toobit
Beli Kripto
Beli KriptoBeli kripto menggunakan Visa/Mastercard
Perdagangan P2PPerdagangkan dengan harga terbaik dengan berbagai opsi pembayaran lokal
Kartu bankBayar dengan Visa atau Mastercard
Pihak ketigaBayar melalui MoonPay, Advcash, Simplex, dan lainnya
Setoran KriptoSetoran antar mata uang kripto, cepat masuk rekening
Pasar
PeluangIkuti tren dan rebut peluang lebih awal
PasarKuasai dinamika pasar secara tepat waktu
Futures
Kontrak Perpetual Berdenominasi UKontrak non-penyerahan yang diselesaikan dalam USDT
Kontrak Berkelanjutan USDCKontrak perpetual yang diselesaikan dalam USDC
Kontrak PeristiwaPrediksi pergerakan pasar. Raih keuntungan dengan mudah.
Prediction MarketUbah wawasan menjadi nilai
Lite PerpetualMode trading yang sederhana, cocok untuk pemula.
Perdagangan DemoTanpa memerlukan modal apapun, cocok untuk simulasi trading.
BotEksekusi strategi otomatis yang telah ditentukan, manfaatkan peluang di tengah volatilitas pasar.
TradFi
Perdagangan
SpotCepat beli atau jual mata uang kripto
DEX +Token Web3 populer di on-chain, mudah untuk diperdagangkan
LaunchpadAkses listing token tahap awal
Tukar InstanPertukaran aset instan tanpa biaya
Perdagangan APIMenyediakan cara yang efisien dan cepat untuk mengeksekusi perdagangan melalui antarmuka pemrograman
Toobit SynapseModel perdagangan baru yang digerakkan oleh AI
Toobit x TradingViewTrading langsung dari chart TradingView
Agent Trade KitBekali AI Agent dengan skills trading dan akun
Hadiah
Salin
Ikuti Pedagang ProfesionalIkuti operasi pedagang top dunia
Rekrutmen Master PerdaganganHasilkan pendapatan tinggi dari pembagian keuntungan.
Lebih Banyak
Keuangan
Manajemen KeuanganDapatkan hasil stabil dari kripto secara instan
Promosi
Broker ProgramMonetisasi volume API dan infrastruktur trading!
Program Duta Global ToobitJadilah duta dan dapatkan manfaat yang kompetitif!
Toobit x Nova.MemeSatu klik untuk Meme, transaksi super cepat
Pemula
Akademi PemulaBantu Anda bertransformasi dari pemula menjadi pedagang profesional
Pusat BantuanBantu Anda menyelesaikan masalah yang dihadapi di platform
Pusat PengumumanRilis tepat waktu pemberitahuan penting sistem dan pembaruan
BeritaBerita dan dinamika pasar cryptocurrency terkini
BlogDapatkan wawasan dunia kripto dan kuasai peluang trading lebih awal
Jelajahi
Program VIP ToobitNikmati diskon biaya dan banyak hadiah eksklusif.
WawasanTetap terupdate dengan berita crypto terbaru
Komunitas ToobitPengguna bertukar pengalaman, berbagi pengetahuan, dan mendiskusikan topik
3 tahun bersamaRayakan perjalanan kami dan komunitas yang membangunnya
Tentang ToobitPelajari lebih lanjut tentang platform global terkemuka dan siapa kami
Saran & Umpan BalikBagikan ide Anda untuk meningkatkan exchange
Bukti CadanganKepercayaan dibangun di atas cadangan 100%
Masuk
Daftar
🔥BTC/USDT
Pindai untuk Mengunduh
Aplikasi versi iOS atau Android
Opsi lainnya

Kerentanan macOS mengubah berbagi layar menjadi jebakan penambangan

2026-08-21 03:22

BlockchainMenengahPemula

Fitur berbagi layar biasanya tidak terdengar seperti risiko kripto. Hal itu berubah ketika penyerang menemukan cara memanfaatkan celah akses jarak jauh macOS untuk menginstal penambang Monero.

