Jejaring sosial dengan banyak orang tidak kebal terhadap spam yang didorong oleh botnet, seperti yang ditunjukkan oleh spam baru-baru ini di Bluesky. Awal bulan ini, lusinan postingan bertuliskan “selalu ingat untuk memilih Trump” muncul di jaringan Bluesky yang diposting oleh akun dengan nama acak dan avatar acak.
Spam belum dimulai di Bluesky. Sebaliknya, ia mencapai Bluesky dengan melintasi dua jaringan lainnya: Mastodon dan Nostr. Untuk melakukan hal ini, botnet menggunakan “jembatan”, atau saluran yang dibangun antar jaringan agar tetap terhubung.
Meskipun serangan spam terjadi pada 11 Mei, sebuah postmortem yang ditulis oleh ilmuwan data yang diterbitkan beberapa hari yang lalu, penemuan insiden tersebut membangkitkan minat. Seperti yang dijelaskan dalam blog Conspirador Norteño, akun yang mengirimkan Bluesky dibuat melalui Internet Nostr.
Protokol Nostr mendukung program seperti Damus, Nostur, Nos dan lain-lain. Saat ini juga merupakan jaringan pilihan Twitter yang didirikan bersama oleh mantan CEO Jack Dorsey karena popularitasnya di kalangan pengguna Bitcoin. Namun di Twitter, Dorsey mendukung proyek yang nantinya akan menjadi platform media sosial Bluesky. Namun dia meninggalkan grupnya dan mengatakan menurutnya grup Bluesky sekarang mengulangi kesalahan yang sama yang dia dan orang lain lakukan di Twitter. Dorsey saat ini selalu menggunakan Nostr, yang dia anggap sebagai open source.
Ini mungkin tampak aneh, tetapi meskipun Nostr dan platform seperti Mastodon dan Bluesky sama-sama merupakan jaringan yang stabil, keduanya tidak berkomunikasi satu sama lain. Mastodon menggunakan protokol ActivityPub, yang kini juga didukung oleh Meta di Instagram Threads, serta aplikasi dan layanan lain termasuk Flipboard dan Ghost versus Substack.
Untuk memungkinkan penulisan dari satu jaringan ke jaringan lainnya, jembatan sedang dibangun. Saat ini telah terjadi perdebatan di antara beberapa orang di media sosial dimana kelompok yang berbeda berdebat tentang bagaimana jembatan harus dibangun sementara yang lain mempertanyakan apakah jembatan tersebut seharusnya ada.
Kelompok terakhir dapat menunjuk pada insiden baru-baru ini sebagai contoh runtuhnya jembatan, di mana botnet memperluas jembatan untuk mengirim spam ke jaringan lain.
Menurut analisis serangan, spam Nostr pertama kali dikirim ke Mastodon melalui jembatan Momostr.pink. Kemudian, jembatan lain bernama Bridgy Fed mengirimkan konten Mastodon ke Bluesky.
“Sidik jari metode ini muncul di dokumen versi Bluesky, dengan akun npub.momostr.pink.ap.brid.gy,” tulis conspirator0@newsie.social di Substack. “Bagian pertama (dari npub hingga titik pertama) adalah kunci publik akun Nostr, sedangkan sisanya (momostr.pink.ap.brid.gy) berisi simbol alat yang digunakan untuk membuat dokumen (Momostr dan Bridgey Fed).
Botnet dapat mengirimkan spam “pilih Trump” secara terus menerus hingga Bluesky mengambil tindakan terhadap akun spam tersebut. Data pemantauan tidak lengkap karena Bluesky mulai menghapus akun saat data sedang dikumpulkan. Namun dari informasi yang dihimpun, terlihat setidaknya 228 akun berhasil memposting 470 postingan hanya dalam waktu enam jam. Sekitar setengah dari mereka adalah “Vote Trump” sementara yang lain menulis “Halo dunia” dengan kata sifat acak di antara kedua kata tersebut.
Bluesky dengan cepat memitigasi serangan dan menghapus akun spam. Perusahaan belum menanggapi permintaan komentar mengenai apakah mereka akan mengubah kebijakan atau jembatan spamnya.
Seperti dilansir The Fediverse Report, serangan spam itu mungkin terjadi karena Nostr memudahkan pembuatan akun baru. Kejadian ini juga menimbulkan pertanyaan tentang apa itu fediverse – yaitu media sosial –. Jika Anda bergabung dengan Bluesky, apakah Anda setuju untuk menjadi bagian dari jaringan milik Nostr? Apakah jaringan Bluesky menyertakan Mastodon, karena jembatannya dibangun?
Ini adalah pertanyaan-pertanyaan yang sejauh ini belum memiliki jawaban yang jelas.