Ripple CTO Sounds Alarm: New Form Of Scam Targets Crypto Users

bitcoinistDipublikasikan tanggal 2024-10-04Terakhir diperbarui pada 2024-10-05

Abstrak

Scams within the crypto landscape are evolving with dizzying complexity. Just recently, Ripple Chief Technology Officer, David Schwartz, showed how...

Scams within the crypto landscape are evolving with dizzying complexity. Just recently, Ripple Chief Technology Officer, David Schwartz, showed how phishing attacks have also been carried out against unsuspecting Coinbase users–the largest cryptocurrency exchange. It is a biting reminder of the dangers lurking within the digital space, and even the most seasoned professionals can be fooled by audacious fraudsters.

Ripple CTO Reveals Latest Scam

Schwartz took to social media to disclose all the details of the scam message he received from where their sender claimed to be a Coinbase representative. The scammers misrepresented themselves as being from the asset shielding department and told him that an investigation was ongoing into his account.

It started with a phone call and an email with the case ID and representative name. In order to deceive, they give a false image of legality.

However, it was from an unofficial domain. Now, that’s a definite signal for something fishy. Many victims tend to ignore this piece of information when things are at their most intense moment during the attack, despite the warning sign. The story of Schwartz typifies just how fraudsters use social engineering tactics for gaining trust and siphoning sensitive information from unsuspecting individuals.

A Growing Concern In Crypto

This incident is not an isolated occurrence. Additionally, Jacob Canfield, a distinguished crypto trader, recently disclosed his unfortunate encounter with a comparable fraud. He received a text message alerting him to modifications to his account’s two-factor authentication settings.

Total crypto market cap currently at $2 trillion. Chart: TradingView

Subsequently, he received telephone calls from individuals who claimed to be Coinbase support personnel. They even went so far as to send him an email that appeared to be from Coinbase’s official address, which further complicated the situation. Canfield’s experience shows how these schemes can ensnare even the most vigilant users.

By declining to furnish verification codes when requested, he successfully circumvented the scam. Nevertheless, a significant number of individuals have not been as fortunate; reports suggest that up to 30 individuals have already lost substantial sums of money as a result of this particular fraud.

Top Targets

With 38% of all brand phishing assaults in Q1 2024, Microsoft was the brand most frequently targeted. With 11% more of the same kind of attacks, Google came next. Cybercriminals have been tricking users into divulging private information, such as login credentials, by sending emails that seem authentic.

These emails have posed problems for the consumers since they tend to sound like formal letters, and these are confusing for a consumer to determine between real and fake ones. According to a recent survey, malicious emails have surged by 341% in just this year alone.

One of the largest European retailers, Pepco Group, was attacked by phishing scammers worth approximately €15.5 million in February 2024. Fraudsters herein spoofed valid employee emails to mislead finance staff into remitting funds.

Featured image from Pexels, chart from TradingView

Christian Encila

Christian Encila

Christian, a journalist and editor with leadership roles in Philippine and Canadian media, is fueled by his love for writing and cryptocurrency. Off-screen, he's a cook and cinephile who's constantly intrigued by the size of the universe.