Pada 16 Agustus, badan siber Belanda memperingatkan bahwa penyerang telah mengeksploitasi kerentanan tersebut, sementara pejabat AS memberinya skor keparahan 9,8 dari 10. Ancaman langsungnya melibatkan cryptojacking, di mana komputer orang lain diam-diam digunakan untuk menambang mata uang kripto.

Namun bagi para trader, masalah yang lebih besar bukanlah tagihan listrik atau kipas MacBook yang berisik. Melainkan kepercayaan.

Perangkat yang digunakan untuk akses exchange, dompet, 2FA, dan pemulihan akun berada di pusat pengaturan keamanan seorang trader. Begitu penyerang mendapatkan pijakan di sana, bahkan perlindungan akun yang kuat pun harus beroperasi dari lingkungan yang mungkin sudah dikompromikan.

Ketika berbagi layar menjadi permukaan serangan

Celah Berbagi Layar macOS memberi penyerang cara mengubah akses jarak jauh menjadi sesuatu yang jauh lebih berbahaya. Tom's Hardware melaporkan bahwa kerentanan tersebut terkait dengan serangan cryptojacking Monero aktif dan bahwa CISA menaikkan skor keparahannya menjadi 9,8.

Skor tersebut penting karena alat akses jarak jauh dirancang untuk memberikan kendali signifikan atas suatu perangkat. Ketika celah muncul di lapisan tersebut, penyerang mungkin tidak perlu membuat trader mengunduh aplikasi kripto yang mencurigakan atau menyerahkan frasa benih (seed phrase).

Perangkat lunak penambang adalah hasil yang terlihat, tetapi keberadaannya menyampaikan kisah yang lebih penting: sesuatu yang seharusnya tidak berjalan di komputer berhasil masuk.

Hal ini mengubah cara seluruh perangkat harus diperlakukan. Kata sandi yang dimasukkan di dalamnya, sesi autentikasi yang masih terbuka, ekstensi browser yang diinstal, dan transaksi yang disetujui semuanya patut ditinjau ulang.

Cryptojacking berkembang jauh melampaui serangan niche

Malware penambang mungkin tampak relatif tidak berbahaya dibandingkan peretasan exchange atau pengurasan dompet. Namun angka-angkanya menunjukkan bahwa ancaman ini layak mendapat perhatian lebih.

SonicWall mencatat 1,06 miliar serangan cryptojacking pada tahun 2023, naik 659% dari 139,3 juta pada tahun 2022. Pada skala tersebut, penambangan tanpa izin bukan lagi eksperimen langka, melainkan model serangan berulang yang dapat diterapkan pada banyak perangkat sekaligus.

Penyerang juga terus mengubah perangkat lunak yang mereka gunakan. Kaspersky melaporkan pertumbuhan lebih dari 230% varian penambang berbahaya baru pada kuartal III 2022 dibandingkan kuartal III 2021, dengan jumlahnya melebihi 150.000.

Perbedaan penting bagi para trader sangat sederhana. Tidak menemukan dana yang hilang bukanlah bukti bahwa perangkat tersebut bersih.

Seorang penambang mungkin terutama tertarik pada sumber daya komputasi, tetapi mesin yang terinfeksi tetaplah mesin yang terinfeksi. Lingkungan yang sama mungkin menyimpan sesi pertukaran, akses email, kode autentikasi, perangkat lunak dompet, dan informasi penarikan.

Mengapa Monero terus muncul dalam sorotan

Monero telah berulang kali muncul dalam kampanye cryptojacking karena dapat ditambang menggunakan perangkat keras komputer tujuan umum. Hal ini menjadikan XMR sebagai target praktis ketika penyerang ingin mengubah mesin yang telah disusupi menjadi sumber daya penambangan.

Mata uang kripto itu sendiri bukanlah masalah keamanan. Akses tidak sahlah yang menjadi masalahnya.

Monero juga tetap menjadi bagian penting dari pasar kripto. Data CoinMarketCap per 17 Agustus 2026 menempatkan XMR di sekitar $412,51, dengan kapitalisasi pasar sekitar $7,75 miliar dan peringkat #13. Volume perdagangan 24 jam-nya sekitar $68,32 juta, sedangkan pasokan beredarnya mencapai sekitar 18,79 juta XMR.

