Portalkripto.com — Platform Discord proyek Orbiter Finance mengalami peretasan pada 1 Juni 2023. Peretas beraksi dengan menawarkan airdrop token ORB palsu yang mengarahkan pengguna untuk mengklik link phising website Orbiter tiruan.
Peretasan berlangsung selama lebih dari tujuh jam yang membuat tim Orbiter kehilangan akses terhadap Discord mereka. Akun Discord Orbiter kini telah dipulihkan namun belum sepenuhnya normal.
We are seeing reports that the @Orbiter_Finance Discord Server has been compromised.
Do not click on any links until the team has confirmed they’ve regained control of the server.#Hack #Discord https://t.co/lafPQ8kHYa
Stay vigilant!
— CertiK Alert (@CertiKAlert) June 1, 2023
Berdasarkan uraian detektif kripto Scam Sniffer, peretasan dilakukan oleh kelompok yang diidentifikasi sebagai Pink Drainer. Saat hari naas tersebut, Pink Drainer berhasil menggondol aset kripto senilai $213.000 atau Rp3,15 miliar dari para korban.
Pihak Orbiter sendiri mengumumkan aksi peretasan beberapa saat via akun Twitter mereka. Namun sejumlah pengguna sudah kepalang berinteraksi dengan web phising tersebut dan akhirnya kehilangan aset mereka. Orbiter belum memberi keterangan terkait ada atau tidaknya kemungkinan kompensasi atas peretasan.
“Kami mengakui ketidaknyamanan dan frustrasi yang disebabkan oleh gangguan tersebut dan berkomitmen untuk menangani situasi tersebut dengan jujur dan terbuka.” tulis Orbiter dalam keterangan mereka.
Dalam aksinya, peretas mengarahkan pengguna untuk berinteraksi dengan alamat phising orbiter.pm. Sedangkan alamat resmi Orbiter sendiri adalah orbiter.finance.
Orbiter Finance sendiri merupakan platform cross-rollup bridge untuk memfasilitasi bridging aset dari Ethereum mainet maupun sidechain dan protokol Layer 2 (L2) Ethereum seperti zkSync, Polygon, Arbitrum, StarkNet, Loorping, Optimism, dan Immutable X. Selain Ethereum, Orbiter juga menyediakan layanan bridging aset dari dan ke BNB Chain.
Proyek ini belakangan tengah menggalang kampanye koleksi NFT bagi pengguna yang melakukan bridging aset di platform mereka. Spekulasi terkait airdrop token ORB pun tak kalah santer beredar di Twitter.
Pembajakan Discord sendiri menjadi salah satu tren scam yang terus berkembang belakangan ini. Data firma keamanan siber Certik Alert mencatat ada beberapa serangan pembajakan yang terhadap kanal Discord sejumlah proyek dalam sejak akhir Mei lalu. Serangan pembajakan tersebut antara lain menyasar Discord Flare Network, Pika Protocol, Wistaverse, Era Lend, dll.
Pink Drainer sendiri, menurut Scam Sniffer, telah berkali-kali melakukan aksi scam. Berdasarkan data yang mereka himpun, begundal siber ini sudah berhasil mencuri aset kripto senilai $1,85 juta sejak pertengahan Maret 2023. Beberapa proyek yang menjadi sasaran scam Pink Drainer antara lain PSYOP, PEPE, FLOKI, CryptoGPT, stETH, BLUR, hingga sejumlah proyek koin meme yang tengah nge-hype.