Selama periode Natal, terjadi insiden keamanan dompet kripto yang serius. Ekstensi browser Trust Wallet (versi 2.68) ditemukan memiliki celah keamanan besar, yang memungkinkan peretas mencuri lebih dari 6 juta dolar AS dalam aset kripto dalam waktu singkat.



Kejadian ini sangat mengkhawatirkan. Dompet dengan kerugian terbesar kehilangan aset senilai 3,5 juta dolar AS, dan alamat ini sudah tidak aktif selama lebih dari satu tahun. Dompet kedua yang terkena juga kehilangan 1,4 juta dolar AS, dengan waktu tidak aktif bahkan mencapai dua tahun. Apa artinya ini? Artinya, bahkan jika Anda tidak melakukan transaksi dalam waktu lama dan benar-benar offline, selama seed phrase Anda dihasilkan dari versi yang memiliki celah, peretas tetap dapat melampaui batas geografis dan waktu, langsung mengancam keamanan aset Anda.

Ini bukan sekadar serangan siber biasa. Analisis dari para profesional mengarah ke kemungkinan yang lebih serius: lingkungan pengembangan atau repositori kode Trust Wallet telah dikendalikan oleh penyerang, dan kode berbahaya telah disuntikkan langsung ke dalam pembaruan resmi. Dari sumber pembuatan kunci pribadi pun sudah tercemar.

Saat ini, peretas telah mentransfer lebih dari 4 juta dolar AS dari hasil kejahatan ke berbagai bursa terpusat, berusaha menyamarkan asal-usul dana melalui transfer yang tersebar. Pelacakan dana menjadi semakin sulit.

Jika Anda saat ini menggunakan ekstensi browser Trust Wallet, saatnya bertindak. Segera putus koneksi internet, dan pindahkan aset ke dompet baru yang dibuat dengan metode lain yang terpercaya. Ini bukan sekadar omong kosong, melainkan saran berdasarkan fakta. Di masa depan, saat memilih alat dompet apa pun, jangan percaya tanpa syarat pada kode yang belum diaudit secara ketat oleh pihak ketiga. Keamanan selalu menjadi prioritas utama.

Insiden ini kembali mengingatkan semua pemilik aset kripto: tidak peduli berapa lama aset tidak aktif, tidak peduli seberapa aman tampaknya, risiko selalu ada. Periksa keamanan dompet secara rutin, perbarui praktik keamanan secara tepat waktu, dan waspadai kode dari sumber yang tidak dikenal—semua ini adalah pelajaran wajib dalam bertahan di dunia kripto.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
Komentar
0/400
SchrodingerPrivateKeyvip
· 9jam yang lalu
Astaga... Saya tahun lalu menggunakan versi 2.68 untuk menghasilkan, sekarang orang-orang sudah bingung. Tapi untungnya di dompet saya tidak ada apa-apa haha
Lihat AsliBalas0
RuntimeErrorvip
· 10jam yang lalu
Sial, dompet yang telah tidak aktif selama satu atau dua tahun bisa? Betapa keterlaluan ini, sepertinya tidak ada yang benar-benar aman Bu, sumber pembuatan kunci pribadi terkontaminasi, jadi gunakan semuanya dengan- Cepat transfer uang, jangan menunggu, itu bukan lelucon Trust Wallet benar-benar menarik selangkangan, dan pembaruan resminya tidak bisa dipercaya? Peretas ini menjadi semakin profesional, langsung mengenai hulu 4 juta ke bursa akan lebih sulit dilacak di masa depan, dan ketertelusuran on-chain akan tidak valid Saya pergi untuk memeriksa versi dompet saya sendiri, dan itu menakutkan Apakah ini masih disebut keamanan Web3? Tertawa sampai mati
Lihat AsliBalas0
WhaleSurfervip
· 10jam yang lalu
WTF ini terlalu gila, dompet yang tidur satu atau dua tahun juga bisa diserang? Polusi sumber adalah kenyataan yang paling putus asa
Lihat AsliBalas0
notSatoshi1971vip
· 10jam yang lalu
Wah, dompet tidur juga bisa diserang? Keamanan ini benar-benar di luar nalar Sekarang mengerti, memilih dompet harus lebih berhati-hati daripada memilih istri Trust Wallet kali ini benar-benar mengecewakan, pencemaran sumber seperti ini luar biasa Tidak bisa offline? Lalu bagaimana cara bertahan, harus membuat kunci pribadi sendiri agar tenang 4 juta masuk ke bursa ini adalah pencurian dari dalam, tingkat pelacakan meningkat pesat Jujur saja agak takut, harus segera periksa kembali dompet saya
Lihat AsliBalas0
quiet_lurkervip
· 10jam yang lalu
Sial, dompet yang sudah tidur lebih dari satu tahun pun bisa dicuri? Ini bukan masalah peretasan, ini pencemaran sumber... Tingkat kepercayaan langsung -100, aku bahkan tidak berani menggerakkan uangku Saat pembuatan frase pemulihan, sudah dimanipulasi, siapa yang bisa mencegah ini? Trust Wallet benar-benar meledak kali ini, rasanya semua orang harus meninjau ulang keamanan dompet mereka Enam juta, hacker pasti tertawa terbahak-bahak Tunggu, ini menunjukkan bahwa yang kita butuhkan bukan hanya dompet offline, tetapi sistem audit yang mendasar?
Lihat AsliBalas0
SolidityJestervip
· 10jam yang lalu
Astaga, tidur satu atau dua tahun pun bisa dicuri, ini masih disebut dompet dingin? Langsung berubah menjadi mesin penarikan hacker
Lihat AsliBalas0
GateUser-00be86fcvip
· 10jam yang lalu
Sial, Trust Wallet bisa ditembus? Dompet yang sudah digunakan selama dua tahun langsung hilang, ini benar-benar keterlaluan --- Sudah saatnya meninggalkan dompet-dompet utama ini, membayangkan sumber pembuatan kunci pribadi yang terkontaminasi saja sudah membuat takut --- Pelajaran berdarah lainnya, memang harus menguasai mnemonic phrase sendiri --- 600 juta dolar AS hilang begitu saja, tidak heran para influencer menggunakan tanda tangan offline yang terisolasi (air-gapped) --- Operasi Trust Wallet ini, rasanya seluruh ekosistem akan kehilangan kepercayaan --- Masalahnya sekarang, harus sangat berhati-hati saat mengganti dompet, bagaimana bisa percaya pada sebuah alat --- Dompet hardware memang keren, cuma takut ribet makanya belum pernah beli --- Saya sampai takut dan langsung mencopot ekstensi browser ini, hal semacam ini sebaiknya tidak disentuh --- Pernyataan bahwa lingkungan pengembangan dikendalikan agak aneh... terdengar sangat gelap
Lihat AsliBalas0
POAPlectionistvip
· 10jam yang lalu
WTF ini terlalu gila, 6 juta dolar hilang begitu saja? Trust Wallet kok bisa seperti ini Offline lebih dari satu tahun masih bisa diserang, buat apa lagi main Polusi dari sumbernya kan, berarti benar-benar tidak ada harapan, bangunlah semuanya Segera periksa apakah kalian sudah menggunakan versi 2.68, jangan tunggu lagi Ini benar-benar bikin keamanan pecah, ada dompet lain yang bisa dipercaya?
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)