Friday, Dec, 2025
  • Tentang Kami
  • Ketentuan Layanan
  • Hubungi Kami
  • Home
    • Disclaimer
    • Ketentuan Layanan
  • Press Release
  • Partners
  • Crypto
    • Technology
      Technology
      Web2 Gagal Mendukung Pertanian Vertikal, DePIN Adalah...
      Mar 3, 2025
      Technology
      Neo-Privateer Kripto Bisa Menjadi Solusi untuk Mengatasi...
      Feb 28, 2025
      Technology
      Pengembang Ethereum Memulai Pengujian Pectra di Holesky
      Feb 25, 2025
      Technology
      Teknologi 1Fuel (OFT) Mencetak Prapenjualan $2m+
      Feb 12, 2025
    • Market
      Market
      Harga Bitcoin Diprediksi Mencapai Titik Terendah ‘Minggu...
      Nov 26, 2025
      Market
      Kripto dan Saham Teknologi Naik Setelah Laporan Pendapatan...
      Nov 15, 2025
      Market
      Harga XRP: Mengapa Oktober 2025 Bisa Jadi Bulan Paling...
      Oct 2, 2025
      Market
      Bitcoin Jatuh di Bawah $109.000, Tapi Data Menunjukkan...
      Sep 25, 2025
    • Exchanges
      Exchanges
      FTX Berencana untuk Beroperasi Kembali Tahun Depan
      Apr 14, 2023
      Exchanges
      GoTo Menjadi Pemain Kripto Lewat Exchanges Dengan...
      Aug 30, 2022
      Exchanges
      Maven 11 Capital Menutup Dana $120 juta untuk Dialihkan...
      Dec 2, 2021
      Exchanges
      NYDIG Mengakuisisi Saham Perusahaan StartUp Bitcoin...
      Nov 1, 2021
    • Scams
      Scams
      Malware Baru ModStealer Incar Dompet Kripto di Berbagai...
      Sep 12, 2025
      Scams
      SwissBorg Diretas: 193.000 Token Solana (SOL) Senilai...
      Sep 9, 2025
      Scams
      Pengguna Kripto Diimbau Waspada Serangan Supply Chain...
      Sep 9, 2025
      Scams
      Peretas Manfaatkan Eksploitasi "Classic EIP-7702"...
      Sep 1, 2025
  • Blockchain
    • Rumors
      Rumors
      Exchanges GEMINI Melakukan Pemecatan Terhadap 10%...
      Jan 28, 2023
      Rumors
      Bukele Menantang Media Besar yang Menyampaikan Berita...
      Jan 27, 2023
      Rumors
      Bukele Kecam Kritik dan Pertahankan Hukum Bitcoin...
      Oct 17, 2022
      Rumors
      Jawaban Michael Saylor Atas Tuduhan Peter Schiff Tantang...
      Oct 13, 2022
    • Business
      Business
      Metaverse Company Akan Go Public dalam Merger SPAC...
      Dec 12, 2021
      Business
      Goldman Sachs, Bank A.S. yang Mencoba Layanan Pinjaman...
      Dec 1, 2021
      Business
      Paris Hilton dan Bill Ackman Gelontorkan Dana $300...
      Nov 25, 2021
      Business
      Raksasa E-commerce Amerika Latin MercadoLibre Mengungkapkan...
      Jul 1, 2021
    • Trending
      Trending
      Hacker Wormhole Memindahkan $155 juta Dana Curian
      Jan 30, 2023
      Trending
      Solana Melakukan "shutdown" Lagi, Tanda Akan Hancur...
      Oct 13, 2022
      Trending
      China Mengambil Lompatan Besar Dengan Blockchain
      Apr 27, 2022
      Trending
