Sebuah CEX mengalami kebocoran data dari 1,5 juta pengguna; peretas memperoleh informasi sensitif melalui metode pencocokan kredensial (credential stuffing) dan pengumpulan data (scraping).

Gate News berita, 30 Maret, menurut platform keamanan siber VECERT yang diungkapkan pada 28 Maret, hacker dengan nama PexRat, menjual database yang berisi informasi pribadi 1,5 juta pengguna CEX tertentu di dark web, yang mencakup nama, email, nomor telepon, status verifikasi KYC, alamat IP login, dan metode otentikasi dua faktor serta informasi sensitif lainnya. Analisis menunjukkan bahwa insiden ini bukan merupakan peretasan langsung ke server internal bursa tersebut, melainkan penyerang berhasil menghindari mekanisme CAPTCHA, dan memperoleh data melalui metode brute force dan pengambilan otomatis. Pengguna yang terkena dampak menghadapi risiko tinggi peretasan SIM card dan serangan phishing. Pada saat terjadinya insiden ini, bisnis perdagangan OTC institusional bursa tersebut sedang tumbuh pesat, hanya dari Januari hingga Februari tahun ini, volumenya telah mencapai 25% dari total volume tahun 2025. Ini adalah krisis keamanan data kedua yang dihadapi bursa tersebut setelah 420.000 kredensial akun bocor pada bulan Januari.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar