Harga
Login
Berlangganan
ekstensi firefox palsu

Waspada! Ekstensi Firefox Palsu Bisa Curi Aset Kripto

·

·

Sebanyak 16 ekstensi berbahaya di Mozilla Firefox ditemukan menyamar sebagai layanan dompet kripto, termasuk Rabby Wallet dan OKX Wallet. Ekstensi ini dirancang untuk mencuri recovery phrase dan private key pengguna saat mengimpor dompet melalui antarmuka palsu.

Menurut laporan The Hacker News pada 8 Oktober 2026, peneliti keamanan Socket menemukan bahwa informasi yang dicuri berusaha dikirimkan ke infrastruktur yang dikendalikan penyerang melalui Cloudflare Workers. Seluruh ekstensi yang teridentifikasi dilaporkan telah dihapus pada 5 Oktober 2026.

Baca Juga: Waspada! Ekstensi Firefox Ini Bisa Curi Private Key

Bagaimana Ekstensi Firefox Palsu Mencuri Aset Kripto?

Ekstensi tersebut meniru tampilan layanan dompet kripto untuk mengelabui pengguna agar memasukkan informasi rahasia. Kode berbahaya di dalamnya kemudian menangkap data selama proses impor dompet.

Informasi yang menjadi sasaran meliputi:

  • Recovery phrase: rangkaian kata untuk memulihkan akses ke dompet kripto.
  • Private key: kunci rahasia yang digunakan untuk mengotorisasi transaksi atau mengendalikan aset digital.

Jika informasi tersebut bocor, penyerang berpotensi mengambil alih dompet dan memindahkan aset tanpa izin pemiliknya.

Daftar Ekstensi Firefox Palsu yang Perlu Diwaspadai

Peneliti mengidentifikasi 16 ekstensi dalam kampanye ini. Empat di antaranya meniru Rabby Wallet, sedangkan sisanya menargetkan pengguna OKX Wallet.

Berikut nama ekstensi yang tercantum dalam laporan:

  • view-focus-bright, quick-track-nest, vibe-kit-tool, edge-hub-snap
  • core-hub-peak, sipoo-grozza, mozart-seo, clean-file-bar
  • clean-net-timer, manager-square, manager-course, val-andrew
  • manager-team, valory-andrew, franklin-uk, franklin-uro

Hampir seluruh ekstensi tersebut dilaporkan menghubungi domain *.icy-star-f45c.workers[.]dev untuk mengirimkan informasi yang dikumpulkan. Kampanye ini dinilai sebagai kelanjutan aktivitas serupa yang ditemukan pada Agustus 2026, dengan pelaku mengubah nama, versi, dan tampilan ekstensi untuk menghindari deteksi.

Baca Juga: Tak Segera Update, Pengguna Firefox Hadapi Risiko Ini

Apa yang Harus Dilakukan jika Terlanjur Memasang Ekstensi Palsu?

Menghapus ekstensi saja belum tentu cukup jika recovery phrase atau private key sudah dimasukkan. Pengguna perlu menganggap dompet tersebut berpotensi disusupi dan segera mengambil langkah pengamanan.

Tindakan yang disarankan meliputi:

  • Hapus ekstensi yang mencurigakan dari browser.
  • Buat dompet baru menggunakan perangkat yang bersih dan kredensial berbeda.
  • Pindahkan aset yang masih aman ke dompet baru.
  • Periksa riwayat transaksi untuk menemukan aktivitas yang tidak dikenal.
  • Hubungi penyedia layanan terkait jika menemukan transaksi mencurigakan atau kehilangan aset.

Transaksi kripto yang telah dikonfirmasi umumnya sulit atau tidak dapat dibatalkan.

Cara Mencegah Pencurian Aset Kripto

Pengguna perlu memeriksa keamanan ekstensi sebelum memasangnya. Tampilan yang meyakinkan atau ketersediaan di toko resmi tidak selalu menjamin aplikasi bebas risiko.

Beberapa langkah pencegahan yang dapat dilakukan, antara lain:

  • Unduh ekstensi dari sumber resmi dan periksa identitas pengembang.
  • Tinjau izin akses yang diminta sebelum memasang ekstensi.
  • Hapus ekstensi yang tidak lagi diperlukan.
  • Perbarui browser secara berkala.
  • Jangan pernah membagikan recovery phrase atau private key kepada pihak lain.
  • Periksa aktivitas dompet secara rutin untuk mendeteksi transaksi mencurigakan lebih awal.

Kasus ini menunjukkan bahwa keamanan aset digital tidak hanya bergantung pada dompet yang digunakan, tetapi juga pada kehati-hatian pengguna dalam memilih ekstensi dan menjaga informasi rahasia.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca