CoinMarketCap Diretas Singkat, Popup Palsu Web3 Curi Crypto Pengguna

Pendahuluan

Pada 20 Juni 2025, situs peringkat harga kripto populer CoinMarketCap mengalami serangan supply chain. Banner “doodle” di homepage disisipkan kode jahat, memicu popup palsu yang meminta pengguna menghubungkan dompet Web3 mereka. Akibatnya, beberapa pengguna kehilangan aset digital mereka.


🎯 Mekanisme Serangan


💸 Dampak & Kerugian


🔐 Respons & Langkah Penanganan


🧭 Pelajaran Penting

  1. Serangan Supply Chain Kian Canggih
    Attacker kini menyasar elemen pihak ketiga (misal gambar doodle) untuk menyusupkan malware, bukan langsung ke server utama.
  2. Phishing Wallet Masih Masif
    Metode “connect wallet” palsu ini semakin umum dan efektif, apalagi menggunakan branding situs tepercaya.
  3. Waspadai Segera Popup Mencurigakan
    Pengguna Web3 wajib memverifikasi ulang saat diminta akses dompet – terutama di situs besar sekalipun.
  4. Gunakan Proteksi Wallet
    Wallet seperti MetaMask dan Phantom bisa meningkatkan keamanan—tetap aktifkan fitur anti-phishing dan batasi izin untuk aplikasi tak dikenal.

✅ Kesimpulan

Insiden ini memperingatkan bahwa keamanan website saja belum cukup. Supply chain bisa jadi celah, dan pengguna Web3 harus selalu skeptis terhadap popup “connect wallet”—apalagi di tengah popup palsu yang sangat mirip aslinya. CoinMarketCap telah membersihkan ancaman tersebut, namun keamanan berlapis tetap mutlak diperlukan.

Sumber:

Exit mobile version