Setelah Tiga Hari Terhubung ke Wi-Fi Hotel, Dompet Kripto Saya Dikosongkan

marsbitDipublikasikan tanggal 2026-01-09Terakhir diperbarui pada 2026-01-09

Abstrak

Penulis kehilangan sekitar $5000 dari dompet kripto Phantom-nya setelah menggunakan Wi-Fi publik di hotel selama liburan. Meskipun tidak mengklik tautan phishing atau menandatangani transaksi mencurigakan, serangan "man-in-the-middle" terjadi melalui jaringan hotel yang tidak aman. Pelaku menyadari aktivitas kripto korban dari percakapan telepon di area umum, lalu menyuntikkan kode jahat ke situs web yang dikunjungi. Saat menggunakan JupiterExchange, korban tanpa sadar menyetujui permintaan otorisasi yang memberi akses ke dompetnya, bukan transfer langsung. Penyerang menunggu hingga korban meninggalkan hotel baru menguras asetnya. Kesalahan utama termasuk menggunakan Wi-Fi publik, membicarakan kripto di tempat umum, dan tidak memeriksa detail permintaan dompet dengan cermat.

Penulis Asli:The Smart Ape

Dikompilasi oleh: Deep Tide TechFlow

Beberapa hari yang lalu, saya dan keluarga pergi ke sebuah hotel yang sangat bagus untuk menghabiskan liburan akhir tahun. Sehari setelah meninggalkan hotel, dompet saya ternyata dikosongkan sepenuhnya. Saya bingung, karena saya tidak mengklik tautan phishing apa pun, juga tidak menandatangani transaksi jahat apa pun.

Setelah berjam-jam menyelidiki dan meminta bantuan ahli, akhirnya saya mengerti kebenarannya. Ternyata semua ini karena jaringan Wi-Fi hotel, panggilan telepon singkat, dan serangkaian kesalahan bodoh.

Seperti kebanyakan penggemar kripto, saya membawa laptop, berpikir bisa menyempatkan bekerja sambil menemani keluarga liburan. Istri saya terus bersikeras agar saya tidak bekerja selama tiga hari ini, dan seharusnya saya mendengarnya.

Seperti tamu lain, saya terhubung ke jaringan Wi-Fi hotel. Jaringan ini tidak memerlukan kata sandi, hanya perlu melalui halaman verifikasi (captive portal) untuk login.

Saya bekerja seperti biasa di hotel, tidak melakukan hal yang berisiko: tidak membuat dompet baru, tidak mengklik tautan aneh, juga tidak mengakses aplikasi terdesentralisasi (dApps) yang mencurigakan. Saya hanya melihat X (Twitter), saldo saya, Discord, dan Telegram, dll.

Pada suatu saat, saya menerima panggilan dari seorang teman di dunia kripto, kami berbicara tentang kondisi pasar, Bitcoin, dan topik terkait kripto. Tapi saya tidak tahu, ada orang di dekat sana yang menguping percakapan kami, dan menyadari saya berkecimpung dalam hal terkait kripto. Ini adalah kesalahan pertama saya. Dari percakapan kami, dia mengetahui bahwa saya menggunakan dompet Phantom, dan bahwa saya adalah pengguna dengan holding yang cukup besar.

Ini membuatnya menjadikan saya target.

Dalam jaringan Wi-Fi publik, semua perangkat berbagi jaringan yang sama, dan sebenarnya visibilitas antar perangkat lebih tinggi dari yang Anda bayangkan. Hampir tidak ada perlindungan nyata antar pengguna, ini membuka peluang untuk "Serangan Man-in-the-Middle" (Serangan Orang Tengah). Penyerang bertindak seperti perantara, menyelip diam-diam di antara Anda dan internet, seperti seseorang yang diam-diam membaca dan memanipulasi surat Anda sebelum sampai.

Saat saya menjelajah di Wi-Fi hotel, ada sebuah situs web yang terlihat loading normal, tetapi sebenarnya di balik halaman disuntikkan kode jahat tambahan. Saat itu saya tidak menyadari sesuatu yang aneh. Jika saya menginstal beberapa alat keamanan, seharusnya bisa menemukan masalah ini, tapi sayangnya, saya tidak melakukannya.

Biasanya, situs web mungkin meminta dompet Anda untuk menandatangani operasi tertentu. Dompet Phantom akan memunculkan jendela pop-up, dan Anda dapat memilih untuk menyetujui atau menolak. Umumnya, Anda akan merasa tenang untuk menandatangani karena mempercayai situs web dan browser ini. Namun, hari itu saya seharusnya tidak melakukannya.

