Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
Phishing Firmware Blockstream Jade Mungkin Menargetkan Pengguna Bitcoin dengan Tautan Pembaruan Berbahaya

Phishing Firmware Blockstream Jade Mungkin Menargetkan Pengguna Bitcoin dengan Tautan Pembaruan Berbahaya

CoinotagCoinotag2025/09/12 22:41
Tampilkan aslinya
Oleh:Jocelyn Blake

  • Penipuan menyamar sebagai pembaruan firmware Blockstream Jade untuk mencuri kunci.

  • Blockstream menegaskan bahwa mereka tidak pernah mendistribusikan file firmware melalui email dan melaporkan tidak ada pelanggaran data.

  • Phishing menyebabkan kerugian pengguna crypto sebesar $12 juta pada bulan Agustus; penipuan dan peretasan mencapai total $3.1 miliar pada H1 2025 (Scam Sniffer, Hacken).

Peringatan phishing Blockstream Jade: verifikasi pembaruan firmware dan lindungi kunci Anda — pelajari langkah-langkah untuk tetap aman sekarang.




Apa itu Blockstream Jade phishing?

Blockstream Jade phishing adalah penipuan email yang ditargetkan yang menyamar sebagai Blockstream untuk mendorong tautan pembaruan firmware palsu, dengan tujuan mencuri private key atau menginstal malware. Blockstream memperingatkan pengguna bahwa mereka tidak pernah mengirim lampiran firmware melalui email dan menegaskan tidak ada kredensial yang dikompromikan dalam kampanye ini.

Bagaimana cara kerja phishing dompet perangkat keras?

Phishing dompet perangkat keras biasanya menggunakan pesan mendesak yang tampak sah untuk menipu penerima agar mengklik tautan atau membuka lampiran. Penyerang membuat URL yang hampir identik dengan situs resmi, mengganti karakter (misal, “0” untuk “o”), atau menempatkan muatan berbahaya di domain yang mirip. Dalam kampanye ini, email mengarahkan pengguna untuk mengunduh file firmware Blockstream Jade yang ternyata mengarah ke situs berbahaya.

Blockstream memperingatkan pengguna tentang kampanye email phishing yang secara salah menawarkan pembaruan firmware Blockstream Jade; pesan tersebut menautkan ke situs berbahaya dan tidak melibatkan rilis firmware Blockstream yang sebenarnya.

Phishing Firmware Blockstream Jade Mungkin Menargetkan Pengguna Bitcoin dengan Tautan Pembaruan Berbahaya image 0

Sumber: Blockstream

Mengapa ancaman ini signifikan sekarang?

Volume dan kecanggihan phishing meningkat pada pertengahan 2025. Layanan anti-penipuan Scam Sniffer melaporkan bahwa penipuan phishing menyebabkan kerugian lebih dari $12 juta pada bulan Agustus dan berdampak pada lebih dari 15.000 korban, meningkat 67% dari bulan ke bulan. Perusahaan keamanan blockchain Hacken mencatat kerugian $3.1 miliar akibat penipuan dan peretasan pada H1 2025, menyoroti risiko yang meningkat bagi pengguna dompet perangkat keras.

Bagaimana pengguna dapat memverifikasi pembaruan firmware yang sah?

Verifikasi keaslian firmware sebelum mengunduh. Periksa pengumuman resmi vendor di saluran yang tervalidasi dan bandingkan hash checksum yang dipublikasikan di situs resmi. Selalu unduh firmware langsung dari situs resmi vendor dompet perangkat keras atau melalui alat pembaruan yang terverifikasi. Jangan pernah menginstal firmware yang diterima melalui email yang tidak diminta.

Cara melindungi diri dari phishing firmware dan email (langkah demi langkah)

  1. Konfirmasi sumber: Verifikasi pemberitahuan firmware hanya di saluran resmi Blockstream atau updater bawaan perangkat.
  2. Periksa URL: Arahkan kursor dan periksa tautan untuk pertukaran karakter halus atau subdomain tambahan sebelum mengklik.
  3. Validasi hash: Bandingkan checksum firmware dengan nilai yang diposting di halaman vendor resmi.
  4. Hindari file email: Jangan pernah membuka lampiran firmware yang dikirim melalui email; anggap setiap permintaan pembaruan yang tidak diminta sebagai mencurigakan.
  5. Gunakan perlindungan tambahan: Gunakan VPN, aktifkan MFA jika memungkinkan, dan perbarui OS serta alat keamanan Anda.

Pertanyaan yang Sering Diajukan

Apakah Blockstream mengonfirmasi adanya pelanggaran data dari kampanye phishing ini?

Blockstream menegaskan bahwa mereka tidak mendistribusikan firmware melalui email dan menyatakan tidak ada data pengguna yang dikompromikan dalam insiden phishing ini. Perusahaan mendesak pengguna untuk mengikuti prosedur pembaruan resmi.

