Seorang trader baru saja kehilangan $200.000 akibat serangan phishing yang canggih—dan metode yang digunakan hampir terlalu sederhana.
Inilah yang terjadi: korban menyimpan bookmark yang tampaknya merupakan situs web yang sah. Kedengarannya tidak berbahaya, kan? Salah. Situs tersebut telah dikompromikan. Ketika diklik, situs tersebut menjalankan JavaScript berbahaya di latar belakang, memberikan penipu akses penuh ke dompet dan aset trader.
Ini bukan spam tautan phishing biasa. Ini adalah serangan bergaya rantai pasokan yang memanfaatkan bookmark browser—sebuah vektor yang kebanyakan orang tidak terlalu memikirkannya. Payload JavaScript kemungkinan besar mengambil kunci pribadi, frase seed, atau token sesi secara real-time.
Bagian yang menakutkan? Serangan ini tidak memerlukan interaksi apa pun selain klik bookmark. Tidak ada pop-up persetujuan MetaMask. Tidak ada tanda bahaya yang jelas.
Pengembang dan peneliti keamanan: kami membutuhkan kejelasan tentang bagaimana situs yang dikompromikan ini tetap aktif dan langkah perlindungan apa yang efektif di sini. Verifikasi bookmark? Pinning DNS? Penegakan dompet perangkat keras?
Jika Anda memegang aset yang signifikan, saatnya untuk memeriksa kembali bookmark Anda dan mempertimbangkan solusi penyimpanan dingin.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
5
Posting ulang
Bagikan
Komentar
0/400
AirdropDreamer
· 14jam yang lalu
Aduh... 200.000 hilang begitu saja? Bookmark pun bisa kena phishing, betapa gilanya itu
Lihat AsliBalas0
GateUser-4745f9ce
· 12-26 11:44
20w hilang? Hal kecil seperti bookmark bisa menjadi celah... Saya harus memeriksa favorit saya dengan cepat
Lihat AsliBalas0
LiquidationWatcher
· 12-26 11:41
Wah, bookmark juga bisa dibobol? 200.000 hilang begitu saja, nggak masuk akal
Lihat AsliBalas0
AirdropCollector
· 12-26 11:38
200.000 yuan hilang, dan bookmark dapat menggali lubang? Saya perlu membersihkan browser saya...
---
Trik ini sangat menakjubkan sehingga langsung disingkirkan bahkan tanpa jendela pop-up, tidak heran begitu banyak orang yang direkrut
---
Jadi sekarang Anda bahkan tidak bisa mempercayai bookmark? Ini dompet yang sulit, semuanya
---
Hal javascript benar-benar tidak dapat dijaga, jadi jangan hanya menyimpan pertukaran
---
Saya hanya ingin tahu bahwa situs web phishing masih hidup sekarang, apa yang dilakukan platformnya?
---
Ini adalah trivia yang sebenarnya ... Lain kali saya harus menggunakan dompet keras, dompet lunak benar-benar terlalu berbahaya
---
Nol serangan interaktif, kedengarannya menakutkan, dan bookmark saya mungkin harus ditinjau
---
Bagaimana perasaan Anda bahwa ada trik baru setiap bulan, apa yang dilakukan komunitas aman?
Lihat AsliBalas0
BlockchainDecoder
· 12-26 11:22
Dari segi teknis, vektor serangan ini memang mengungkapkan celah keamanan yang selama ini diabaikan, yaitu bookmark browser. Perlu dicatat bahwa berdasarkan data laporan keamanan on-chain tahun 2023, lebih dari 60% kasus pencurian dompet berasal dari skrip berbahaya "diam-diam" semacam ini, bukan dari tautan phishing tradisional.
Disarankan agar semua orang meninjau kembali daftar bookmark mereka, terutama URL yang terkait dengan bursa dan dompet—DNS pinning + otentikasi ganda dengan hardware wallet sebenarnya telah terbukti mampu secara efektif melawan serangan semacam ini. Dompet dingin bukanlah pensiun, melainkan pertahanan yang sangat dibutuhkan.
Seorang trader baru saja kehilangan $200.000 akibat serangan phishing yang canggih—dan metode yang digunakan hampir terlalu sederhana.
Inilah yang terjadi: korban menyimpan bookmark yang tampaknya merupakan situs web yang sah. Kedengarannya tidak berbahaya, kan? Salah. Situs tersebut telah dikompromikan. Ketika diklik, situs tersebut menjalankan JavaScript berbahaya di latar belakang, memberikan penipu akses penuh ke dompet dan aset trader.
Ini bukan spam tautan phishing biasa. Ini adalah serangan bergaya rantai pasokan yang memanfaatkan bookmark browser—sebuah vektor yang kebanyakan orang tidak terlalu memikirkannya. Payload JavaScript kemungkinan besar mengambil kunci pribadi, frase seed, atau token sesi secara real-time.
Bagian yang menakutkan? Serangan ini tidak memerlukan interaksi apa pun selain klik bookmark. Tidak ada pop-up persetujuan MetaMask. Tidak ada tanda bahaya yang jelas.
Pengembang dan peneliti keamanan: kami membutuhkan kejelasan tentang bagaimana situs yang dikompromikan ini tetap aktif dan langkah perlindungan apa yang efektif di sini. Verifikasi bookmark? Pinning DNS? Penegakan dompet perangkat keras?
Jika Anda memegang aset yang signifikan, saatnya untuk memeriksa kembali bookmark Anda dan mempertimbangkan solusi penyimpanan dingin.