Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Pendiri F2Pool Diduga Kehilangan US$32 Juta Akibat Phishing Kripto

Pendiri F2Pool Diduga Kehilangan US$32 Juta Akibat Phishing Kripto

BlockchainmediaBlockchainmedia2024/09/29 11:48
Oleh:| Dhemas Putra

Kasus peretasan menggunakan metode phishing kripto kembali terjadi dengan korban terbaru yang diduga sebagai Shixing Mao, pendiri F2Pool, yang kehilangan aset senilai jutaan dolar.

Dompet kripto yang diduga milik Mao tersebut dengan akhiran “e57” menjadi target serangan phishing canggih pada 27 September lalu. 

Serangan ini dilaporkan pertama kali oleh firma keamanan Certik, dompet tersebut terkuras sebanyak 12.083 Spark Wrapped Ethereum (spWETH) yang bernilai sekitar US$32 juta. 

“Baru-baru ini, EOA 0xaa1582084c4f588ef9be86f5ea1a919f86a3ee57 terkuras sebanyak 12.083 spWETH (~US$32 juta),” tulis mereka di X.

Pendiri F2Pool Diduga Kehilangan US$32 Juta Akibat Phishing Kripto image 0

Data dari Arkham Intelligence juga mengungkapkan bahwa dompet yang diretas kemungkinan milik pendiri F2Pool, Shixing Mao, meskipun informasi ini belum terverifikasi secara resmi. 

Kejadian ini menambah panjang daftar serangan siber yang menyasar investor kripto, seiring dengan meningkatnya serangan phishing kripto.

Menurut laporan tersebut, sekitar 10.000 spWETH atau senilai US$26 juta awalnya dikirimkan ke sebuah dompet yang dimulai dengan “0x471c”, setelah itu sebagian dari dana tersebut kemudian ditransfer ke empat dompet yang berbeda. 

Kerugian Phishing Kripto Meningkat Hingga 215 Persen

Phishing kripto, sebuah metode penipuan dengan cara meniru situs web asli untuk mencuri informasi sensitif, seperti kata sandi atau kunci pribadi, terus menunjukkan tren peningkatan. Pada bulan Agustus 2024, serangan phishing kripto melonjak hingga 215 persen dibandingkan bulan sebelumnya. 

Total kerugian dari serangan phishing pada bulan tersebut mencapai lebih dari US$63 juta. Salah satu kasus terbesar yang dilaporkan adalah kerugian senilai US$55 juta dari satu dompet yang menjadi korban serangan phishing kripto yang menargetkan kepemilikan proxy

Pendiri F2Pool Diduga Kehilangan US$32 Juta Akibat Phishing Kripto image 1

Laporan ini menunjukkan bahwa meskipun jumlah korban menurun 34 persen dibandingkan bulan Juli, nilai kerugian melonjak tajam, terutama karena serangan tersebut semakin menargetkan aset bernilai tinggi.

Metode Phishing Kripto yang Semakin Canggih

Teknik phishing semakin berkembang, salah satunya dengan menggunakan punycode. Metode ini memalsukan URL situs web asli dengan mengganti karakter Latin dengan huruf serupa dari alfabet lain, seperti Cyrillic. Contohnya, situs palsu “klikbca.com” terlihat sangat mirip dengan situs asli milik Bank Central Asia (BCA). 

Pendiri F2Pool Diduga Kehilangan US$32 Juta Akibat Phishing Kripto image 2

Saat korban memasukkan nama pengguna dan kata sandi, data tersebut langsung dikirimkan kepada peretas, memungkinkan mereka mengakses rekening korban dan mencuri dana.

Karakter punycode seperti “ɑ” dari huruf Cyrillic sering digunakan untuk menggantikan “a” dari huruf Latin, sehingga URL tampak asli. Teknik ini membuat phishing kripto semakin sulit dikenali dan berbahaya bagi korban yang tidak menyadari mereka sedang mengakses situs palsu.

Aplikasi WalletConnect Palsu Curi Kripto, Jutaan Rugi!

Penggunaan Situs Palsu Melalui Search Engine

Phishing tidak hanya menyebar melalui email atau pesan palsu saja, tetapi juga melalui hasil pencarian mesin pencari. Pada 11 September 2024, Scam Sniffer mengungkapkan bahwa mesin pencari DuckDuckGo menampilkan situs Etherscan palsu di hasil pencarian. 

