Kelompok Peretas Tiongkok Diduga Mencuri Aset Kripto Senilai $7 Juta Melalui Serangan Rantai Pasok

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Berita on-chain mengungkap kelompok peretas Tiongkok yang diduga mencuri $7 juta dalam bentuk kripto melalui serangan rantai pasokan yang menargetkan Trust Wallet. Kelompok tersebut, yang berpura-pura sebagai Wuhan Ansun Tech, memanfaatkan kelemahan klien Electron dan melakukan reverse-engineering plugin untuk mengekstraksi mnemonic serta memindai aset di Ethereum, BNB Chain, dan Arbitrum. Seorang mantan anggota berencana melaporkan kasus ini setelah perselisihan keuntungan internal. Berita tentang aset dunia nyata (RWA) menyoroti meningkatnya risiko di lingkungan multi-chain. Klaim ini belum diverifikasi, dan penyelidikan sedang berlangsung.

Pesan dari BlockBeats, 17 Maret, menurut akun resmi "Institut Penelitian Siber", sebuah tim peretas Tiongkok mengalami perselisihan internal akibat perselisihan pembagian rampasan, di mana anggotanya secara terbuka mengungkapkan bahwa mereka sebelumnya telah mencuri aset kripto senilai sekitar 7 juta dolar AS melalui serangan rantai pasokan, dengan target termasuk platform dompet kripto Trust Wallet.


Menurut informasi yang bocor, tim ini aktif di luar dengan nama perusahaan keamanan siber "Wuhan Anfen Technology", dengan bisnis publik meliputi penemuan kerentanan, serangan dan pertahanan jaringan, serta layanan keamanan, tetapi secara internal sebenarnya terlibat dalam aktivitas ilegal seperti pencurian aset kripto. Anggota tim menyatakan bahwa mereka memanfaatkan kerentanan rantai pasokan klien Electron, analisis reverse plugin, dan alat otomatisasi untuk secara massal memperoleh mnemonic phrase serta memindai aset multi-chain, termasuk jaringan Ethereum, BNB Chain, Arbitrum, dll.


Sumber mengatakan bahwa tim sebelumnya mengembangkan alat otomatis untuk memindai aset mnemonic secara massal, lalu mencuri data dompet melalui program kendali jarak jauh, serta mentransfer dan memecah dana tersebut. Serangan terkait diklaim melibatkan 37 jenis token dan beberapa jaringan blockchain.


Pemicu kebocoran insiden ini adalah perselisihan pembagian keuntungan internal. Anggota yang mengungkapkan mengatakan bahwa mereka mengalami konflik dengan pemimpin tim karena pembagian keuntungan yang tidak adil, dan setelah kompensasi pengunduran diri tidak dibayarkan, mereka mempublikasikan bukti terkait serta berencana menyerahkan diri kepada otoritas penegak hukum.


Sampai saat ini, tuduhan terkait belum dikonfirmasi secara resmi, dan detail insiden masih perlu diselidiki lebih lanjut. Para ahli industri menunjukkan bahwa insiden ini kembali menyoroti risiko keamanan rantai pasokan dompet kripto dan keamanan plugin, serta tren serangan terarah terhadap pengguna bernilai tinggi.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.