Tepat saat saya melakukan operasi pertukaran token di platform @JupiterExchange, kode jahat memicu permintaan dompet, menggantikan operasi pertukaran normal saya. Saya seharusnya bisa menemukan bahwa ini adalah permintaan jahat dengan memeriksa detail transaksi dengan cermat, tetapi karena saya sudah dalam operasi pertukaran di platform Jupiter, saya sama sekali tidak curiga.

Hari itu saya tidak menandatangani transaksi yang mentransfer dana, tetapi menandatangani sebuah izin otorisasi. Inilah alasan mengapa aset dicuri beberapa hari kemudian.

Kode jahat tidak langsung meminta saya untuk mengirim SOL (Solana), karena itu akan terlalu jelas. Sebagai gantinya, itu meminta saya untuk "mengizinkan akses", "menyetujui akun", atau "mengonfirmasi sesi". Dengan kata sederhana, saya sebenarnya memberikan izin kepada alamat lain untuk beroperasi mewakili saya.

Alasan saya menyetujui adalah karena saya salah mengira ini terkait dengan operasi saya di Jupiter. Saat itu pesan pop-up dompet Phantom terlihat sangat teknis, tidak menampilkan jumlah apa pun, juga tidak menunjukkan transfer segera.

Dan inilah semua yang dibutuhkan penyerang. Dia menunggu dengan sabar, sampai saya meninggalkan hotel, lalu mulai bertindak. Dia mentransfer SOL saya, mengambil token saya, dan memindahkan NFT saya ke alamat lain.

Saya tidak pernah membayangkan hal seperti ini bisa terjadi pada saya. Untungnya, ini bukan dompet utama saya, tetapi dompet panas untuk operasi tertentu, bukan untuk menyimpan aset jangka panjang. Tapi meski begitu, saya membuat banyak kesalahan, dan saya merasa bertanggung jawab utama atas hal ini.

Pertama, saya seharusnya tidak pernah terhubung ke Wi-Fi publik hotel. Saya seharusnya menggunakan hotspot ponsel untuk internet.

Kesalahan kedua saya adalah, membicarakan kripto di area publik hotel, membuat banyak orang mungkin mendengar percakapan kami. Ayah saya pernah menasihati, jangan pernah membiarkan orang lain tahu Anda berkecimpung dalam hal terkait kripto. Kali ini masih beruntung, beberapa orang bahkan mengalami penculikan atau hal lebih buruk karena aset kripto.

Kesalahan lain adalah, saya menyetujui permintaan dompet tanpa sepenuhnya memperhatikan. Karena saya yakin permintaan ini berasal dari Jupiter, saya tidak menganalisisnya dengan cermat. Faktanya, setiap permintaan dompet harus ditinjau dengan serius, bahkan di aplikasi yang Anda percayai. Permintaan bisa disadap, dan sebenarnya bukan berasal dari aplikasi yang Anda kira.

Pada akhirnya, saya kehilangan sekitar $5000 dari sebuah dompet sekunder. Meskipun ini bukan situasi paling serius, tetap sangat membuat frustrasi.

Pertanyaan Terkait

QApa yang menyebabkan dompet kripto penulis dikuras setelah menggunakan Wi-Fi hotel?

APenulis menjadi korban serangan 'Man-in-the-Middle' melalui Wi-Fi hotel yang tidak aman. Perangkat lunak berbahaya menyusup ke sesi browsing dan meminta otorisasi akses ke dompet Phantom saat penulis menggunakan JupiterExchange, yang disetujui tanpa disadari.

QKesalahan apa saja yang dilakukan penulis sehingga mengakibatkan kehilangan aset kriptonya?

APenulis melakukan tiga kesalahan utama: 1) Menggunakan Wi-Fi publik hotel tanpa perlindungan, 2) Membicarakan hal terkait kripto di area publik sehingga menarik perhatian penyerang, 3) Tidak memeriksa secara detail permintaan otorisasi dari dompet yang ternyata berbahaya.

QBagaimana cara penyerang mengetahui bahwa penulis memiliki dompet kripto dengan aset yang signifikan?

APenyerang mendengar percakapan telepon penulis tentang kripto di area publik hotel, yang mengungkapkan bahwa penulis menggunakan dompet Phantom dan merupakan pengguna dengan aset cukup besar.