Bacaan Terkait

Pemburu Jadi Mangsa, MEV Bot yang Paling Cuan Diretas

Penyerang MEV Bot yang Terkenal, Jaredfromsubway.eth, Kehilangan Lebih dari $7,5 Juta dalam Serangan 'Perangkap Madu'. Alamat MEV Bot Ethereum yang terkenal dan sangat aktif, Jaredfromsubway.eth, mengalami serangan rantai yang sangat bertarget pada hari Sabtu, yang mengakibatkan kerugian lebih dari $7,5 juta. Menurut investigasi Blockaid, serangan ini bukanlah serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar, melainkan serangan 'perangkap madu MEV balik' (counter-MEV honeypot attack) yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot. Penyerang telah menyebarkan 66 kontrak token palsu dan kumpulan likuiditas palsu selama beberapa minggu sebelumnya. Aset-aset ini disamarkan sebagai aset stabil utama seperti WETH, USDC, dan USDT, dan membangun jalur perdagangan arbitrase yang tampak nyata. Rantai serangan berkembang: kumpulan likuiditas palsu menciptakan sinyal 'kesenjangan harga yang dapat diarbitrase'; bot MEV secara otomatis mengidentifikasi peluang dan mengeksekusi perdagangan; bot memberikan otorisasi ke kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi ini tidak dicabut tepat waktu, menciptakan paparan izin yang terus-menerus; akhirnya, penyerang memanggil logika 'pintu belakang' yang telah dipasang sebelumnya dalam satu transaksi, secara langsung mentransfer aset ETH, USDC, dan USDT yang dipegang oleh alamat MEV bot tersebut. Jaredfromsubway.eth adalah salah satu bot MEV paling aktif dan menguntungkan di jaringan Ethereum, yang terkenal karena menjalankan serangan 'sandwich' secara sistematis untuk menangkap keuntungan dari pergerakan harga. Cointelegraph Research menunjukkan bahwa sekitar 70% dari sekitar 60.000 hingga 90.000 serangan sandwich bulanan di Ethereum antara November 2024 dan Oktober 2025 terkait dengan strateginya. Diperkirakan bot ini telah menghasilkan puluhan juta dolar AS. Peristiwa ini menjadi peringatan keras tentang meningkatnya ancaman keamanan di ekosistem crypto. Bahkan pemain tingkat atas seperti Jaredfromsubway.eth, yang biasanya berada di sisi 'predator', kini menjadi target dari serangan canggih yang mengeksploitasi logika operasional otomatis mereka sendiri. Selain itu, setelah peretasan, sebuah akun X tidak dikenal dengan 94.000 pengikut mengubah namanya menjadi Jaredfromsubway.eth dan secara palsu mengklaim akan menawarkan hadiah $1 juta untuk pengembalian dana, memicu peringatan dari pengembang agar pengguna tetap waspada terhadap kemungkinan penipuan.

marsbit32m yang lalu

Pemburu Jadi Mangsa, MEV Bot yang Paling Cuan Diretas

marsbit32m yang lalu

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Alamat bot MEV terkenal di Ethereum, Jaredfromsubway.eth, baru-baru ini menjadi korban serangan yang sangat tersasar dan kehilangan lebih dari $7.5 juta. Serangan ini bukanlah phising atau eksploitasi kerentanan kontrak pintar biasa, melainkan serangan "counter-MEV honeypot" yang dirancang khusus untuk mengeksploitasi logika operasional bot MEV. Penyerang dengan sabar menyiapkan puluhan kontrak token dan pool likuiditas palsu selama beberapa minggu, yang menyamar sebagai aset seperti WETH, USDC, dan USDT. Mereka membuat sinyal arbitrase yang tampak menguntungkan. Saat bot Jaredfromsubway.eth mendeteksi dan mencoba mengeksekusi peluang arbitrase ini, bot tersebut secara tidak sengaja memberikan izin (approval) ke kontrak bantu milik penyerang. Izin ini kemudian dieksploitasi dalam satu transaksi untuk menguras aset ETH, USDC, dan USDT dari dompet bot. Jaredfromsubway.eth sendiri adalah salah satu bot MEV paling aktif dan menguntungkan di Ethereum, yang terkenal terutama karena sering melakukan "serangan sandwich" untuk mengambil keuntungan dari selisih harga. Peristiwa ini menunjukkan bahwa bahkan pemain yang biasanya berperan sebagai "predator" di ekosistem crypto pun rentan terhadap ancaman keamanan yang semakin canggih. Setelah serangan, muncul akun palsu di X yang mengaku sebagai Jaredfromsubway.eth dan menawarkan pengembalian dana, yang telah diperingatkan oleh pengembang sebagai potensi penipuan.

