Fitur berbagi layar biasanya tidak terdengar seperti risiko kripto. Hal itu berubah ketika penyerang menemukan cara memanfaatkan celah akses jarak jauh macOS untuk menginstal penambang Monero.
Pada 16 Agustus, badan siber Belanda memperingatkan bahwa penyerang telah mengeksploitasi kerentanan tersebut, sementara pejabat AS memberinya skor keparahan 9,8 dari 10. Ancaman langsungnya melibatkan cryptojacking, di mana komputer orang lain diam-diam digunakan untuk menambang mata uang kripto.
Namun bagi para trader, masalah yang lebih besar bukanlah tagihan listrik atau kipas MacBook yang berisik. Melainkan kepercayaan.
Perangkat yang digunakan untuk akses exchange, dompet, 2FA, dan pemulihan akun berada di pusat pengaturan keamanan seorang trader. Begitu penyerang mendapatkan pijakan di sana, bahkan perlindungan akun yang kuat pun harus beroperasi dari lingkungan yang mungkin sudah dikompromikan.
Ketika berbagi layar menjadi permukaan serangan
Celah Berbagi Layar macOS memberi penyerang cara mengubah akses jarak jauh menjadi sesuatu yang jauh lebih berbahaya. Tom's Hardware melaporkan bahwa kerentanan tersebut terkait dengan serangan cryptojacking Monero aktif dan bahwa CISA menaikkan skor keparahannya menjadi 9,8.
Skor tersebut penting karena alat akses jarak jauh dirancang untuk memberikan kendali signifikan atas suatu perangkat. Ketika celah muncul di lapisan tersebut, penyerang mungkin tidak perlu membuat trader mengunduh aplikasi kripto yang mencurigakan atau menyerahkan frasa benih (seed phrase).
Perangkat lunak penambang adalah hasil yang terlihat, tetapi keberadaannya menyampaikan kisah yang lebih penting: sesuatu yang seharusnya tidak berjalan di komputer berhasil masuk.
Hal ini mengubah cara seluruh perangkat harus diperlakukan. Kata sandi yang dimasukkan di dalamnya, sesi autentikasi yang masih terbuka, ekstensi browser yang diinstal, dan transaksi yang disetujui semuanya patut ditinjau ulang.
Cryptojacking berkembang jauh melampaui serangan niche
Malware penambang mungkin tampak relatif tidak berbahaya dibandingkan peretasan exchange atau pengurasan dompet. Namun angka-angkanya menunjukkan bahwa ancaman ini layak mendapat perhatian lebih.
SonicWall mencatat 1,06 miliar serangan cryptojacking pada tahun 2023, naik 659% dari 139,3 juta pada tahun 2022. Pada skala tersebut, penambangan tanpa izin bukan lagi eksperimen langka, melainkan model serangan berulang yang dapat diterapkan pada banyak perangkat sekaligus.
Penyerang juga terus mengubah perangkat lunak yang mereka gunakan. Kaspersky melaporkan pertumbuhan lebih dari 230% varian penambang berbahaya baru pada kuartal III 2022 dibandingkan kuartal III 2021, dengan jumlahnya melebihi 150.000.
Perbedaan penting bagi para trader sangat sederhana. Tidak menemukan dana yang hilang bukanlah bukti bahwa perangkat tersebut bersih.
Seorang penambang mungkin terutama tertarik pada sumber daya komputasi, tetapi mesin yang terinfeksi tetaplah mesin yang terinfeksi. Lingkungan yang sama mungkin menyimpan sesi pertukaran, akses email, kode autentikasi, perangkat lunak dompet, dan informasi penarikan.
Mengapa Monero terus muncul dalam sorotan
Monero telah berulang kali muncul dalam kampanye cryptojacking karena dapat ditambang menggunakan perangkat keras komputer tujuan umum. Hal ini menjadikan XMR sebagai target praktis ketika penyerang ingin mengubah mesin yang telah disusupi menjadi sumber daya penambangan.
Mata uang kripto itu sendiri bukanlah masalah keamanan. Akses tidak sahlah yang menjadi masalahnya.
Monero juga tetap menjadi bagian penting dari pasar kripto. Data CoinMarketCap per 17 Agustus 2026 menempatkan XMR di sekitar $412,51, dengan kapitalisasi pasar sekitar $7,75 miliar dan peringkat #13. Volume perdagangan 24 jam-nya sekitar $68,32 juta, sedangkan pasokan beredarnya mencapai sekitar 18,79 juta XMR.
Angka-angka tersebut memberikan konteks terhadap aktivitas penambangan tersebut. Penyerang tidak mengarahkan daya komputasi yang telah disusupi ke token yang tidak dikenal dan tidak memiliki pasar. Mereka menargetkan mata uang kripto yang mapan dengan likuiditas dan nilai pasar yang signifikan.
Perangkat perdagangan Anda adalah bagian dari tumpukan keamanan Anda
Saran keamanan kripto sering kali berfokus pada apa yang terjadi di dalam akun. Gunakan kata sandi yang kuat. Aktifkan 2FA. Periksa alamat penarikan. Lindungi informasi pemulihan Anda.
Semua langkah tersebut penting, tetapi mereka mengasumsikan bahwa perangkat yang menampilkan akun tersebut dapat dipercaya.
Komputer yang telah disusupi dapat melemahkan asumsi tersebut. Proses yang tidak dikenal dapat mengganggu aktivitas normal, halaman login palsu dapat mencuri kredensial, ekstensi browser berbahaya dapat mengubah tampilan di layar, dan penyerang dengan akses yang cukup mungkin dapat mengamati informasi yang seharusnya tidak pernah meninggalkan perangkat tersebut.
