Kasus pencurian koin perangkat lunak BOM terungkap, lebih dari 13.000 aset pengguna dicuri, kerugian melebihi 1,82 juta dolar AS.

robot
Pembuatan abstrak sedang berlangsung

Pengungkapan Kasus Pencurian Aset Digital Skala Besar: Serangan Malware Terhadap Lebih Dari Sepuluh Ribu Pengguna

Pada pertengahan Februari 2025, banyak pengguna melaporkan bahwa aset dompet mereka dicuri. Setelah diselidiki, kasus-kasus ini menunjukkan ciri-ciri kebocoran frase pemulihan atau kunci pribadi. Penyelidikan lebih lanjut menemukan bahwa sebagian besar pengguna yang menjadi korban pernah menginstal dan menggunakan aplikasi bernama BOM. Analisis mendalam menunjukkan bahwa aplikasi ini sebenarnya adalah perangkat lunak penipuan yang disamarkan dengan baik, di mana pelaku kejahatan menggoda pengguna untuk memberikan izin setelah itu, secara ilegal mendapatkan akses ke frase pemulihan/kunci pribadi, dan kemudian melakukan pemindahan aset secara sistematis dan menyembunyikannya.

OKX & SlowMist Bersama Mengeluarkan | Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

Analisis malware

Setelah dianalisis, aplikasi malware ini terutama memiliki masalah berikut:

  1. Tanda tangan aplikasi tidak standar, menggunakan kombinasi karakter acak.
  2. Mengajukan banyak izin sensitif, termasuk membaca dan menulis file lokal, membaca file media, album, dll.
  3. Setelah masuk ke halaman kontrak, menipu pengguna untuk memberikan izin akses ke file lokal dan album dengan alasan kebutuhan aplikasi.
  4. Setelah mendapatkan izin, pindai dan kumpulkan file media di album perangkat di latar belakang, kemudian kemas dan unggah ke server.

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu lebih dari 10.000 pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu lebih dari sepuluh ribu pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Rilis|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyebar ke ribuan pengguna, mencuri aset lebih dari 182 juta USD

OKX & SlowMist Bersama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengeluarkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyerang ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama-sama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Merilis|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 1,82 juta dolar

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

OKX & SlowMist Bersama Mengumumkan|Bom malware melanda ribuan pengguna, mencuri aset lebih dari 182 juta dolar

Analisis Dana di Chain

Menurut analisis pelacakan on-chain, saat ini alamat pencurian utama telah mencuri dana setidaknya 13.000 pengguna, dengan keuntungan lebih dari 1,82 juta dolar AS. Rantai yang terlibat termasuk BSC, Ethereum, Polygon, Arbitrum, Base, dll.

Sebagian aliran dana:

  • BSC: memperoleh keuntungan sekitar 37 ribu dolar AS, sering menggunakan DEX tertentu untuk menukar sebagian token dengan BNB
  • Ethereum: mendapatkan keuntungan sekitar 280.000 dolar AS, sebagian besar berasal dari ETH yang ditransfer dari rantai lain.
  • Polygon: mendapatkan keuntungan sekitar 37.000 USD, sebagian besar token telah ditukarkan menjadi POL melalui DEX tertentu
  • Arbitrum: meraih keuntungan sekitar 37.000 dolar AS, token ditukar menjadi ETH kemudian melakukan lintas rantai ke Ethereum
  • Base: Mendapatkan keuntungan sekitar 12.000 dolar AS, token ditukar menjadi ETH dan kemudian melakukan lintas rantai ke Ethereum

Alamat peretas lainnya meraup sekitar 650.000 dolar AS, melibatkan beberapa rantai, USDT yang terkait semuanya ditransfer lintas rantai ke TRON.

OKX & SlowMist Bersama-sama Mengumumkan|Bom malware menyapu ribuan pengguna, mencuri aset lebih dari 182 juta dolar

Saran Keamanan

  1. Jangan pernah mengunduh perangkat lunak dari sumber yang tidak jelas.
  2. Jangan percaya pada tautan unduhan perangkat lunak yang direkomendasikan orang lain, pastikan melalui saluran resmi.
  3. Unduh dan instal aplikasi dari saluran resmi.
  4. Simpan mnemonic dengan baik, hindari penggunaan tangkapan layar, foto, dan metode elektronik lainnya.
  5. Simpan frasa sandi secara fisik, seperti menulisnya, dompet perangkat keras, penyimpanan tersegmentasi, dll.
  6. Secara berkala ganti dompet, hilangkan potensi risiko keamanan.
  7. Menggunakan alat pelacakan on-chain profesional untuk memantau dana.
  8. Tingkatkan kesadaran keamanan, pahami pengetahuan keamanan yang relevan.
Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
AirdropHunterWangvip
· 17jam yang lalu
Setiap hari bermain orang untuk suckers.
Lihat AsliBalas0
SchroedingerMinervip
· 17jam yang lalu
Tertawa sampai mati, ada lagi suckers yang senang turun ke nol.
Lihat AsliBalas0
FromMinerToFarmervip
· 17jam yang lalu
Mengapa orang-orang ini begitu bodoh?
Lihat AsliBalas0
GamefiEscapeArtistvip
· 17jam yang lalu
这波没读文件权限就masukkan posisi
Lihat AsliBalas0
SleepTradervip
· 17jam yang lalu
Kembali harus berperan sebagai suckers untuk les tambahan~
Lihat AsliBalas0
BlockchainBardvip
· 17jam yang lalu
Kunci Pribadi sudah dicuri tetapi masih tidur nyenyak di sini
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)