Tawaran pekerjaan di industri Web3 berujung pada hilangnya aset digital bernilai jutaan dolar. Kelompok peretas asal Korea Utara bernama WaterPlum menyedot dana dan data kredensial dari lebih dari 7.000 dompet kripto antara Desember 2025 hingga Juli 2026, mencatat total kerugian minimal $10,7 juta melalui kedok lowongan kerja palsu.
Peringatan bersama yang baru saja diterbitkan oleh otoritas keamanan Amerika Serikat, Jepang, Jerman, dan Australia mengungkap penyebaran infeksi siber yang menjangkau lintas benua. Laporan intelijen itu merinci bahwa malware tebaran WaterPlum telah membobol setidaknya 30.000 perangkat komputer milik para pekerja yang tersebar di lebih dari 100 negara.
Menyusup Lewat File Tes Coding
Kelompok peretas yang juga dikenal di kalangan pakar keamanan siber sebagai Contagious Interview ini membidik target secara spesifik. Mereka mengarahkan radar pada para pengembang perangkat lunak, desainer web, hingga pakar Web3 yang aktif mencari proyek baru di berbagai platform freelance maupun media sosial profesional.
Peretas selalu mencatut identitas perusahaan yang bergerak di bidang kripto, kecerdasan buatan, atau proyek NFT untuk meyakinkan para calon korban. Begitu pelamar merespons tawaran kerja itu, pelaku beralih ke tahap eksekusi dengan mengirimkan file yang diklaim sebagai dokumen tes coding. Pada skenario lain, pelaku beralasan butuh bantuan memperbaiki eror pada aplikasi video conference, demi membujuk target mengunduh file pemicu malware ke perangkat mereka.
Bagian dari Roda Pendanaan Militer
Penelusuran gabungan dari otoritas intelijen menyimpulkan bahwa jaringan WaterPlum beroperasi mutlak di bawah kendali Munitions Industry Department, sebuah departemen resmi milik pemerintah pusat Korea Utara.
Lembaga militer ini memang sudah diawasi ketat karena perannya dalam menempatkan dan mengelola pendapatan para pekerja IT asal Korea Utara di berbagai proyek luar negeri. Jejak institusional ini memperlihatkan bahwa perampasan dompet kripto pekerja lepas Web3 adalah roda penggerak utama dari agenda pengumpulan pendanaan asing yang terstruktur rapi.
๐ Baca JugaPegawai Kripto Prancis Disandera 3 Jam di Rumah Sendiri - Anak Terluka demi Kode Akses โฌ40.000
Bagi tenaga profesional di lanskap Web3 masa kini, keterampilan teknis saja tidak lagi menjamin keamanan dompet pribadi. Ketika sesi wawancara kerja berujung pada permintaan mengunduh program tak dikenal, menolak tawaran dan memutus kontak adalah langkah paling rasional sebelum hasil kerja Anda lenyap sepenuhnya.
Dilansir dari Cointelegraph.
Baca juga: Hacker Revolut Tuntut Tebusan 6.000 Monero - Ternyata 680 Korban Dipilih Lewat Analisis On-Chain
Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.