Angka-angka tersebut memberikan konteks terhadap aktivitas penambangan tersebut. Penyerang tidak mengarahkan daya komputasi yang telah disusupi ke token yang tidak dikenal dan tidak memiliki pasar. Mereka menargetkan mata uang kripto yang mapan dengan likuiditas dan nilai pasar yang signifikan.

Perangkat perdagangan Anda adalah bagian dari tumpukan keamanan Anda

Saran keamanan kripto sering kali berfokus pada apa yang terjadi di dalam akun. Gunakan kata sandi yang kuat. Aktifkan 2FA. Periksa alamat penarikan. Lindungi informasi pemulihan Anda.

Semua langkah tersebut penting, tetapi mereka mengasumsikan bahwa perangkat yang menampilkan akun tersebut dapat dipercaya.

Komputer yang telah disusupi dapat melemahkan asumsi tersebut. Proses yang tidak dikenal dapat mengganggu aktivitas normal, halaman login palsu dapat mencuri kredensial, ekstensi browser berbahaya dapat mengubah tampilan di layar, dan penyerang dengan akses yang cukup mungkin dapat mengamati informasi yang seharusnya tidak pernah meninggalkan perangkat tersebut.

Di sinilah perlindungan berlapis menjadi penting. Langkah-langkah seperti 2FA, KYC, dan perlindungan akun lainnya dapat menciptakan penghalang tambahan ketika salah satu bagian dari pengaturan keamanan menjadi tidak andal.

Perangkat itu sendiri termasuk dalam tumpukan keamanan tersebut.

Periksa perangkat sebelum memeriksa pasar

Pembaruan perangkat lunak mudah ditunda, terutama ketika perangkat tampak berfungsi secara normal. Kerentanan kritis mengingatkan kita bahwa "berfungsi normal" dan "aman" belum tentu hal yang sama.

Mulai dengan pembaruan keamanan yang direkomendasikan oleh produsen perangkat. Lalu tinjau aplikasi yang terinstal, ekstensi browser, item login, dan pengaturan akses jarak jauh. Perangkat lunak yang tidak dikenal, penggunaan CPU yang tidak dapat dijelaskan, kipas yang terus-menerus aktif, panas berlebih, atau daya tahan baterai yang tiba-tiba menurun semua bisa menjadi alasan untuk pemeriksaan lebih lanjut.

Tidak satu pun dari tanda-tanda ini membuktikan bahwa celah Berbagi Layar tertentu ini telah dieksploitasi. Tab browser yang sibuk juga dapat menyebabkan penggunaan CPU melonjak. Intinya adalah menyelidiki perilaku yang tidak sesuai dengan cara mesin biasanya beroperasi.

Fitur akses jarak jauh juga patut mendapat perhatian serupa. Jika Anda tidak menggunakannya, membiarkannya tetap aktif menciptakan permukaan serangan tanpa memberikan banyak manfaat.

Beri ruang khusus untuk aktivitas trading

Memisahkan aktivitas trading dari penjelajahan sehari-hari dapat mengurangi jumlah cara unduhan berbahaya, ekstensi, atau situs web mencapai akun sensitif.

Hal ini tidak selalu berarti harus membeli komputer lain. Profil browser khusus untuk aktivitas di exchange dapat memberikan pemisahan dasar dari penjelajahan umum. Trader yang mengelola jumlah aset lebih besar mungkin lebih memilih perangkat terpisah yang terutama digunakan untuk akun keuangan dan dompet digital.

Bookmark juga dapat mengurangi ketergantungan pada hasil pencarian dan tautan yang dikirim melalui pesan. Sebelum memasukkan kredensial, periksa domain-nya. Sebelum menyetujui permintaan dompet, periksa apa yang sebenarnya sedang ditandatangani.

Kebiasaan ini menjadi sangat berguna saat halaman phishing dan pesan dukungan palsu semakin sulit dibedakan dari yang asli. Mengetahui cara mengenali penipuan kripto umum dapat membantu trader mengenali permintaan mencurigakan sebelum kredensial, dana, atau akses dompet terpapar.