      Dulu Bitcoin Magazine, Sekarang LaBitConf, Mengapa...
      Jan 26, 2022
    • Adoption
      Adoption
      The Fed Akan Rilis Jaringan Pembayaran Instan FedNow...
      Mar 17, 2023
      Adoption
      Iran Mulai Uji Coba Uang Digital Crypto Rial
      Mar 11, 2023
      Adoption
      Masa Depan Cerah Kripto Akan Cerah Karena Solusi Zero-Knowledge...
      Jan 31, 2023
      Adoption
      Jack Dorsey Meluncurkan Bluesky Social, Twitter Killer...
      Nov 4, 2022
    • DAO
      DAO
      Menemukan Kebebasan dan Hak Pilihan di DAO
      Apr 26, 2022
      DAO
      Lisbon Munculkan Evolusi DAO, Solarpunks vs. Lunarpunks,...
      Apr 26, 2022
      DAO
      Sejarah DAO
      Apr 25, 2022
      DAO
      Apa itu DAO?
      Apr 25, 2022
  • Analysis
  • AI
  • Regulation
    • Regulation
      Regulation
      China Terus Menimbun Emas, Cadangan Emasnya Kini Mencapai...
      Apr 12, 2023
      Regulation
      Daftar Exchanges Crypto Resmi dan Aset Kripto Legal...
      Mar 16, 2023
      Regulation
      The Fed Umumkan Bailout $25 Miliar untuk Bank, Bitcoin...
      Mar 14, 2023
      Regulation
      OJK Izinkan Bank di Indonesia Memiliki Aset Kripto,...
      Mar 10, 2023
  • DeFi
    • DeFI
      DeFI
      DeFi: Revolusi Pasar Bebas dalam Keuangan
      Feb 27, 2025
      DeFI
      MetaMask Luncurkan Fitur Beli Kripto Langsung Pakai...
      Apr 12, 2023
      DeFI
      Mengenal Defi dan Apa Keunggulannya Dibanding CeFi
      Mar 20, 2023
      DeFI
      Menarik, Avalanche Menambahkan Stablecoin USDC di...
      Dec 15, 2021
    • DEX
      DEX
      Pembaruan Visual Multiplier’s Farm di Pancakeswap
      Feb 2, 2023
      DEX
      Kebijakan Privasi Baru Uniswap Soal Pengumpulan Data...
      Nov 23, 2022
      DEX
      Sam Bankman-Fried Menginginkan Agar DEX Juga di Buatkan...
      Oct 26, 2022
      DEX
      Melonjak 1300% di PancakeSwap, NanoByte Akan Listing...
      Mar 7, 2022
  • Mining
  • Education
    • Opinion
      Opinion
      Bank Central Jepang : Facebook Mendorong Bank Sentral...
      Jan 26, 2020
    • Profiles
      Profiles
      Apa itu Web3 dan Apa bedanya dengan Blockchain dan...
      Jan 3, 2023
      Profiles
      Blockchain : Sepuluh perintah buat para CIO's
      Jan 26, 2020
      Profiles
      Peluang Besar Tokocrypto Di Masa Mendatang
      Nov 25, 2019
      Profiles
      Meetup Bersama John Kim, Chief Evangelist Litecoin...
      Jul 22, 2019
    • Coins
      Coins
      Bagaimana Node Bitcoin Memverifikasi Transaksi?
      Oct 2, 2019
      Coins
      Bagaimana Cara Mengidentifikasi Penipuan Penambangan...
      Oct 2, 2019
      Coins
      Apa Saja Imbalan Untuk Penambangan di Ethereum?
      Oct 2, 2019
      Coins
      Apa Itu Merkle Tree
      Oct 2, 2019
    • Project Review
      Project Review
      Apa itu Trust Wallet? Apa Saja Kelebihannya?
      Mar 16, 2023
      Project Review
