Serangan Supply Chain NPM Guncang Dunia Kripto, Apa yang Harus Dilakukan?

Updated
September 10, 2025

Jakarta, Pintu News  Serangan besar-besaran pada rantai pasokan NPM baru-baru ini telah mengguncang industri kripto. Charles Guillemet, Chief Technology Officer dari Ledger, mengeluarkan peringatan keras kepada pengguna untuk menghentikan transaksi on-chain sementara waktu. Serangan ini memanfaatkan celah keamanan dalam proses distribusi perangkat lunak, bukan pada pengguna secara individu. Baca di artikel ini!

Pengenalan Serangan Rantai Pasokan

Serangan rantai pasokan terjadi ketika pelaku kejahatan siber menargetkan proses distribusi perangkat lunak. Dalam kasus ini, akun NPM dari pengembang yang dipercaya, dikenal dengan nama ‘qix’, telah diretas. Para peretas berhasil memasukkan kode jahat yang secara otomatis mengganti alamat kripto, sehingga transaksi yang seharusnya dikirim ke penerima malah berakhir di tangan penyerang.

Serangan ini mirip dengan taktik yang digunakan oleh peretas Korea Utara yang berhasil mencuri $1,5 miliar dari bursa kripto Bybit. Para pengembang kripto dengan cepat mengidentifikasi serangan tersebut. Seorang pengguna Twitter dengan nama @0x_ultra melaporkan bahwa paket seperti Chalk, yang diunduh lebih dari 2 miliar kali per minggu, telah terkompromi dan berpotensi mencuri kunci privat.

Baca juga: Kolaborasi Strategis VanEck dan Hyperliquid: Membuka Peluang Baru di Dunia DeFi!

Deteksi dan Respon Terhadap Serangan

Dilansir dari Crypto Times, pengembang yang terdampak telah memverifikasi serangan tersebut, mengungkapkan bahwa mereka menerima email phishing yang menyamar sebagai NPM.

Email tersebut mengancam akan mengunci akun para pemelihara jika mereka tidak mengunjungi situs web yang mencurigakan. Meskipun demikian, hingga laporan ini dibuat, kerugian yang berhasil dicuri oleh penyerang baru mencapai $498.

Paket yang terkompromi telah diperbaiki sekitar pukul 15:15 UTC. Namun, aplikasi dan situs web yang baru-baru ini memperbarui dependensi mereka mungkin masih berisiko. Para pengembang disarankan untuk memverifikasi semua dependensi dan memastikan bahwa mereka tidak menggunakan versi yang terkompromi.

Baca juga: Dompet Digital Baru dari Litecoin dan AmericanFortress: Utamakan Privasi bagi Pengguna?

Langkah Pencegahan dan Keamanan

Charles Guillemet menegaskan bahwa pengguna yang menggunakan dompet keras dengan fitur penandatanganan yang jelas masih aman. Uniswap, Metamask, Ledger, OKX Wallet, Sui, Aave, dan Morpho telah menyatakan bahwa mereka “tidak terpengaruh” oleh serangan rantai pasokan NPM ini. Penting bagi pengguna untuk tetap waspada dan mengikuti perkembangan terkini.

Mereka yang terdampak harus segera mengambil tindakan untuk mengamankan aset mereka dan menghindari melakukan transaksi sampai ada kejelasan lebih lanjut. Serangan ini merupakan pengingat akan risiko yang meningkat dalam ekosistem perangkat lunak dan pentingnya keamanan dalam transaksi kripto.

Itu dia informasi terkini seputar crypto. Ikuti kami di Google News untuk mendapatkan berita crypto terkini seputar project crypto dan teknologi blockchain. Temukan juga panduan belajar crypto dari nol dengan pembahasan lengkap melalui Pintu Academy dan selalu up-to-date dengan pasar crypto terkini seperti harga bitcoin hari iniharga coin xrp hari inidogecoin dan harga aset crypto lainnya lewat Pintu Market.

Nikmati pengalaman trading crypto yang mudah dan aman dengan mengunduh aplikasi kripto Pintu melalui Google Play Store maupun App Store sekarang juga. Dapatkan juga pengalaman web trading dengan berbagai tools trading canggih seperti pro charting, beragam jenis tipe order, hingga portfolio tracker hanya di Pintu Pro.


*Disclaimer

Konten ini bertujuan memperkaya informasi pembaca. Pintu mengumpulkan informasi ini dari berbagai sumber relevan dan tidak terpengaruh oleh pihak luar. Sebagai catatan, kinerja masa lalu aset tidak menentukan proyeksi kinerja yang akan datang. Aktivitas jual beli crypto memiliki risiko dan volatilitas tinggi, selalu lakukan riset mandiri dan gunakan uang dingin sebelum berinvestasi. Segala aktivitas jual beli bitcoin dan investasi aset crypto lainnya menjadi tanggung jawab pembaca.

Referensi

Share

Latest News

See All News ->

© 2025 PT Pintu Kemana Saja. All Rights Reserved.

The trading of crypto assets is carried out by PT Pintu Kemana Saja, a licensed and regulated Digital Financial Asset Trader supervised by the Financial Services Authority (OJK), and a member of PT Central Finansial X (CFX) and PT Kliring Komoditi Indonesia (KKI). The trading of crypto asset futures contracts is carried out by PT Porto Komoditi Berjangka, a licensed and regulated Futures Broker supervised by BAPPEBTI, and a member of CFX and KKI. Crypto asset trading is a high-risk activity. PT Pintu Kemana Saja and PT Porto Komoditi Berjangka do not provide any investment and/or crypto asset product recommendations. Users are responsible for thoroughly understanding all aspects related to crypto asset trading (including associated risks) and the use of the application. All decisions related to crypto asset and/or crypto asset futures contract trading are made independently by the user.

pintu-icon-banner

Trade on Pintu

Buy & invest in crypto easily

Pintu feature 1
Pintu feature 2
Pintu feature 3
Pintu feature 4
Pintu feature 5
Pintu feature 6
Pintu feature 7
Pintu feature 8
pintu-icon-banner

Trade on Pintu

Buy & invest in crypto easily

Pintu feature 1
Pintu feature 2
Pintu feature 3
Pintu feature 4
Pintu feature 5
Pintu feature 6
Pintu feature 7
Pintu feature 8