Bitget App
Trading lebih cerdas
Beli KriptoPasarPerdaganganFuturesCopyBotEarn
Akun EigenLayer Diretas, Waspadai Tautan Phishing!EigenLayer Menjadi Target yang Semakin RentanPentingnya Keamanan yang Lebih Baik dan Kesadaran Peng

Akun EigenLayer Diretas, Waspadai Tautan Phishing!EigenLayer Menjadi Target yang Semakin RentanPentingnya Keamanan yang Lebih Baik dan Kesadaran Peng

CoinfolksCoinfolks2024/10/21 04:57
Oleh:oleh Ahmad Andhika Priyadi

Akun resmi EigenLayer, sebuah protokol restaking, mengalami peretasan serius ketika akun X (sebelumnya Twitter) mereka diretas. Firma keamanan blockchain PeckShieldAlert segera mengeluarkan peringatan kepada para pengguna agar tidak berinteraksi dengan akun tersebut, yang sedang digunakan untuk menyebarkan tautan phishing berbahaya. Tautan phishing tersebut didesain secara cerdik, menampilkan pratinjau gambar situs web resmi EigenLayer, sehingga tampak dapat dipercaya.

Akun EigenLayer Diretas, Waspadai Tautan Phishing!EigenLayer Menjadi Target yang Semakin RentanPentingnya Keamanan yang Lebih Baik dan Kesadaran Peng image 0

Akibatnya, banyak pengguna yang mungkin tertipu untuk mengklik tautan palsu tersebut tanpa menyadari bahayanya. Serangan ini adalah salah satu bentuk penipuan yang canggih, di mana penyerang menggunakan gambar palsu dalam rangkaian tweet untuk menambah kredibilitas pesan. Tautan berbahaya hanya muncul jika pengguna memperluas tweet secara penuh, meninggalkan celah bagi pengguna untuk terjebak.

Selama beberapa jam, berbagai versi tautan berbahaya tersebar melalui akun yang diretas, dengan penyerang terus mengganti URL agar tidak terdeteksi dan terekspos. Insiden ini menyoroti meningkatnya risiko pengambilalihan akun media sosial, khususnya di ruang kripto. Dengan protokol keamanan yang lemah di platform seperti X, bahkan akun-akun yang memiliki verifikasi resmi tetap rentan terhadap serangan. Situasi ini membuka peluang bagi para penipu untuk memanfaatkan kepercayaan pengguna terhadap akun-akun resmi.

EigenLayer Menjadi Target yang Semakin Rentan

EigenLayer, salah satu protokol terbesar di Ethereum dengan nilai total terkunci (TVL) lebih dari $11,1 miliar, semakin menjadi target bagi para penipu. Pada 18 Oktober, akun tersebut menampilkan kampanye airdrop palsu, yang seolah-olah untuk pengguna yang memenuhi syarat dari airdrop sebelumnya. Namun, tautan tersebut mengarahkan pengguna ke situs web berbahaya yang tidak terkait dengan operasi resmi EigenLayer.

Meskipun postingan berbahaya tersebut dihapus dengan cepat, lebih banyak tautan palsu tetap muncul di akun tersebut. Para peretas menggunakan URL yang sangat mirip dengan blog resmi EigenLayer, sehingga sulit bagi pengguna untuk membedakan antara situs asli dan palsu. Taktik menggunakan URL yang hampir identik, seperti “blog.eigenlayer.xyz” versus “blog.eigenfoundation.org,” adalah trik umum dalam penipuan phishing untuk membuat pengguna percaya bahwa mereka berada di situs yang sah.

Serangan terbaru ini adalah yang kedua kalinya EigenLayer mengalami pelanggaran keamanan besar pada bulan Oktober. Sebelumnya, tim EigenLayer sedang menyelidiki penjualan 1,6 juta token EIGEN, senilai sekitar $5,7 juta, yang dicuri melalui peretasan yang melibatkan email yang dikompromikan. Meskipun serangan ini tidak mempengaruhi ekosistem yang lebih luas, hal ini semakin meningkatkan kekhawatiran tentang kerentanan protokol terhadap penipuan dan peretasan.