      Corda vs Hyperledger vs Quorum vs Etherium vs Bitcoin,...
      Mar 6, 2020
    • Trading
      Trading
      Trading Barang Cuan di Futures Bityard dengan Copy...
      Apr 26, 2021
      Trading
      Cara membuat Perdagangan Kontrak Ethereum di Bityard
      Mar 26, 2021
      Trading
      Cara Trading POLKADOT di BITYARD
      Mar 26, 2021
      Trading
      Perdangan Kontrak Berjangka BCH
      Mar 18, 2021
    • Bitcoin
      Bitcoin
      Halving: Apa dan Bagaimana Pengaruhnya Terhadap Bitcoin...
      Dec 14, 2022
      Bitcoin
      Cara Menerima Pembayaran Bitcoin untuk Toko Anda
      Jan 21, 2021
      Bitcoin
      Apa Perbedaan Antara Bitcoin dan Litecoin?
      Jan 21, 2021
      Bitcoin
      Siapa Satoshi Nakamoto?
      Jan 20, 2021
  • NFT
    • NFT
      NFT
      Unicly Mengizinkan Pengguna Untuk Menggabungkan, Memfraksionalisasi,...
      Sep 30, 2021
      NFT
      Ethereum NFT CryptoPunks Mencapai $1 Miliar dalam...
      Aug 31, 2021
      NFT
      Aavegotchi NFT Auction Membayar Pemain karena Mengalahkan...
      Aug 30, 2021
      NFT
      Bored Ape Yacht Club Menjual $96 Juta NFT Mutant Ape...
      Aug 30, 2021
  • Video
    • Live Youtube
      icon
      Live Youtube
      Pelatihan Trading Aset Kripto Bersama FTX
      Mar 9, 2021
      icon
      Live Youtube
      Ketika Blockchain Mengguncang Beragam Industri dan...
      Feb 22, 2021
      icon
      Live Youtube
      Setelah TESLA Insvestasi Bitcoin, Selanjutnya Apa...
      Feb 12, 2021
      icon
      Live Youtube
      Nodes Blockchain Expo 2020
      Nov 24, 2020
    • Weekly Report
      icon
      Weekly Report
      Sistem Keuangan Dunia yang Sudah Seharusnya Dihancurkan...
      Mar 23, 2023
      icon
      Weekly Report
      Kejatuhan Bank Besar AS dan Pengaruhnya Pada Pasar...
      Mar 19, 2023
    • Podcast
      icon
      Podcast
      Crypto dan Masa Depan Keuangan: Dari Spekulasi ke...
      Oct 15, 2025
      icon
      Podcast
      Disrupsi Digital dan Masa Depan Web 3.0: Dari Edukasi,...
      Oct 15, 2025
      icon
      Podcast
      Masa Depan Stable Coin dan Apakah Presales Proyek...
      Jan 15, 2024
      icon
      Podcast
      Kedepannya Indonesia Bakalan Buat Launchpad Untuk...
      Jan 9, 2024
  • GameFi
  • Home
    • Disclaimer
    • Ketentuan Layanan
  • Press Release
  • Partners
  • Crypto
    • Technology
    • Market
    • Exchanges
    • Scams
  • Blockchain
    • Rumors
    • Business
    • Trending
    • Adoption
    • DAO
  • Analysis
  • AI
  • Regulation
    • Regulation
  • DeFi
    • DeFI
    • DEX
  • Mining
  • Education
    • Opinion
    • Profiles
    • Coins
    • Project Review
    • Trading
    • Bitcoin
  • NFT
    • NFT
  • Video
    • Live Youtube
    • Weekly Report
    • Podcast
  • GameFi
  1. Home
  2. Perusahaan Crypto Wallet Dfns Mengatakan 'Magic Links' Memiliki Kerentanan Kritis