Keamanan jarang bergantung pada satu keputusan dramatis. Lebih sering, keamanan berasal dari menghilangkan peluang-peluang kecil yang dapat menyebabkan kesalahan.

Ketahui langkah yang harus diambil saat kepercayaan hilang

Begitu Anda mencurigai perangkat trading telah dikompromikan, terus menggunakannya selama investigasi justru menciptakan masalah baru. Setiap login baru atau perubahan kata sandi berpotensi membocorkan lebih banyak informasi.

Pindahkan aktivitas sensitif ke perangkat yang tepercaya terlebih dahulu.

Dari sana, ubah kata sandi exchange dan email, cabut sesi yang tidak dikenal, periksa kontrol penarikan, dan tinjau aktivitas akun terbaru. Jika frasa seed dompet atau kunci privat mungkin telah terpapar di komputer yang terdampak, buat dompet baru dari lingkungan yang tepercaya dan pindahkan aset tersebut.

Pesan dukungan yang tidak terduga patut diwaspadai secara ekstra selama proses ini. Penyerang yang sudah tahu bahwa Anda sedang menghadapi masalah keamanan memiliki alasan meyakinkan untuk menyamar sebagai tim dukungan.

Jangan biarkan pesan tersebut menentukan langkah Anda selanjutnya. Buka platform resmi sendiri dan verifikasi situasinya di sana.

Persiapan yang bersih penting sebelum perdagangan pertama

Kerentanan Screen Sharing macOS awalnya merupakan celah akses jarak jauh dan berakhir dengan perangkat yang dikompromikan menambang Monero. Bagi trader, rangkaian kejadian ini menunjukkan betapa cepatnya fitur yang tidak terkait perdagangan bisa menjadi bagian dari keamanan kripto.

Statistik cryptojacking membuat pelajaran ini sulit diabaikan. Malware penambang beroperasi dalam skala besar, penyerang terus mengembangkan varian baru, dan tidak adanya pengurasan dompet secara langsung bukan berarti perangkat yang terinfeksi aman.

Disiplin trading karenanya dimulai sebelum membuka chart. Pastikan perangkat lunak selalu mutakhir, nonaktifkan fitur akses jarak jauh yang tidak diperlukan, selidiki perilaku perangkat yang mencurigakan, dan pisahkan aktivitas finansial sensitif dari aktivitas browsing sehari-hari bila memungkinkan.

Pasar saja sudah cukup penuh ketidakpastian. Komputer yang digunakan untuk berdagang seharusnya tidak menambah lapisan risiko lainnya.

Artikel ini hanya untuk tujuan informasi dan bukan merupakan nasihat keuangan. Selalu lakukan riset Anda sendiri (DYOR).

Tentang
Tentang Kami
Ketentuan Penggunaan
Kebijakan Privasi
Pengungkapan Risiko
Komunitas Toobit
Pusat Pengumuman
Rencana Keamanan
Perlindungan Toobit
Bukti Cadangan
Layanan
Perdagangan
Derivatif
Salin
Program Afiliasi
API
Aplikasi Pendaftaran Token
Hadiah Bounty Bug
Dukungan
Pusat Bantuan
Akademi Pemula
Rujukan
Kebijakan Biaya
Saluran Verifikasi Resmi
Pemantauan Jaringan
Saran & Masukan
Beli Kripto
Beli Bitcoin
Beli Ethereum
Beli Dogecoin
Beli TON
Beli SOL
Beli XRP
Hubungi
Dukungan Pelanggan
support@toobit.com
Bisnis
listing@toobit.com
Pasar
market@toobit.com
Hukum
legal@toobit.com
Aplikasi
Google Play
App Store
Android APK
Komunitas
TwitterMediumYoutubeDiscordRedditFacebookCoinMarketCapCoinCodexCoinGeckoLinkedinQuoraThreads
Unduh APLIKASI
Peringatan Risiko

© 2026 Toobit.com. All rights reserved.