena dampak dan barang curian berjumlah kurang dari 10 ETH, ”kata Mack.

OpenSea belum membuat pernyataan tentang bagaimana saluran itu diretas, tetapi seperti ditulis The Verge Desember lalu, satu titik masuk untuk gaya serangan ini adalah fitur webhook yang sering digunakan organisasi untuk mengontrol bot di saluran mereka untuk membuat posting.

Jika seorang peretas memperoleh akses atau mengkompromikan akun seseorang yang berwenang, maka mereka dapat menggunakannya untuk mengirim pesan dan/atau URL yang tampaknya berasal dari sumber resmi.

Serangan baru-baru ini termasuk salah satu yang mencuri pernak-pernik blockchain senilaiUS$ 800k dari Discord “Rare Bears”, dan Bored Ape Yacht Club mengumumkan bahwa salurannya telah disusupi pada 1 April. Pada tanggal 25 April, Instagram BAYC berfungsi sebagai saluran untuk pencurian serupa yang mengambil NFT senilai lebih dari US$ 1 juta hanya dengan mengirimkan tautan phishing.

THE VERGE

Baca:
Cara Membeli dan Menjual NFT di OpenSea

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Top 3 Tekno Berita Hari Ini: YouTube Perkuat Fitur Layanan Belanja, HyperOS Terpasang di Redmi Note 13, Fakta Gunung Ruang

2 hari lalu

Logo YouTube. (youtube.com)
Top 3 Tekno Berita Hari Ini: YouTube Perkuat Fitur Layanan Belanja, HyperOS Terpasang di Redmi Note 13, Fakta Gunung Ruang

Topik tentang YouTube mengembangkan fitur belanja baru yang bersaing dengan TikTok Shop menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Beradu dengan TikTok Shop, YouTube Perkuat Fitur Layanan Belanja

3 hari lalu

Ilustrasi Youtube (Reuters)
Beradu dengan TikTok Shop, YouTube Perkuat Fitur Layanan Belanja

YouTube Mengembangkan sejumlah fitur untuk membantu promosi belanja para kreator konten. Upaya membesarkan YouTube Shopping.


YouTube Uji Algoritma Baru, Konten Relevan Bakal Ditampilkan Paling Awal

6 hari lalu

Logo YouTube. (youtube.com)
YouTube Uji Algoritma Baru, Konten Relevan Bakal Ditampilkan Paling Awal

Pengguna yang terpilih bakal mendapatkan pembaruan tampilan di YouTube.


4 Cara Transkrip Video YouTube dengan Mudah dan Cepat

7 hari lalu

Berikut ini cara transkrip video YouTube menggunakan situs dengan akses gratis, untuk mengubah audio menjadi teks yang praktis dan mudah. Foto: Canva
4 Cara Transkrip Video YouTube dengan Mudah dan Cepat

Berikut ini cara transkrip video YouTube menggunakan situs dengan akses gratis, untuk mengubah audio menjadi teks yang praktis dan mudah.


Next Stop Paris, Film Romantis Hasil Kecanggihan AI

7 hari lalu

Cuplikan trailer Next Stop Paris, film hasil AI Generatif buatan TCL (Dok. Youtube)
Next Stop Paris, Film Romantis Hasil Kecanggihan AI

Produsen TV asal Cina, TCL, mengembangkan film romantis berbasis AI generatif.


YouTube Music Perkenalkan Fitur Baru Untuk Mudahkan Pencarian Lagu

16 hari lalu

Youtube Music
YouTube Music Perkenalkan Fitur Baru Untuk Mudahkan Pencarian Lagu

Lupa judul dan lirik lagu yang terngiang? YouTube Music punya solusi: cari lagu hanya dengan menyenandungkannya pakai fitur Hum to Search.


Ini Alasan LinkedIn Mulai Memasang Video Vertikal Ala TikTok

19 hari lalu

Jejaring sosial LinkedIn. forbes.com
Ini Alasan LinkedIn Mulai Memasang Video Vertikal Ala TikTok

LinkedIn menerapkan mode tampilan video pendek vertikal seperti TikTok. Isi kontennya cenderung soal karir dan dunia rekrutmen kerja.


Youtube Shorts untuk Pelanggan Berbayar, Apa Fiturnya?

24 hari lalu

YouTube Shorts. Kredit: YouTube
Youtube Shorts untuk Pelanggan Berbayar, Apa Fiturnya?

YouTube meluncurkan versi Shorts hanya untuk anggota, sehingga pembuat konten bisa berbagi video pendek secara eksklusif dengan pemirsa yang membayar


YouTuber Amerika Diculik di Haiti Saat Ingin Wawancarai Pentolan Geng 'Barbekyu'

25 hari lalu

Warga membawa barang-barang saat meninggalkan rumah akibat kekerasan geng, di bagian Pernier di Port-au-Prince, Haiti 30 Januari 2024. REUTERS/Ralph Tedy Erol
YouTuber Amerika Diculik di Haiti Saat Ingin Wawancarai Pentolan Geng 'Barbekyu'

Seorang Youtuber asal Amerika Serikat ditangkap saat hendak mewawancarai pentolan geng Haiti.


Cara Mengaktifkan AdSense YouTube

28 hari lalu

Logo YouTube. (youtube.com)
Cara Mengaktifkan AdSense YouTube

Para pencipta konten atau YouTuber dapat memperoleh penghasilan dengan memanfaatkan AdSense YouTube.