Menurut laporan terbaru dari perusahaan analisis blockchain Chainlysis, total pencurian cryptocurrency global tahun ini telah mencapai 3,4 miliar dolar AS. Yang paling mencolok adalah bahwa satu organisasi hacker secara sendiri telah merampok 2,02 miliar dolar AS, hampir 60%, dan ini juga merupakan skala kejahatan tunggal tertinggi dalam sejarah.
Metode serangan dari tim hacker ini cukup mahir. Mereka terutama menggunakan dua strategi. Strategi pertama adalah dengan sangat hati-hati menyamar sebagai pihak perekrut, menggunakan "posisi teknologi bergaji tinggi" sebagai umpan, untuk menipu para profesional teknologi mengunduh program berbahaya, yang menyembunyikan virus trojan di dalamnya dan bersembunyi di sistem. Ketika waktunya tepat, mereka akan mengaktifkan trojan ini dari jarak jauh, langsung mendapatkan data sensitif dari platform target.
Yang lebih menyakitkan adalah metode kedua—mereka secara langsung mengirim orang untuk menyusup ke perusahaan target, merekrut mereka sebagai karyawan resmi, dan berperan sebagai "tikus" internal. Begitu mereka menyentuh kunci privat atau sistem keamanan inti, mereka segera mengirimkan informasi keluar, bekerja sama dengan tim eksternal untuk melakukan pencurian.
Cryptocurrency utama seperti ETH dan BTC menjadi target utama para hacker. Situasi ini mencerminkan tantangan berat yang dihadapi platform perdagangan cryptocurrency saat ini—garis pertahanan keamanan telah menjadi bagian paling rapuh. Dari proses pemeriksaan perekrutan, penyelidikan latar belakang karyawan, hingga pemantauan sistem dan manajemen izin, setiap tahap perlu diperkuat kembali. Jika tidak, platform-platform ini benar-benar akan menjadi mesin penarik uang di mata hacker.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
15 Suka
Hadiah
15
8
Posting ulang
Bagikan
Komentar
0/400
BearMarketNoodler
· 4menit yang lalu
20 miliar dolar AS per transaksi, teman ini tekniknya lebih kejam dari yang pernah saya lihat, pengkhianat + trojan bekerja sama langsung mematikan
Lihat AsliBalas0
SchrodingerWallet
· 12-25 03:07
20 milyar? Ya ampun, orang-orang ini benar-benar menganggap bursa sebagai mesin ATM...
---
Pengkhianat internal benar-benar tidak bisa dicegah, ini benar-benar keterlaluan
---
Jadi, jangan sembarangan klik tautan posisi dengan gaji tinggi itu, terlalu berbahaya
---
Tunggu dulu, apakah benar-benar ada orang yang menyusup sebagai karyawan? Pemeriksaan keamanan ini juga terlalu sepele
---
BTc dan eth kembali menjadi korban, kapan bisa tenang?
---
Sebuah organisasi hacker menghabiskan lebih dari 20 milyar, bagaimana dengan manajemen risiko platform? Apakah mereka tidur?
---
Sekarang sudah selesai, lagi-lagi saya harus diceritakan betapa pentingnya keamanan... sudah muak mendengarnya
---
Pengintai internal paling menakutkan, benar-benar tidak bisa dicegah, baiknya periksa baik-baik orang-orang yang mendapatkan hasil dari transaksi ini
Lihat AsliBalas0
DeepRabbitHole
· 12-24 09:59
Sial, angka ini terlalu menakutkan, 2 miliar hanya diambil oleh satu organisasi peretas? Pengkhianat internallah yang paling menakutkan.
Lihat AsliBalas0
GateUser-40edb63b
· 12-24 09:58
2 milyar? Saya sudah bilang bahwa pemeriksaan personel di platform saat ini benar-benar sia-sia
Lihat AsliBalas0
GateUser-7b078580
· 12-24 09:52
Data menunjukkan bahwa internal yang paling berbahaya, meskipun begitu, tidak bisa dicegah.
Lihat AsliBalas0
rugpull_ptsd
· 12-24 09:40
20 miliar dolar sekali? Gila, orang-orang ini benar-benar luar biasa, pengkhianat internal + penipuan phishing berhasil ditangkap, bagaimana kita para investor kecil ini harus bermain?
Lihat AsliBalas0
FancyResearchLab
· 12-24 09:36
Inovasi lain yang tidak berguna, peretas telah melakukan ini, fitur baru mewah apa yang masih dikerjakan oleh bursa
Secara teoritis, itu harus menjadi rencana keselamatan yang layak, nilai praktis MIN, dan sekarang mahir dalam pekerjaan sosial
Luban No. 7 sedang dibangun lagi, dengan biaya operasional $2 miliar, saya akan mencoba lubang pintar ini terlebih dahulu
Orang dalam adalah kontrak pintar terkuat, saudara, dan tinjauan rekrutmen tidak berguna
Saya mengunci diri di dalamnya lagi, BTC dan ETH tidak menjalankan ATM
Lihat AsliBalas0
DAOplomacy
· 12-24 09:30
sejujurnya seluruh sudut pandang "mata-mata internal" terasa seperti primitif tata kelola yang salah... seperti, struktur insentif yang tidak optimal bertemu dengan ketergantungan jalur dan tiba-tiba Anda kehilangan 2B. tidak terlalu mengejutkan mengingat preseden historis platform terpusat yang gagal dalam menyelaraskan pemangku kepentingan dasar. implikasi teori permainan cukup brutal jika dipikirkan
Menurut laporan terbaru dari perusahaan analisis blockchain Chainlysis, total pencurian cryptocurrency global tahun ini telah mencapai 3,4 miliar dolar AS. Yang paling mencolok adalah bahwa satu organisasi hacker secara sendiri telah merampok 2,02 miliar dolar AS, hampir 60%, dan ini juga merupakan skala kejahatan tunggal tertinggi dalam sejarah.
Metode serangan dari tim hacker ini cukup mahir. Mereka terutama menggunakan dua strategi. Strategi pertama adalah dengan sangat hati-hati menyamar sebagai pihak perekrut, menggunakan "posisi teknologi bergaji tinggi" sebagai umpan, untuk menipu para profesional teknologi mengunduh program berbahaya, yang menyembunyikan virus trojan di dalamnya dan bersembunyi di sistem. Ketika waktunya tepat, mereka akan mengaktifkan trojan ini dari jarak jauh, langsung mendapatkan data sensitif dari platform target.
Yang lebih menyakitkan adalah metode kedua—mereka secara langsung mengirim orang untuk menyusup ke perusahaan target, merekrut mereka sebagai karyawan resmi, dan berperan sebagai "tikus" internal. Begitu mereka menyentuh kunci privat atau sistem keamanan inti, mereka segera mengirimkan informasi keluar, bekerja sama dengan tim eksternal untuk melakukan pencurian.
Cryptocurrency utama seperti ETH dan BTC menjadi target utama para hacker. Situasi ini mencerminkan tantangan berat yang dihadapi platform perdagangan cryptocurrency saat ini—garis pertahanan keamanan telah menjadi bagian paling rapuh. Dari proses pemeriksaan perekrutan, penyelidikan latar belakang karyawan, hingga pemantauan sistem dan manajemen izin, setiap tahap perlu diperkuat kembali. Jika tidak, platform-platform ini benar-benar akan menjadi mesin penarik uang di mata hacker.