Perusahaan Crypto Wallet Dfns Mengatakan 'Magic Links' Memiliki Kerentanan Kritis

Reinaldo Varian
Feb 23, 2023
971
Share

Beberapa Magic Links – metode masuk tanpa kata sandi yang dianut oleh semakin banyak dompet kripto dan aplikasi web – memiliki kerentanan kritis, menurut startup dompet kripto Dfns.

Dfns menawarkan layanan dompet dan didukung oleh perusahaan termasuk White Star Capital, Hashed, Susquehanna, Coinbase Ventures, dan ABN AMRO.

Magic Links adalah URL unik sekali pakai yang dibuat oleh situs web atau aplikasi untuk mengautentikasi pengguna tanpa mengharuskan mereka memasukkan kata sandi. Saat pengguna mengeklik Magic Links yang dikirimkan kepada mereka oleh aplikasi web, itu memverifikasi identitas mereka dan mencatatnya ke akun mereka.

Awalnya dipelopori oleh Slack dan aplikasi Web2 populer lainnya, Magic Links telah menjadi metode masuk yang semakin umum untuk dompet kripto. Alih-alih mengharuskan pengguna untuk mengingat kunci yang rumit atau frase awal, Magic Links dipromosikan sebagai cara yang lebih cepat, lebih sederhana, dan lebih aman untuk masuk.
Namun Dfns mengatakan Magic Links – yang dapat diterapkan secara berbeda dari satu aplikasi ke aplikasi lainnya – seringkali jauh lebih tidak aman daripada metode masuk yang lebih tradisional.

Dfns mengkategorikan kerentanan yang ditemukannya sebagai eksploitasi “zero day” – sangat parah sehingga pada dasarnya membuat Magic Links beracun bagi pengembang. Mengingat Magic Links di mana-mana di luar hanya dompet crypto (mereka digunakan oleh beberapa pengelola kata sandi populer, misalnya), Dfns mengatakan dalam sebuah pernyataan bahwa kerentanan dapat “menimbulkan risiko yang cukup besar bagi sebagian besar ekonomi global. ”

Layanan yang terkena dampak kerentanan, bagaimanapun, secara signifikan mengecilkan risikonya terhadap CoinDesk, menyebutnya sebagai jenis serangan phishing yang lebih jinak – meskipun masih mengkhawatirkan.

Selain itu, beberapa dompet populer mengeluh bahwa Dfns memberi mereka pemberitahuan tiga hari sebelumnya sebelum bergegas untuk mempublikasikan temuan mereka, jauh dari standar yang diterima secara umum untuk pengungkapan kerentanan. Selain itu, mereka menambahkan bahwa Dfns memiliki kepentingan dalam meremehkan layanan dompet tanpa kata sandi; Model bisnis Dfns melibatkan pengamanan kata sandi crypto untuk pelanggannya.
Meskipun tidak semua orang setuju dengan karakterisasi Dfns tentang tingkat keparahan temuannya, individu yang berbicara dengan CoinDesk mencatat bahwa temuan tersebut menyoroti bagaimana beberapa perusahaan cryptocurrency yang terobsesi dengan pertumbuhan memprioritaskan kenyamanan daripada keamanan dalam upaya untuk menarik pengguna.

“Di awal tahun 2000-an, nama pengguna dan kata sandi terus-menerus disusupi. Tapi hari ini kami memiliki autentikasi dua faktor, OTP (kata sandi satu kali),” dan metode masuk lainnya yang lebih aman, kata CEO Web3Auth Zhen Yu Yong kepada CoinDesk. (Web3Auth menawarkan layanan masuk tanpa kata sandi yang rentan terhadap eksploit yang ditemukan Dfns.) Industri crypto "masih banyak menggunakan frase unggulan faktor tunggal – autentikasi faktor tunggal."

Membajak Magic Links
Dalam demonstrasi tentang Zoom, Kepala Petugas Keamanan Informasi (CISO) Dfns Dr. Samer Fayssal menunjukkan bagaimana seorang peretas dapat membajak layanan dompet kripto "Magic Links" yang populer hanya dengan menggunakan alamat email pengguna.

Menggunakan dompet pembakar CoinDesk baru sebagai boneka percobaan, Faysall mendemonstrasikan bagaimana seorang peretas dapat mengirim Magic Links yang tampak (dan, dalam arti tertentu) asli. Tautan tersebut berasal dari alamat email asli layanan dompet dan mengkliknya masuk ke dompet pembakar CoinDesk.
Tetapi ketika Fayssal membagikan layarnya, dia menunjukkan bahwa dengan mengklik tautan, CoinDesk secara tidak sengaja memberinya akses penuh ke dompetnya.

Dengan dua pengacara Dnfs di telepon (tampaknya untuk membuktikan fakta bahwa Dfns sebenarnya tidak meretas CoinDesk), Fayssal setuju untuk mengulangi serangannya pada layanan dompet crypto tanpa kata sandi lainnya.