QMengapa penyerang tidak langsung mencuri aset saat penulis masih di hotel?

APenyerang meminta otorisasi akses ke dompet bukan transfer langsung, lalu menunggu penulis meninggalkan hotel untuk mengambil asetnya, sehingga tidak mencurigakan dan memberi waktu untuk mengamankan akses.

QBerapa besar kerugian yang dialami penulis dan apa yang bisa dipelajari dari insiden ini?

APenulis kehilangan sekitar $5000 dari dompet sekunder. Pelajaran penting: hindari Wi-Fi publik, jangan bicarakan kripto di publik, selalu periksa detail permintaan dompet, dan gunakan hotspot pribadi untuk transaksi penting.

Bacaan Terkait

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

Pendiri Zcash Zooko Wilcox mengumumkan bahwa audit keamanan pada protokol Zcash, yang dilakukan oleh model AI Mythos dari Anthropic atas permintaan Shielded Labs, tidak menemukan bug serius baru. Hasil audit ini memberikan gambaran positif mengenai ketahanan keamanan Zcash, yang merupakan aset kripto berfokus privasi yang menghadapi tekanan regulasi dan pengawasan teknis berkelanjutan. Wilcox menekankan bahwa audit ini adalah bagian dari upaya melindungi pengguna Zcash. Meskipun ulasan berbantuan AI bukan pengganti pekerjaan keamanan manusia, alat semacam itu semakin penting untuk memindai basis kode yang kompleks dan mengidentifikasi potensi kelemahan. Bagi protokol privasi seperti Zcash, standar keamanan harus sangat tinggi karena pengguna mengandalkan kekuatan kriptografi dan kualitas implementasi. Tidak ditemukannya bug serius baru tidak berarti Zcash bebas risiko, tetapi hasil ini dapat mendukung kepercayaan pengguna dan pengembang. Cerita ini juga menggambarkan tren berkembang di ekosistem kripto, di mana model AI mulai diintegrasikan ke dalam pekerjaan audit keamanan infrastruktur, menambah kecepatan dan cakupan analisis, meskipun temuan AI tetap memerlukan interpretasi yang hati-hati oleh pakar manusia. Perkembangan ini mencerminkan pergeseran lebih luas dalam industri kripto, di mana pembaruan infrastruktur, laporan keamanan, dan kualitas protokol menjadi semakin penting dalam percakapan pasar, seiring dengan pergerakan harga jangka pendek.

bitcoinist1j yang lalu

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

bitcoinist1j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

Analis Vivek Sen menyatakan bahwa Bitcoin (BTC) berpotensi mencapai $400.000 pada tahun 2026. Klaim ini didasarkan pada analisis overlay grafik, di mana pola pergerakan harga Bitcoin saat ini dibandingkan dengan pola breakout historis emas. Sen berpendapat bahwa jika Bitcoin terus mengikuti struktur serupa dengan emas, target harga tersebut mungkin tercapai. Namun, artikel menekankan bahwa perbandingan visual semata bukanlah model perkiraan yang pasti. Bitcoin dan emas memiliki perbedaan mendasar dalam hal ukuran pasar, likuiditas, volatilitas, dan basis investor. Pasar Bitcoin juga lebih refleksif, dipengaruhi oleh posisi derivatif, aliran dana ETF, dan leverage di ekosistem kripto. Untuk mendukung skenario kenaikan ekstrem tersebut, diperlukan beberapa faktor pendorong utama, seperti: aliran masuk institusional yang berkelanjutan melalui ETF Bitcoin, kondisi makroekonomi yang mendukung aset penyimpan nilai, likuiditas yang membaik, dan lingkungan pasar kripto yang optimis secara keseluruhan. Pada intinya, target $400.000 merupakan skenario optimis yang bersifat spekulatif dan lebih merupakan komentar pasar daripada prediksi harga yang terkonfirmasi. Keberhasilannya sangat bergantung pada apakah tren bullish Bitcoin saat ini dapat dipertahankan dan didukung oleh faktor fundamental dan aliran dana yang nyata. Tanpa konfirmasi tersebut, overlay grafik dengan emas dianggap hanya sebagai analogi yang menarik namun berisiko tinggi.