Apa langkah segera yang harus saya ambil jika saya mengklik tautan berbahaya?

Jika Anda mengklik tautan berbahaya, putuskan sambungan perangkat dari internet, jangan masukkan seed phrase atau kata sandi, dan gunakan perangkat yang bersih untuk memeriksa transaksi yang tidak sah. Pertimbangkan untuk memindahkan dana ke dompet baru yang aman setelah memverifikasi integritas perangkat.

Bagaimana cara membedakan situs firmware palsu dari yang resmi?

Cari HTTPS dan sertifikat yang valid, tetapi jangan hanya mengandalkan itu. Periksa domain dengan situs resmi vendor, konfirmasi checksum yang diposting, dan utamakan unduhan langsung dari halaman vendor yang terverifikasi atau aplikasi resmi.

Poin Penting

  • Verifikasi pembaruan: Hanya gunakan mekanisme pembaruan resmi dari vendor untuk menginstal firmware.
  • Waspadai email mendesak: Phishing memanfaatkan urgensi untuk mendorong tindakan tidak aman—selalu jeda dan verifikasi.
  • Gunakan praktik defensif: Tandai halaman tepercaya, validasi checksum, gunakan VPN dan perlindungan perangkat keras.

Kesimpulan

Blockstream Jade phishing menggambarkan bagaimana kampanye phishing dompet perangkat keras terus berkembang. Pengguna harus memprioritaskan saluran pembaruan yang terverifikasi, validasi checksum, dan penanganan email yang hati-hati untuk melindungi private key dan aset. Tetap terinformasi, ikuti panduan vendor, dan laporkan pesan mencurigakan untuk membantu mengurangi permukaan serangan.

Diterbitkan: 2025-09-12 | Diperbarui: 2025-09-12 | Penulis: COINOTAG

Sumber yang disebutkan: Pernyataan Blockstream; laporan Scam Sniffer; laporan Hacken; pemantauan dan advisori industri. Item terkait: Pencurian crypto mencapai $163 juta pada bulan Agustus; Majalah: $55 juta DeFi Saver phish, copy2pwn membajak clipboard Anda: Crypto Sec.

In Case You Missed It: Bitcoin Options Expiry Could Fuel Rally Toward $120,000 as $4.3B Contracts Highlight Market Interest
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Laporan Pagi Mars | BTC mengalami pergantian kepemilikan besar-besaran dan struktur volume pembalikan, menjadi sinyal dasar jangka pendek yang khas

Cardano mengalami pemisahan rantai singkat karena kerentanan pada kode lama, FBI turut serta dalam penyelidikan; BTC menunjukkan sinyal dasar jangka pendek; Port3 mengalami serangan peretas yang menyebabkan token anjlok; Aave meluncurkan aplikasi tabungan ritel untuk menantang bank tradisional. Ringkasan ini dihasilkan oleh Mars AI. Akurasi dan kelengkapan konten yang dihasilkan masih dalam tahap pembaruan iteratif.

MarsBit2025/11/24 06:59
Laporan Pagi Mars | BTC mengalami pergantian kepemilikan besar-besaran dan struktur volume pembalikan, menjadi sinyal dasar jangka pendek yang khas

ETF bitcoin spot mencatat arus keluar sebesar $1,2 miliar dalam minggu keempat berturut-turut

ETF bitcoin spot di AS melaporkan arus keluar bersih sebesar $1,22 miliar minggu lalu, sehingga total arus keluar kumulatif dalam empat minggu mencapai $4,34 miliar. IBIT milik BlackRock mengalami arus keluar sebesar $1,09 miliar selama minggu tersebut, menjadi arus keluar mingguan terbesar kedua dalam sejarahnya.

The Block2025/11/24 05:20
ETF bitcoin spot mencatat arus keluar sebesar $1,2 miliar dalam minggu keempat berturut-turut

Bitcoin kembali naik ke $87.500 di bawah struktur pasar yang 'rapuh': analis

Bitcoin telah pulih ke sekitar $87.500 dalam apa yang digambarkan oleh para analis sebagai “pantulan setelah pelemahan.” Struktur pasar tetap rapuh, dan bitcoin diperkirakan akan berkonsolidasi dalam kisaran sempit antara $85.000 hingga $90.000, menurut para analis.

The Block2025/11/24 04:19
Bitcoin kembali naik ke $87.500 di bawah struktur pasar yang 'rapuh': analis

Atau Menghadapi Penghapusan Indeks? Strategi Terjebak dalam Krisis "Empat Pukulan Beruntun"

Strategi ini menghadapi beberapa tekanan, termasuk penyusutan signifikan pada premi mNAV, pengurangan penimbunan koin, penjualan saham oleh eksekutif, dan risiko penghapusan dari indeks, yang semuanya menguji kepercayaan pasar secara serius.

BlockBeats2025/11/24 03:52
Atau Menghadapi Penghapusan Indeks? Strategi Terjebak dalam Krisis "Empat Pukulan Beruntun"