Baca juga EigenLayer Terkena Peretasan Senilai $5,7 Juta

Pentingnya Keamanan yang Lebih Baik dan Kesadaran Pengguna

Kompromi akun X EigenLayer baru-baru ini menekankan perlunya protokol keamanan yang lebih baik di ruang kripto. Semakin banyak pengguna yang terlibat dalam keuangan terdesentralisasi (DeFi) dan platform staking, risiko pengambilalihan akun media sosial dan penipuan phishing menjadi semakin nyata. Para peretas terus berinovasi dengan metode mereka, menggunakan taktik canggih seperti URL yang menyesatkan dan pratinjau situs untuk menipu bahkan pengguna yang berhati-hati sekalipun.

Sebagai tanggapan atas serangan ini, firma keamanan blockchain seperti PeckShieldAlert menyarankan pengguna untuk memverifikasi informasi melalui beberapa saluran terpercaya. Pengguna harus sangat berhati-hati saat berinteraksi dengan tautan, bahkan jika tautan tersebut berasal dari akun resmi yang tampaknya sah. Penggunaan gambar pratinjau dan tautan situs palsu untuk mensimulasikan legitimasi menunjukkan sejauh mana para penyerang berusaha memanipulasi kepercayaan dan menjebak korban.

Ke depan, platform seperti EigenLayer harus memprioritaskan peningkatan keamanan untuk melindungi penggunanya dari serangan di masa mendatang. Ini termasuk penerapan langkah-langkah keamanan operasional yang lebih kuat dan peningkatan pendidikan pengguna tentang cara mengenali penipuan phishing. Hanya melalui kombinasi protokol keamanan yang canggih dan perilaku pengguna yang waspada, komunitas kripto dapat mempertahankan diri dari meningkatnya serangan phishing dan peretasan akun media sosial.

Baca juga EigenLayer Permudah Restaking Ethereum di Kraken

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Anda mungkin juga menyukai

JPMorgan mengincar enam potensi perubahan pasar kripto di bawah Trump

Ringkasan Cepat Analis JPMorgan mengantisipasi perkembangan regulasi kripto yang positif di bawah pemerintahan Trump. Namun, mereka memberikan probabilitas rendah terhadap persetujuan RUU BITCOIN Act.

The Block2024/11/15 14:35

Michael Saylor mengatakan bitcoin adalah 'Manifest Destiny' bagi AS di tengah Gelombang Merah, dengan rencana pesta NYE senilai $100K sedang berlangsung

Michael Saylor mengatakan bahwa bitcoin adalah "Manifest Destiny" di AS di tengah rencana MicroStrategy untuk mengakuisisi BTC senilai $42 miliar lagi. Persiapan untuk pesta bitcoin $100K yang telah lama dinantikan juga sedang berlangsung, dengan Saylor mengharapkan acara tersebut berlangsung sekitar Malam Tahun Baru.

The Block2024/11/15 14:35

Inggris akan menguji Instrumen Gilt Digital dengan memanfaatkan teknologi buku besar terdistribusi

Ringkasan Singkat Menteri Keuangan Inggris Rachel Reeves telah mengungkapkan rencana untuk program percontohan memperkenalkan Instrumen Gilt Digital. Dikenal sebagai DIGIT, inisiatif ini akan memanfaatkan teknologi buku besar terdistribusi untuk menerbitkan obligasi pemerintah Inggris yang ditokenisasi.

The Block2024/11/15 14:35

Upbit Korea Selatan diselidiki atas setidaknya 500.000 pelanggaran KYC: laporan

Pengawasan Keuangan Korea Selatan dilaporkan menemukan bahwa Upbit menyetujui ratusan ribu akun tanpa verifikasi ID yang tepat. Upbit, bursa kripto terbesar di Korea Selatan, memproses lebih dari $48,2 miliar dalam transaksi kripto pada bulan Oktober.

The Block2024/11/15 12:02