bitcoinist3j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

bitcoinist3j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

**Ringkasan Artikel:** Analis Crypto Rover berpendapat bahwa Bitcoin (BTC) sedang berada dalam fase "pembentukan dasar" (*bottoming phase*) berdasarkan siklus *halving*-nya. Ia membagikan bagan yang menunjukkan pola berulang pasca-*halving*, mengklaim bahwa ritme dan struktur pasar saat ini mirip dengan siklus-siklus sebelumnya. Ini mendukung narasi populer di kalangan trader bahwa fase konsolidasi saat ini mungkin akan diikuti oleh fase bullish yang lebih kuat. **Namun, klaim ini perlu disikapi dengan hati-hati.** 1. Sumber (Crypto Rover) dikategorikan sebagai influencer berisiko tinggi yang sering kali terlalu bullish dan promosional. 2. Analisis siklus *halving* menjadi kurang andal seiring matangnya pasar Bitcoin. Pasar kini melibatkan ETF spot, arus derivatif yang lebih besar, dan pengaruh makroekonomi, yang tidak ada di siklus awal. 3. Bagan yang ditampilkan tidak dilengkapi model statistik, konfirmasi *on-chain*, atau level invalidas yang jelas. **Kesimpulan untuk Trader:** Pandangan siklus ini memberikan kerangka waktu naratif bagi para *bull* (pihak yang optimis). Namun, Bitcoin masih perlu membuktikan bahwa pembeli mampu mempertahankan level support kunci dan membentuk *higher low*. Sinyal nyata harus datang dari struktur harga, likuiditas, dan perilaku *on-chain*. Saat ini, argumen "jam *halving*" lebih tepat dianggap sebagai komentar pasar yang menarik, bukan sinyal trading yang terkonfirmasi.

bitcoinist5j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

bitcoinist5j yang lalu

9,4 Miliar, Ini Investasi Terbesar Robot Tahun Ini

**Neura, Perusahaan Robot Humanoid Jerman, Raup Rp94,9 Triliun dalam Pendanaan Seri C** Neura, perusahaan robot humanoid asal Munich, Jerman, berhasil mengumpulkan pendanaan seri C sebesar $14 miliar atau sekitar Rp94,9 triliun. Pendanaan ini menempatkan valuasi perusahaan sekitar $7 miliar, membawanya ke jajaran teratas perusahaan robot humanoid global. Yang menarik dari pendanaan ini adalah profil investor. Selain raksasa teknologi seperti NVIDIA, Amazon, dan Qualcomm, dua nama besar industri Jerman, **Schaeffler** (pembuat bantalan dan sistem transmisi) dan **Bosch** (komponen otomotif & peralatan industri), turut serta. Keikutsertaan mereka menandakan pergeseran logika dalam industri: robot humanoid tidak lagi sekadar demonstrasi teknologi, tetapi mulai dilihat sebagai solusi yang siap diimplementasikan di lantai pabrik. Neura sendiri sudah memiliki klien nyata seperti BMW. Pendanaan besar-besaran ke sektor ini didorong oleh dua hal utama: **titik kritis kemampuan AI** (terutama model besar yang meningkatkan persepsi dan pengambilan keputusan robot) dan **tekanan kebutuhan industri** (kekurangan tenaga kerja terampil dan biaya tenaga kerja yang terus naik secara global). Saat ini, ada dua jalur berbeda yang ditempuh perusahaan robot: 1. **Robot Humanoid Umum**: Bertujuan membuat robot serbaguna seperti Figure AI. Jalur ini menjanjikan namun penuh tantangan teknis dan siklus komersialisasi panjang. 2. **Fokus pada Skenario Industri Spesifik**: Seperti Neura, yang memprioritaskan tugas-tugas industri berulang dan terdefinisi dengan baik (misalnya, di pabrik mobil). Jalur ini memiliki jalur komersialisasi yang lebih jelas. Tantangan utama ke depan bukan lagi pada kemampuan teknis dasar (bergerak, memahami perintah), tetapi pada **stabilitas, keandalan, dan pembentukan ekosistem komersial** di dunia nyata. Ini termasuk biaya adaptasi yang tinggi untuk setiap pabrik dan pembangunan sistem pemeliharaan yang tangguh. Namun, masuknya modal industri dari perusahaan seperti Schaeffler dan Bosch menunjukkan keyakinan bahwa tantangan-tantangan ini dapat diatasi. Pertempuran sesungguhnya untuk robot humanoid kini telah berpindah dari laboratorium ke lantai pabrik.

marsbit12j yang lalu

9,4 Miliar, Ini Investasi Terbesar Robot Tahun Ini

marsbit12j yang lalu

Trading

Spot
Futures
活动图片