Situs palsu ini meminta pengguna untuk menghubungkan dompet MetaMask mereka, yang kemudian memungkinkan peretas mengakses dana begitu dompet terhubung.

Pendiri F2Pool Diduga Kehilangan US$32 Juta Akibat Phishing Kripto image 3

Hal ini menambah kekhawatiran tentang betapa mudahnya peretas memanfaatkan mesin pencari untuk menyebarkan serangan phishing kripto. Scam Sniffer memperingatkan bahwa hasil pencarian di Search Engine manapun tidak sepenuhnya aman, dan pengguna harus berhati-hati agar tidak menghubungkan dompet mereka ke situs yang mencurigakan. 

Bahkan mesin pencari Bing juga dilaporkan menampilkan situs phishing yang serupa pada bulan lalu sebelumnya.

Serangan phishing kripto yang diduga menyerang pendiri dari F2Pool menunjukkan betapa pentingnya kewaspadaan dalam bertransaksi di dunia digital. Pengguna harus lebih berhati-hati apabila ingin menghindari phising , terutama ketika berhadapan dengan situs web yang tampak seperti platform resmi. [dp]

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Ledger mengembalikan kendali Discord setelah peretas membobol akun moderator

Produsen dompet perangkat keras Ledger mengalami peretasan Discord pada Sabtu malam setelah seorang penyerang mengkompromikan akun moderator, kata perusahaan tersebut. Ledger berhasil mendapatkan kembali kendali dan mengatakan bahwa mereka mengambil tindakan pencegahan tambahan untuk memperkuat keamanannya. Beberapa pelanggan Ledger baru-baru ini menerima surat penipuan fisik yang meminta frasa seed mereka.

The Block2025/05/11 21:23
Ledger mengembalikan kendali Discord setelah peretas membobol akun moderator

Senator Demokrat mengusulkan larangan promosi kripto oleh Trump, pejabat senior pemerintah di tengah perselisihan RUU stablecoin

Ringkasan Singkat Sekelompok 20 Senator Demokrat telah memperkenalkan undang-undang yang akan melarang penciptaan dan promosi mata uang kripto oleh Presiden, Wakil Presiden, Kongres, dan anggota Kabinet yang dikonfirmasi oleh Senat, di antara beberapa lainnya. Undang-undang ini diperkenalkan di tengah meningkatnya ketegangan atas RUU stablecoin Senat, setelah sejumlah Demokrat menarik dukungan mereka dari versi RUU saat ini. RUU tersebut akan mencoba melarang Trump dan Melania untuk mendapatkan keuntungan dari memecoin mereka, meskipun itu

The Block2025/05/11 21:23
Senator Demokrat mengusulkan larangan promosi kripto oleh Trump, pejabat senior pemerintah di tengah perselisihan RUU stablecoin

Dua remaja 16 tahun asal Florida menghadapi 22 dakwaan kejahatan setelah penculikan dan pencurian kripto senilai $4 juta

Dua remaja menghadapi dakwaan kejahatan dewasa setelah diduga menculik seorang pria dengan todongan senjata di Las Vegas dan mencuri $4 juta dalam bentuk cryptocurrency dan NFT, menurut laporan media lokal. Seorang remaja ketiga, yang juga menghadapi dakwaan, diyakini tidak lagi berada di negara tersebut. Salah satu remaja tersebut telah menyewa pengacara pembela terkenal, menurut catatan.

The Block2025/05/11 04:34
Dua remaja 16 tahun asal Florida menghadapi 22 dakwaan kejahatan setelah penculikan dan pencurian kripto senilai $4 juta

Goldman Sachs meningkatkan kepemilikan IBIT sebesar 28% saat ETF bitcoin BlackRock mencatat arus masuk terpanjang tahun 2025

Goldman Sachs kini menjadi pemegang saham terbesar IBIT, ETF bitcoin spot milik BlackRock, setelah meningkatkan kepemilikannya sebesar 28% selama kuartal pertama tahun 2025. Rentetan 20 hari aliran masuk bersih IBIT adalah yang terpanjang untuk ETF bitcoin spot mana pun di tahun 2025, menarik lebih dari $5 miliar selama periode tersebut.

The Block2025/05/11 03:23
Goldman Sachs meningkatkan kepemilikan IBIT sebesar 28% saat ETF bitcoin BlackRock mencatat arus masuk terpanjang tahun 2025