Dalam kedua demonstrasinya, Fayssal – bukan CoinDesk – memprakarsai permintaan masuk yang memicu email Magic Links. Jika pengguna menerima email masuk tanpa benar-benar mencoba masuk ke layanan, ini biasanya merupakan tanda bahaya phishing – bahkan jika email tersebut tampak benar-benar asli.

Fayssal tidak akan menjelaskan bagaimana dia melakukan serangan, memberi tahu CoinDesk bahwa dia tidak ingin metodenya jatuh ke tangan yang salah. Dia mengatakan, bagaimanapun, bahwa dia secara pribadi telah menjangkau lebih dari selusin perusahaan yang dia yakini rentan terhadap eksploitasi dan telah menawarkan untuk membantu mereka menerapkan perlindungan.

Untuk pengguna dompet Magic Links,

“saran yang akan saya berikan kepada pengguna adalah menerapkan autentikasi dua faktor sesegera mungkin, jika memungkinkan,”

kata Fayssal.

CoinDesk berbicara dengan tiga perusahaan crypto yang diidentifikasi Dfns sebagai pengguna Magic Links. Semuanya menegaskan bahwa temuan Fayssal itu asli, tetapi mereka semua mengatakan Dfns terlalu mempermainkan tangannya dengan menyebut serangan itu sebagai "hari nol".

Magic Labs, salah satu perusahaan yang digunakan Dfns dalam demonya, mengatakan sehari kemudian bahwa mereka tidak lagi rentan.

"Magic Labs tidak lagi memiliki kerentanan terhadap jenis phishing ini, dan sepengetahuan kami, tidak ada pengguna akhir kami yang terpengaruh,"

kata Sean Li, CEO Magic Labs. "Kami terus mengevaluasi dan meningkatkan keamanan platform kami."

Zero day atau serangan phishing?
Web3Auth adalah layanan dompet crypto lain yang digunakan Dfns untuk mendemonstrasikan kerentanan Magic Links ke CoinDesk. Menurut pendapat Web3Auth's Yong, kerentanan Magic Links tidak memenuhi syarat sebagai eksploitasi "hari nol" yang lebih parah karena pengguna perlu mengeklik Magic Links yang dibajak agar dapat berfungsi.

“Kami melihat ini sebagai serangan phishing,”

kata Yong kepada CoinDesk.

“Ini mirip dengan serangan phishing di MetaMask, di mana ada dapp [aplikasi terdesentralisasi] yang mengirimkan transaksi jahat, pengguna menyetujuinya, lalu pengguna mungkin mengirim token mereka ke alamat jahat atau semacamnya.”

Serangan Magic Links gagal jika pengguna melewatkan email yang dibajak, mengklik tautan setelah kedaluwarsa, atau merasa curiga bahwa mereka telah dikirimi Magic Links ketika mereka tidak mencoba masuk. (Mengenai poin terakhir ini , Fayssal mengatakan bahwa penyerang dapat secara strategis mengatur waktu tautan untuk tiba saat pengguna mungkin diharapkan masuk ke layanan target.)

Yong memberi tahu CoinDesk bahwa Web3Auth memiliki perlindungan untuk mencegah phishing, meskipun dia mengakui bahwa perlindungan ini tidak cukup untuk melawan kerentanan Fayssal.

Namun, untuk kredit Web3Auth, perusahaan memiliki teks di bagian bawah email Magic Linksnya yang menentukan alamat IP yang memulai upaya masuk. Dalam demonstrasi Fayssal, Magic Linksnya yang dibajak berasal dari alamat IP yang berbeda dari CoinDesk – petunjuk yang mudah dilewatkan bahwa tautan itu palsu meskipun email itu datang langsung dari Web3Auth.

Yong mengatakan Web3Auth akan menerapkan metode anti-phishing tambahan sehubungan dengan penelitian Fayssal.

