Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Aplikasi WalletConnect Palsu Curi Kripto, Jutaan Rugi!

Aplikasi WalletConnect Palsu Curi Kripto, Jutaan Rugi!

BlockchainmediaBlockchainmedia2024/09/29 08:03
Oleh:| Syofri Taka

Sebuah aplikasi palsu yang menyamar sebagai WalletConnect di Google Play Store telah mencuri kripto senilai lebih dari US$70.000 dalam aksi phishing yang berlangsung selama lima bulan.

Berdasarkan laporan Check Point Research , aplikasi tersebut telah diunduh lebih dari 10.000 kali sebelum akhirnya ditarik oleh Google. Penipuan ini mengincar para pengguna yang tidak waspada dalam bertransaksi, sehingga memberikan dampak yang cukup besar bagi ekosistem kripto.

Aplikasi WalletConnect Palsu Curi Kripto, Jutaan Rugi! image 0

Modus Penipuan yang Cerdik

Aplikasi palsu ini menggunakan nama WallConnect dan tampak seperti versi ringan dari aplikasi WalletConnect asli, yang merupakan protokol open-source yang berfungsi menghubungkan dompet kripto dengan aplikasi terdesentralisasi (dApps).

Dengan menyamar sebagai alat Web3, aplikasi ini berhasil mengelabui pengguna untuk mengotorisasi transaksi, sehingga data dompet kripto mereka pun berhasil dicuri.

Aplikasi palsu ini tidak langsung terdeteksi karena berhasil meningkatkan peringkatnya di Google Play Store dengan memanfaatkan ulasan palsu. Para pengguna yang kurang waspada mengira aplikasi ini adalah versi asli dan menghubungkan dompet kripto mereka tanpa menyadari adanya risiko.

Dalam lima bulan keberadaannya di Google Play Store, aplikasi palsu ini berhasil menipu sekitar 150 pengguna dan menguras total aset kripto senilai lebih dari US$70.000.

Para korban diarahkan ke situs web jahat di mana mereka diminta untuk mengotorisasi transaksi, sehingga pihak penipu dapat dengan mudah mencuri informasi dompet kripto dan aset digital mereka.

Peneliti dari Check Point Research menemukan bahwa aplikasi ini memprioritaskan pengambilan token yang paling berharga sebelum mencuri aset dengan nilai lebih rendah.

Deteksi dan Tindakan Penghapusan

Setelah menerima laporan dari para peneliti keamanan, aplikasi palsu WalletConnect ini akhirnya dihapus dari Google Play Store.

Namun, tindakan ini terjadi setelah aplikasi tersebut telah beredar selama lebih dari lima bulan, sejak Maret 2024, menandakan bahwa Google Play Store masih memiliki celah dalam memantau aplikasi penipuan berbasis kripto.

Walaupun memiliki mekanisme pertahanan untuk mencegah aplikasi berbahaya, Google Play Store tidak dapat sepenuhnya mencegah penipuan yang tidak langsung mengandung kode berbahaya, melainkan mengandalkan pengalihan ke situs jahat.

Perlunya Keamanan yang Lebih Canggih

Insiden ini mengingatkan komunitas kripto tentang pentingnya kewaspadaan saat menghubungkan dompet kripto ke layanan apa pun.

Manajer Penelitian dan Inovasi Keamanan Siber di Check Point Research, Alexander Chailytko, menyatakan bahwa insiden ini merupakan peringatan bagi seluruh komunitas kripto.

“Insiden ini menjadi peringatan bagi seluruh komunitas aset digital karena kemunculan aplikasi penguras kripto selular pertama di Google Play menandai peningkatan signifikan dalam taktik yang digunakan oleh penjahat dunia maya dan lanskap ancaman dunia maya yang berkembang pesat dalam keuangan terdesentralisasi,” ujar Chailytko, dilansir dari TweakTown .

Ia pun menambahkan bahwa, penelitian Check Point telah menyoroti kebutuhan kritis akan solusi keamanan canggih yang digerakkan oleh AI yang dapat mendeteksi dan mencegah ancaman canggih tersebut.

