Penipu Kripto semakin berani. Berikut yang terjadi:
Perampokan Deepfake Elon
Selama Bitcoin 2024 ( 25-27) Juli, sebuah siaran langsung AI palsu yang menyamar sebagai Elon Musk menyedot $79,000 dari penonton yang tidak curiga. Penipuan ini terlihat sah: saluran palsu bernama “Tesla,” lebih dari 70K penonton bot, dan suara latar yang menjanjikan Bitcoin gratis jika Anda mengirim koin terlebih dahulu.
Rincian kerusakan:
0,77 BTC (~$53K) dicuri
4.531 ETH (~$26K) dikuras
4,136 DOGE (~$537) tersapu pergi
Michael Dunworth ( co-founder Wyre ) menyebutnya di X. Intinya? Jika Musk membagikan kripto di livestream, itu palsu. Selesai.
Serangan Phishing Token MOG
Seorang pemegang MOG terkena lebih parah: $148,000 dicuri dalam satu eksploitasi phishing pada 28 Juli. Berikut adalah teknologinya:
Korban menandatangani transaksi jahat yang memberikan persetujuan kepada fungsi Permit2 milik Uniswap. Penyerang kemudian menguras 82 miliar MOG token—$29,720 diberikan kepada pengembang aplikasi drainase, $118,880 kepada pelaku phishing. Mereka juga mencuri $10K token BASED di jaringan Base dalam serangan terpisah.
Phishing 101: Jangan tanda tangani pesan transaksi dari situs yang tidak dikenal. Bahkan URL dapat dipalsukan dengan karakter Unicode yang mirip.
Lazarus Memukul Dua Kali
Detektif on-chain ZachXBT mengeluarkan pernyataan mengejutkan: dana dari peretasan DMM (Mei 2024, $300M+ dicuri) baru saja dicampur dengan dompet dari pelanggaran Poloniex (Nov 2023). Tanda tangan penyerang yang sama = kemungkinan Lazarus Group menjalankan kedua pekerjaan.
Backdoor Ransomware ESXi
Microsoft menemukan kerentanan kritis pada VMware ESXi yang memungkinkan geng ransomware ( termasuk varian Akira dan Black Bast ) untuk mendapatkan akses admin penuh hanya dengan dua perintah sederhana. Patch sudah tersedia sekarang, tetapi jika Anda menjalankan server ESXi yang tidak dipatch, Anda pada dasarnya membiarkan pintu terbuka.
Pemeriksaan realitas: Ini bukan peretasan acak. Ini adalah serangan yang terkoordinasi dan canggih yang menyerang semua orang, mulai dari pedagang ritel hingga infrastruktur perusahaan. Tetap waspada.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Deepfake Livestreams Menguras $79K, Pemegang MOG Kehilangan $148K: Intel Keamanan Kripto Minggu Ini
Penipu Kripto semakin berani. Berikut yang terjadi:
Perampokan Deepfake Elon
Selama Bitcoin 2024 ( 25-27) Juli, sebuah siaran langsung AI palsu yang menyamar sebagai Elon Musk menyedot $79,000 dari penonton yang tidak curiga. Penipuan ini terlihat sah: saluran palsu bernama “Tesla,” lebih dari 70K penonton bot, dan suara latar yang menjanjikan Bitcoin gratis jika Anda mengirim koin terlebih dahulu.
Rincian kerusakan:
Michael Dunworth ( co-founder Wyre ) menyebutnya di X. Intinya? Jika Musk membagikan kripto di livestream, itu palsu. Selesai.
Serangan Phishing Token MOG
Seorang pemegang MOG terkena lebih parah: $148,000 dicuri dalam satu eksploitasi phishing pada 28 Juli. Berikut adalah teknologinya:
Korban menandatangani transaksi jahat yang memberikan persetujuan kepada fungsi Permit2 milik Uniswap. Penyerang kemudian menguras 82 miliar MOG token—$29,720 diberikan kepada pengembang aplikasi drainase, $118,880 kepada pelaku phishing. Mereka juga mencuri $10K token BASED di jaringan Base dalam serangan terpisah.
Phishing 101: Jangan tanda tangani pesan transaksi dari situs yang tidak dikenal. Bahkan URL dapat dipalsukan dengan karakter Unicode yang mirip.
Lazarus Memukul Dua Kali
Detektif on-chain ZachXBT mengeluarkan pernyataan mengejutkan: dana dari peretasan DMM (Mei 2024, $300M+ dicuri) baru saja dicampur dengan dompet dari pelanggaran Poloniex (Nov 2023). Tanda tangan penyerang yang sama = kemungkinan Lazarus Group menjalankan kedua pekerjaan.
Backdoor Ransomware ESXi
Microsoft menemukan kerentanan kritis pada VMware ESXi yang memungkinkan geng ransomware ( termasuk varian Akira dan Black Bast ) untuk mendapatkan akses admin penuh hanya dengan dua perintah sederhana. Patch sudah tersedia sekarang, tetapi jika Anda menjalankan server ESXi yang tidak dipatch, Anda pada dasarnya membiarkan pintu terbuka.
Pemeriksaan realitas: Ini bukan peretasan acak. Ini adalah serangan yang terkoordinasi dan canggih yang menyerang semua orang, mulai dari pedagang ritel hingga infrastruktur perusahaan. Tetap waspada.