Sequence, sebuah platform pengembangan web3 yang menawarkan dompet crypto tanpa kata sandi, mengatakan kepada CoinDesk bahwa mereka menerapkan perlindungan yang membuat kerentanan yang ditemukan Dfns menjadi tidak efektif.

“Untuk Sequence, menurut saya tidak seburuk itu sama sekali,”

kata Peter Kieltyka, CEO di Horizon, perusahaan yang membangun Sequence.

“Tapi tahukah Anda, ya, untuk beberapa produk lain, saya pikir mereka dapat mengambil tindakan tambahan.”

Peter menuduh Dfns melebih-lebihkan keparahan kerentanan Magic Links sebagai "aksi pemasaran".

Share
Kripto Wallet Dfns
Previous Post Harga Bitcoin Jatuh Kembali Menuju Terendah Minggu karena Kekhawatiran Inflasi
Next Post PANDANGAN MEDIA CRYPTO DALAM BISNIS BLOCKCHAIN DAN KRIPTO DI INDONESIA
Leave a Reply

Submit

Related

Dogecoin (DOGE) Bisa Naik 55%! Apakah Ini Waktu yang...
Mar 27, 2025
Binance Diselidiki di AS Lantaran Dicurigai Menjalankan...
Mar 7, 2023
Ripple Rayakan Pembatalan Banding SEC, Tapi Aturan...
Mar 21, 2025
Abu Dhabi Investment Council Melipatgandakan Kepemilikan...
Nov 15, 2025
Jawaban Michael Saylor Atas Tuduhan Peter Schiff Tantang "Pump" Kripto
Rumors
Jawaban Michael Saylor Atas Tuduhan Peter Schiff Tantang...
Oct 13, 2022
65060
Bukele Kecam Kritik dan Pertahankan Hukum Bitcoin El Salvador
Rumors
Bukele Kecam Kritik dan Pertahankan Hukum Bitcoin El Salvador
Oct 17, 2022
64073
Bagaimana Cara Kerja "Mining" Bitcoin?
Technology
Bagaimana Cara Kerja "Mining" Bitcoin?
Mar 29, 2022
61487
Bukele Menantang Media Besar yang Menyampaikan Berita Simpang Siur Soal Utang Mereka
Rumors
Bukele Menantang Media Besar yang Menyampaikan Berita Simpang...
Jan 27, 2023
60487
Exchanges GEMINI Melakukan Pemecatan Terhadap 10% Staff-nya
Rumors
Exchanges GEMINI Melakukan Pemecatan Terhadap 10% Staff-nya
Jan 28, 2023
60089
Tags
  • opensea
  • pasar kripto UEA
  • kripto untuk kemanusiaan
  • Tushar Jain
  • fraud
  • Nintendo Life Indonesia
  • investasi ritel kripto
  • Dollar
  • Raffle Coin
  • dua faktor autentikasi
  • Bank Nasional
  • penahanan pengembang kripto
  • Solana harga terbaru
  • sovereign wealth fund Brunei
  • strategi arbitrase DeFi
logo

ChainsightNews is a Jakarta-based Indonesian web media platform dedicated to delivering comprehensive news and insights on blockchain, cryptocurrency, and Web3—covering everything from market trends to educational content in various digital formats.

Quick Link

  • Kebijakan Privasi
  • Disclaimer
  • Gallery
  • Pedoman Media Siber
  • Tentang Kami
  • Ketentuan Layanan
  • Hubungi Kami

Stay in touch

Subscribe here to get interesting stuff and updates!

Latest News

PINTU dan Blockvest Perkuat Literasi AI & Blockchain bagi...
Nov 28, 2025
Siapa Kevin Hassett, Kandidat Pro-Crypto Pilihan Trump...
Nov 27, 2025
S&P Turunkan Peringkat Kestabilan Peg Dolar USDT ke Level...
Nov 27, 2025
Latest Category
  • Home
  • Press Release
  • Partners
  • Crypto
  • Blockchain
  • Analysis
  • AI
  • Regulation
  • DeFi
  • Mining
  • Education
  • NFT
  • Video
  • GameFi
#

Subscribe today

Get our latest news straight into your inbox.