Di sinilah perlindungan berlapis menjadi penting. Langkah-langkah seperti 2FA, KYC, dan perlindungan akun lainnya dapat menciptakan penghalang tambahan ketika salah satu bagian dari pengaturan keamanan menjadi tidak andal.
Perangkat itu sendiri termasuk dalam tumpukan keamanan tersebut.
Periksa perangkat sebelum memeriksa pasar
Pembaruan perangkat lunak mudah ditunda, terutama ketika perangkat tampak berfungsi secara normal. Kerentanan kritis mengingatkan kita bahwa "berfungsi normal" dan "aman" belum tentu hal yang sama.
Mulai dengan pembaruan keamanan yang direkomendasikan oleh produsen perangkat. Lalu tinjau aplikasi yang terinstal, ekstensi browser, item login, dan pengaturan akses jarak jauh. Perangkat lunak yang tidak dikenal, penggunaan CPU yang tidak dapat dijelaskan, kipas yang terus-menerus aktif, panas berlebih, atau daya tahan baterai yang tiba-tiba menurun semua bisa menjadi alasan untuk pemeriksaan lebih lanjut.
Tidak satu pun dari tanda-tanda ini membuktikan bahwa celah Berbagi Layar tertentu ini telah dieksploitasi. Tab browser yang sibuk juga dapat menyebabkan penggunaan CPU melonjak. Intinya adalah menyelidiki perilaku yang tidak sesuai dengan cara mesin biasanya beroperasi.
Fitur akses jarak jauh juga patut mendapat perhatian serupa. Jika Anda tidak menggunakannya, membiarkannya tetap aktif menciptakan permukaan serangan tanpa memberikan banyak manfaat.
Beri ruang khusus untuk aktivitas trading
Memisahkan aktivitas trading dari penjelajahan sehari-hari dapat mengurangi jumlah cara unduhan berbahaya, ekstensi, atau situs web mencapai akun sensitif.
Hal ini tidak selalu berarti harus membeli komputer lain. Profil browser khusus untuk aktivitas di exchange dapat memberikan pemisahan dasar dari penjelajahan umum. Trader yang mengelola jumlah aset lebih besar mungkin lebih memilih perangkat terpisah yang terutama digunakan untuk akun keuangan dan dompet digital.
Bookmark juga dapat mengurangi ketergantungan pada hasil pencarian dan tautan yang dikirim melalui pesan. Sebelum memasukkan kredensial, periksa domain-nya. Sebelum menyetujui permintaan dompet, periksa apa yang sebenarnya sedang ditandatangani.
Kebiasaan ini menjadi sangat berguna saat halaman phishing dan pesan dukungan palsu semakin sulit dibedakan dari yang asli. Mengetahui cara mengenali penipuan kripto umum dapat membantu trader mengenali permintaan mencurigakan sebelum kredensial, dana, atau akses dompet terpapar.
Keamanan jarang bergantung pada satu keputusan dramatis. Lebih sering, keamanan berasal dari menghilangkan peluang-peluang kecil yang dapat menyebabkan kesalahan.
Ketahui langkah yang harus diambil saat kepercayaan hilang
Begitu Anda mencurigai perangkat trading telah dikompromikan, terus menggunakannya selama investigasi justru menciptakan masalah baru. Setiap login baru atau perubahan kata sandi berpotensi membocorkan lebih banyak informasi.
Pindahkan aktivitas sensitif ke perangkat yang tepercaya terlebih dahulu.
Dari sana, ubah kata sandi exchange dan email, cabut sesi yang tidak dikenal, periksa kontrol penarikan, dan tinjau aktivitas akun terbaru. Jika frasa seed dompet atau kunci privat mungkin telah terpapar di komputer yang terdampak, buat dompet baru dari lingkungan yang tepercaya dan pindahkan aset tersebut.
Pesan dukungan yang tidak terduga patut diwaspadai secara ekstra selama proses ini. Penyerang yang sudah tahu bahwa Anda sedang menghadapi masalah keamanan memiliki alasan meyakinkan untuk menyamar sebagai tim dukungan.
Jangan biarkan pesan tersebut menentukan langkah Anda selanjutnya. Buka platform resmi sendiri dan verifikasi situasinya di sana.
Persiapan yang bersih penting sebelum perdagangan pertama
Kerentanan Screen Sharing macOS awalnya merupakan celah akses jarak jauh dan berakhir dengan perangkat yang dikompromikan menambang Monero. Bagi trader, rangkaian kejadian ini menunjukkan betapa cepatnya fitur yang tidak terkait perdagangan bisa menjadi bagian dari keamanan kripto.
Statistik cryptojacking membuat pelajaran ini sulit diabaikan. Malware penambang beroperasi dalam skala besar, penyerang terus mengembangkan varian baru, dan tidak adanya pengurasan dompet secara langsung bukan berarti perangkat yang terinfeksi aman.
Disiplin trading karenanya dimulai sebelum membuka chart. Pastikan perangkat lunak selalu mutakhir, nonaktifkan fitur akses jarak jauh yang tidak diperlukan, selidiki perilaku perangkat yang mencurigakan, dan pisahkan aktivitas finansial sensitif dari aktivitas browsing sehari-hari bila memungkinkan.
Pasar saja sudah cukup penuh ketidakpastian. Komputer yang digunakan untuk berdagang seharusnya tidak menambah lapisan risiko lainnya.
Artikel ini hanya untuk tujuan informasi dan bukan merupakan nasihat keuangan. Selalu lakukan riset Anda sendiri (DYOR).