Odaily星球日报39m yang lalu

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Odaily星球日报39m yang lalu

Kondisi Pembayaran di Amerika Latin Tak Sesuai dengan yang Anda Bayangkan

**Ringkasan: Kondisi Pembayaran di Amerika Latin Berbeda dari Bayangan Anda** Penulis menghabiskan hampir sebulan di Amerika Latin, melakukan riset lapangan selama 500 jam dan berbicara dengan lebih dari 100 pengguna lokal serta regulator. Temuannya mengejutkan dan berbeda dari narasi umum. 1. **Kartu Kripto**: Volume transaksi sebenarnya berasal dari profesional bergaji tinggi yang menerima gaji dalam dolar AS atau stablecoin (seperti USDT), lalu mengonversinya ke mata uang lokal via Pix (Brazil), bukan dari transaksi ritel kecil seperti membeli kopi. 2. **Dominasi QR Code**: Pembayaran QR sedang menguasai pasar pembayaran negara berkembang. Di Brasil, Pix memproses >60 miliar transaksi/bulan. Peta global menunjukkan negara berpenduduk padat (China, India, Brasil, dll) didominasi QR, sementara negara kaya (AS, Eropa Barat) masih bertahan dengan kartu. 3. **Peluang Besar**: Interoperabilitas internasional antar sistem pembayaran instan lokal (seperti Pix, UPI, CoDi) masih terpecah-pecah. Ini adalah peluang besar yang belum terbangun. 4. **Persaingan Bergeser**: Persaingan bukan lagi sekadar akuisisi pengguna, tetapi memperebutkan infrastruktur penyelesaian (settlement). Perusahaan pembayaran terkemuka mulai mengakuisisi bank untuk efisiensi biaya dan kepatuhan. 5. **Amerika Latin Bukan Satu Pasar**: Setiap negara (Brasil, Argentina, Meksiko, dll) memiliki dinamika mata uang, regulasi, dan pola ekonomi informal yang sangat berbeda. Memperlakukan mereka sebagai satu kesatuan adalah kesalahan. 6. **Neobank Beralih ke Valas**: Bisnis stablecoin untuk transfer lintas batas semakin kompetitif dengan margin yang menyusut cepat, mendorong perusahaan untuk menjadikannya produk pintu masuk ke layanan lain. 7. **Ekspansi Lintas Batas adalah Kunci**: Startup pembayaran generasi berikutnya perlu memiliki identitas merek dan teknologi yang dapat diskalakan secara internasional sejak hari pertama, bukan hanya fokus mendalam di satu koridor. 8. **Brasil & Meksiko Sudah Jenuh**: Koridor yang kurang diperhatikan seperti "Lima Negara yang Terlupakan" (Republik Dominika, Guatemala, Honduras, Nikaragua, El Salvador) justru menerima arus remitansi besar dengan kompetisi yang jauh lebih rendah. 9. **Segmentasi Pasar yang Tepat**: Misalnya di Brasil, setidaknya ada 5 segmen pengguna dengan aliran dana dan kebutuhan berbeda (turis, ekspatriat, digital nomad, pengguna dompet digital muda, pengguna kripto asli). Strategi pemasaran harus disesuaikan. 10. **Regulasi Lebih Maju**: Bertentangan dengan persepsi, regulator Amerika Latin (Brasil, Meksiko, Kolombia, dll) seringkali lebih progresif dan jelas dalam mengatur aset kripto dan pembayaran digital dibandingkan AS. Kerangka regulasi seringkali sudah ada. Penutup: Peluang sebenarnya bukan hanya pada saluran konversi mata uang/stablecoin, tetapi pada layanan nilai tambah yang dibangun di atasnya.

链捕手51m yang lalu

Kondisi Pembayaran di Amerika Latin Tak Sesuai dengan yang Anda Bayangkan

链捕手51m yang lalu

Trading

Spot
Futures
活动图片