Peringatan bagi Pengguna Kripto

Pengguna diimbau untuk selalu berhati-hati dan memeriksa kembali setiap transaksi atau kontrak pintar sebelum menyetujui otorisasi apa pun.

Kejadian ini menjadi bukti nyata bahwa bahkan aplikasi yang berada di toko resmi seperti Google Play Store dapat menjadi sarana penipuan yang merugikan.

Selain itu, sangat penting untuk tidak terburu-buru dalam menghubungkan dompet kripto ke aplikasi atau platform apa pun tanpa melakukan riset terlebih dahulu. Pastikan aplikasi tersebut memang berasal dari pengembang resmi dan memiliki rekam jejak yang terpercaya. [st]

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Ledger mengembalikan kendali Discord setelah peretas membobol akun moderator

Produsen dompet perangkat keras Ledger mengalami peretasan Discord pada Sabtu malam setelah seorang penyerang mengkompromikan akun moderator, kata perusahaan tersebut. Ledger berhasil mendapatkan kembali kendali dan mengatakan bahwa mereka mengambil tindakan pencegahan tambahan untuk memperkuat keamanannya. Beberapa pelanggan Ledger baru-baru ini menerima surat penipuan fisik yang meminta frasa seed mereka.

The Block2025/05/11 21:23
Ledger mengembalikan kendali Discord setelah peretas membobol akun moderator

Senator Demokrat mengusulkan larangan promosi kripto oleh Trump, pejabat senior pemerintah di tengah perselisihan RUU stablecoin

Ringkasan Singkat Sekelompok 20 Senator Demokrat telah memperkenalkan undang-undang yang akan melarang penciptaan dan promosi mata uang kripto oleh Presiden, Wakil Presiden, Kongres, dan anggota Kabinet yang dikonfirmasi oleh Senat, di antara beberapa lainnya. Undang-undang ini diperkenalkan di tengah meningkatnya ketegangan atas RUU stablecoin Senat, setelah sejumlah Demokrat menarik dukungan mereka dari versi RUU saat ini. RUU tersebut akan mencoba melarang Trump dan Melania untuk mendapatkan keuntungan dari memecoin mereka, meskipun itu

The Block2025/05/11 21:23
Senator Demokrat mengusulkan larangan promosi kripto oleh Trump, pejabat senior pemerintah di tengah perselisihan RUU stablecoin

Dua remaja 16 tahun asal Florida menghadapi 22 dakwaan kejahatan setelah penculikan dan pencurian kripto senilai $4 juta

Dua remaja menghadapi dakwaan kejahatan dewasa setelah diduga menculik seorang pria dengan todongan senjata di Las Vegas dan mencuri $4 juta dalam bentuk cryptocurrency dan NFT, menurut laporan media lokal. Seorang remaja ketiga, yang juga menghadapi dakwaan, diyakini tidak lagi berada di negara tersebut. Salah satu remaja tersebut telah menyewa pengacara pembela terkenal, menurut catatan.

The Block2025/05/11 04:34
Dua remaja 16 tahun asal Florida menghadapi 22 dakwaan kejahatan setelah penculikan dan pencurian kripto senilai $4 juta

Goldman Sachs meningkatkan kepemilikan IBIT sebesar 28% saat ETF bitcoin BlackRock mencatat arus masuk terpanjang tahun 2025

Goldman Sachs kini menjadi pemegang saham terbesar IBIT, ETF bitcoin spot milik BlackRock, setelah meningkatkan kepemilikannya sebesar 28% selama kuartal pertama tahun 2025. Rentetan 20 hari aliran masuk bersih IBIT adalah yang terpanjang untuk ETF bitcoin spot mana pun di tahun 2025, menarik lebih dari $5 miliar selama periode tersebut.

The Block2025/05/11 03:23
Goldman Sachs meningkatkan kepemilikan IBIT sebesar 28% saat ETF bitcoin BlackRock mencatat arus masuk terpanjang tahun 2025