Perhatian: Virus Baru Terdeteksi yang Mengosongkan Dompet Mata Uang Kripto! Berikut adalah Program Penjahat dan Tindakan yang Harus Dilakukan

robot
Pembuatan abstrak sedang berlangsung

Perusahaan keamanan siber SlowMist mengungkapkan bahwa proyek sumber terbuka "solana-pumpfun-bot" yang diterbitkan di GitHub dan menarik perhatian komunitas mengandung rencana penipuan yang menargetkan dompet pengguna. Menurut informasi yang diberikan oleh perusahaan, cryptocurrency dalam dompet pengguna yang menjalankan proyek tersebut dicuri dan sebagian dana dialihkan ke platform yang bernama FixedFloat.

Kejadian ini muncul ketika seorang pengguna yang menjadi korban menghubungi tim SlowMist pada 2 Juli 2025. Menurut pernyataan pengguna, setelah mulai menggunakan proyek "zldp2002/solana-pumpfun-bot" di GitHub sehari sebelumnya, cryptocurrency di dompetnya dicuri.

Dalam analisis yang dilakukan oleh SlowMist setelah insiden, terdeteksi bahwa proyek ini berbasis Node.js dan bergantung pada paket pihak ketiga yang mencurigakan bernama "crypto-layout-utils". Paket ini tidak terdaftar di catatan resmi NPM dan telah dihapus dari platform. Dalam pemeriksaan yang dilakukan, ditemukan bahwa para penjahat siber mengubah tautan dalam file package-lock.json untuk mengarahkan pengguna untuk mengunduh perangkat lunak berbahaya.

Para ahli SlowMist mengungkapkan bahwa paket "crypto-layout-utils-1.3.1" yang diunduh mengandung kode yang kompleks dan tersembunyi, setelah dianalisis kode-kode ini memindai file yang berisi dompet dan kunci pribadi di komputer pengguna dan mengirimkan data tersebut ke server milik penyerang bernama "githubshadow.xyz".

Selain itu, dalam analisis, dilaporkan bahwa pengguna GitHub yang diduga sebagai pengembang proyek tersebut mengontrol sejumlah besar akun palsu dengan (zldp2002) dan bertujuan untuk menjangkau lebih banyak pengguna dengan melakukan fork proyek melalui akun-akun ini. Pada beberapa fork, paket NPM berbahaya yang berbeda yaitu "bs58-encrypt-utils-1.0.3" telah digunakan.

Setelah kejadian, SlowMist mendeteksi bahwa para penyerang telah memindahkan sebagian dari cryptocurrency yang dicuri ke platform FixedFloat melalui alat analisis on-chain bernama MistTrack. Diperkirakan bahwa serangan malware telah aktif sejak 12 Juni 2025.

SlowMist mengatakan bahwa pengguna harus sangat berhati-hati terhadap perangkat lunak yang diunduh dari platform kode sumber terbuka seperti GitHub, terutama dalam proyek yang melibatkan kunci pribadi atau transaksi dompet. Dalam keadaan darurat, disarankan agar proyek semacam itu dijalankan di mesin terisolasi yang tidak mengandung data sensitif.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)