Situs resmi Compound kembali diretas: Situs phishing menyamar sebagai platform pinjaman DeFi, risiko keamanan memicu perhatian

COMP6,25%
FIL2,23%

10 Maret, berita terbaru, protokol pinjaman DeFi Compound Finance kembali mengalami insiden keamanan front-end, dengan beberapa pengguna melaporkan adanya keanehan pada situs resmi proyek dan dialihkan ke halaman yang diduga phishing. Insiden ini dianggap sebagai kasus terbaru dari serangkaian peretasan situs platform DeFi akhir-akhir ini.

Menurut penjelasan yang dipublikasikan oleh tim keamanan proyek di forum governance, penyerang membuat situs phishing dengan meniru domain “compOOnd” dan mengarahkan pengunjung ke halaman tersebut. Namun, tim menyatakan bahwa saat ini belum ditemukan kerugian dana pengguna, kredensial akun infrastruktur yang terdampak telah diganti semua, dan risiko sistem telah terkendali.

Ini adalah kali kedua front-end Compound mengalami serangan serupa dalam waktu kurang dari dua tahun. Sebelumnya, pada Juli 2024, beberapa domain proyek DeFi yang dihosting di Squarespace pernah diserang secara massal oleh peretas, dan situs Compound juga terkena dampaknya. Para ahli keamanan menunjukkan bahwa seiring meningkatnya otomatisasi alat phishing, tingkat kesulitan teknik serangan serupa semakin menurun.

Dalam insiden ini, dana pengguna tidak terdampak sebagian karena perbedaan metode penyebaran antarmuka transaksi inti. Menurut penjelasan resmi, subdomain app.compound.finance yang digunakan untuk menghubungkan dompet dan menjalankan transaksi dilayani melalui jaringan IPFS, memungkinkan tim keamanan memverifikasi integritas kode secara independen, sehingga mengurangi risiko manipulasi front-end.

Meskipun insiden ini tidak menyebabkan kerugian dana, bagi Compound yang pernah menjadi protokol DeFi terkemuka, serangkaian masalah baru-baru ini terus melemahkan kepercayaan pasar. Dalam beberapa tahun terakhir, proyek ini pernah mengalami berbagai kontroversi operasional dan tata kelola. Misalnya, sebelumnya, Compound DAO pernah dipertanyakan oleh komunitas karena potensi konflik kepentingan dengan penyedia layanan manajemen risiko Gauntlet.

Lebih awal lagi, pada tahun 2022, kesalahan operasional menyebabkan pasar cETH senilai lebih dari 8 miliar dolar AS dihentikan selama sekitar satu minggu sampai perbaikan teknis selesai. Selain itu, selama proses upgrade protokol pada 2021, pernah terjadi distribusi hadiah yang salah, di mana sekitar 1,5 miliar token secara tidak sengaja diberikan kepada pengguna.

Para analis menunjukkan bahwa seiring berkembangnya industri DeFi, keamanan front-end, perlindungan domain, dan transparansi tata kelola menjadi faktor penting untuk kestabilan jangka panjang protokol. Bagi platform pinjaman, setiap celah keamanan di situs web dapat menjadi pintu masuk utama bagi penyerang untuk melakukan penipuan phishing.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Mata-mata perampokan paling konyol di dunia kripto? Hacker mencetak 1 miliar dolar DOT, tapi hanya berhasil mencuri 230 ribu dolar

Peretas memanfaatkan kerentanan jembatan lintas rantai Hyperbridge untuk mencetak 1.000 juta token Polkadot (DOT), dengan nilai nominal lebih dari 1,19 miliar dolar AS, namun karena kurangnya likuiditas, pada akhirnya hanya berhasil mencairkan sekitar 237.000 dolar AS. Serangan terjadi karena kontrak pintar tidak memverifikasi pesan dengan benar, sehingga memungkinkan peretas berhasil mencuri kendali manajemen dan mencetak koin. Kejadian ini menyoroti peran kunci likuiditas pasar dalam keberhasilan arbitrase.

CryptoCity6jam yang lalu

Aplikasi Fake Ledger Live Mencuri $9,5 Juta Dari 50+ Pengguna di Beberapa Blockchain

Sebuah aplikasi Ledger Live palsu yang menipu di App Store milik Apple mencuri $9,5 juta dari lebih dari 50 pengguna dengan mengompromikan informasi dompet. Insiden ini, yang melibatkan kerugian besar bagi investor-investor besar, menimbulkan kekhawatiran tentang keamanan App Store, sehingga memicu pembahasan kemungkinan gugatan terhadap Apple.

GateNews7jam yang lalu

Dikecam karena pembekuan USDC terlalu lambat! CEO Circle: Pasti menunggu perintah pengadilan untuk membekukan, menolak membekukan secara sepihak

Circle CEO Jeremy Allaire menyatakan bahwa, kecuali menerima perintah pengadilan atau permintaan penegakan hukum, perusahaan tidak akan secara proaktif membekukan alamat dompet. Meskipun menghadapi kontroversi pencucian uang yang dilakukan oleh peretas dan kritik dari komunitas, Circle tetap berpegang pada prinsip negara hukum dalam menjalankan operasinya. Jeremy Allaire menetapkan batas tegas penegakan hukum Circle ----------------------------- Di tengah gelombang yang terjadi di pasar mata uang kripto global, CEO penerbit stablecoin Circle, Jeremy Allaire, dalam sebuah konferensi pers di Seoul, Korea Selatan, menyampaikan sikap yang jelas terkait isu paling sensitif bagi pasar, yaitu “pembekuan aset”. Ia menjelaskan bahwa meskipun Circle memiliki sarana teknis untuk membekukan alamat dompet tertentu, namun kecuali menerima perintah pengadilan atau instruksi resmi dari otoritas penegak hukum, perusahaan tidak

CryptoCity9jam yang lalu

Penyerang yang Mengeksploitasi Kerentanan Jembatan Polkadot Memindahkan $269K ke Tornado Cash

Pada 15 April, Arkham melaporkan bahwa penyerang yang mengeksploitasi kerentanan Bridged Polkadot memindahkan sekitar $269.000 dari dana curian ke Tornado Cash, sehingga mempersulit pelacakan aset.

GateNews9jam yang lalu

Pengembang Bitcoin Mengusulkan BIP 361 untuk Melindungi dari Ancaman Komputasi Kuantum

Pengembang Bitcoin telah mengusulkan BIP 361 untuk melindungi jaringan dari risiko komputer kuantum dengan membekukan alamat yang rentan. Usulan ini mencakup rencana bertahap untuk memindahkan pengguna ke dompet yang aman terhadap kuantum, namun telah memicu perdebatan mengenai kontrol pengguna dan keamanan.

GateNews10jam yang lalu

Peretas Mengeksploitasi Plugin Obsidian untuk Menyebarkan Trojan PHANTOMPULSE dengan Blockchain C2

Elastic Security Labs mengungkapkan bahwa aktor ancaman menyamar sebagai perusahaan modal ventura di LinkedIn dan Telegram untuk menyebarkan Windows RAT bernama PHANTOMPULSE, menggunakan brankas catatan Obsidian untuk melakukan serangan, yang berhasil diblokir oleh Elastic Defend.

GateNews11jam yang lalu
Komentar
0/400
Tidak ada komentar