Serangan Lintas Rantai Aktif Menguras Lebih dari $107K dari Ratusan Dompet Kripto
Rangkuman Cepat
- Sebuah eksploitasi cross-chain secara langsung telah menguras lebih dari $107K dari ratusan dompet di berbagai blockchain yang kompatibel dengan EVM
- Penyerang menargetkan banyak dompet kecil, menggunakan taktik serupa dengan address poisoning dan kompromi kunci
- Pelanggaran terbaru menunjukkan ancaman terbesar dalam crypto kini bergeser dari smart contract ke keamanan pada lapisan manusia
Sebuah eksploitasi cross-chain secara langsung sedang menguras dana dari ratusan dompet crypto di berbagai blockchain yang kompatibel dengan EVM, dengan total kerugian kini melebihi $107.000 dan masih terus bertambah.
Peneliti blockchain ZachXBT mengumumkan peringatan pada Jumat pagi, mencatat bahwa meskipun kerugian individu relatif kecil, seringkali di bawah $2.000 per dompet, skala dan koordinasi serangan ini menunjukkan adanya ancaman mendasar yang jauh lebih serius.
Apa yang kami ketahui sejauh ini
Menurut ZachXBT, eksploitasi ini tampaknya terkait dengan alamat dompet mencurigakan (0xAc29bFB*) yang diyakini terhubung dengan pencurian yang sedang berlangsung. Korban tersebar di beberapa chain EVM, menunjukkan adanya operasi yang sangat terkoordinasi.
Peneliti ini secara aktif mengumpulkan alamat korban yang telah diverifikasi dan telah mengimbau pengguna yang terdampak untuk menghubungi langsung melalui X seiring perkembangan situasi.
Alih-alih menargetkan satu dompet bernilai tinggi, para penyerang justru menguras banyak dompet kecil, strategi yang memungkinkan mereka menarik dana secara diam-diam sambil menghindari deteksi langsung.
Strategi Multi-Chain memicu tanda bahaya
Peneliti keamanan mengatakan eksekusi cross-chain dalam serangan ini menunjukkan adanya infrastruktur canggih, memungkinkan pelaku ancaman beroperasi secara bersamaan di beberapa jaringan.
Pola ini mencerminkan penipuan crypto baru-baru ini yang melibatkan address poisoning dan kompromi private-key, di mana penyerang mengeksploitasi perilaku pengguna atau kredensial yang bocor alih-alih celah pada smart contract. Para ahli memperingatkan bahwa pendekatan terdistribusi ini memaksimalkan total keuntungan sambil memberi waktu bagi penyerang sebelum korban dapat bereaksi.
Peretasan Trust Wallet menyoroti peningkatan risiko keamanan
Peringatan ini muncul tak lama setelah pelanggaran Trust Wallet pada Hari Natal, yang menguras sekitar $7–$8,5 juta dari pengguna setelah pemasangan ekstensi browser berbahaya.
CEO Trust Wallet, Eowyn Chen, mengonfirmasi bahwa ekstensi Chrome milik perusahaan tersebut sementara dihapus dari Chrome Web Store karena masalah teknis, sehingga menunda akses ke alat verifikasi klaim bagi korban.
Investigasi mengungkapkan bahwa versi ekstensi yang telah dikompromikan (v2.68) berisi kode tersembunyi yang mencuri recovery phrase pengguna. Rilis berbahaya ini lolos dari proses peninjauan Chrome, sehingga tampak sah namun memungkinkan penyerang menguras dana di Ethereum, Bitcoin, dan Solana.
Trust Wallet menelusuri insiden ini ke serangan rantai pasokan yang lebih luas yang dijuluki “Sha1-Hulud”, yang mengeksploitasi kebocoran secrets GitHub dan kompromi API key Chrome Web Store, sepenuhnya melewati sistem persetujuan internal.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Dewan Perwakilan Rakyat Amerika Serikat akan melakukan pemungutan suara pada hari Rabu terkait regulasi baru penggunaan listrik: mengharuskan data center menanggung biaya listrik tambahan, menargetkan raksasa teknologi yang mengalihkan biaya listrik.
Dewan Perwakilan Rakyat Amerika Serikat diperkirakan akan mengadakan pemungutan suara paling cepat pada hari Rabu waktu setempat mengenai undang-undang bipartisan yang bertujuan untuk mengekang kenaikan biaya listrik terkait ekspansi pusat data yang mendukung kecerdasan buatan.

Saham AS Pra-Pembukaan | Tiga Indeks utama berjangka meningkat Harga minyak turun Keputusan suku bunga Federal Reserve akan diumumkan malam ini
Pada tanggal 16 September (Rabu) sebelum pembukaan pasar saham AS, ketiga indeks berjangka utama saham AS naik bersama.

Setelah gairah investor mereda, pasar saham Korea mengalami stagnasi! Nilai transaksi turun ke level terendah tahun ini dan level 7000 poin sulit untuk dipertahankan.
Karena antusiasme investor mulai menurun, nilai transaksi pasar saham Korea turun ke tingkat terendah tahun ini. Hal ini menunjukkan bahwa pasar saham Korea yang didominasi oleh AI mungkin akan sulit kembali ke level tertinggi sebelumnya.

Di bawah ancaman tarif Trump, “berkelompok untuk menjaga kehangatan”? Uni Eropa mengusulkan Kanada sebagai “negara anggota quasi” pertama
Ketua Komisi Uni Eropa Ursula von der Leyen mengusulkan agar Kanada menjadi "anggota semi" pertama Uni Eropa.

