Peringatan Crypto: 2 Korban Kehilangan Lebih dari $60 Juta dalam Penipuan Peracunan Alamat

bitcoinistDipublikasikan tanggal 2026-02-09Terakhir diperbarui pada 2026-02-09

Abstrak

Peringatan Crypto: 2 Korban Kehilangan Lebih dari $60 Juta dalam Scam Address Poisoning Kerugian besar menimpa pengguna crypto akibat kesalahan sederhana saat menyalin alamat dompet. Satu dompet kehilangan $12,2 juta pada Januari karena menyalin alamat yang salah, menyusul insiden serupa senilai $50 juta pada Desember. Penyerang menggunakan taktik "address poisoning" dengan mengirim transfer "dust" kecil dari alamat yang mirip untuk menipu korban. Scam Sniffer melaporkan korban signature phishing juga meningkat 207% menjadi $6,27 juta dari 4.741 korban pada Januari. Sekitar 270 juta upaya poisoning tercatat di Ethereum dan Binance Smart Chain, menargetkan 17 juta alamat. Kerugian terkonfirmasi mencapai $83,8 juta. Peningkatan serangan didorong oleh upgrade Fusaka yang menurunkan biaya transaksi kecil. Stablecoin seperti DAI menjadi favorit pelaku karena tidak dapat dibekukan. Pakar memperingatkan agar pengguna selalu memverifikasi seluruh alamat sebelum bertransaksi.

Kesalahan kecil dalam mengetik telah berubah menjadi kerugian besar bagi beberapa pengguna crypto. Satu dompet kehilangan lebih dari $12 juta pada bulan Januari setelah menyalin alamat yang salah, dan kesalahan serupa dengan nilai tinggi terlihat pada bulan Desember.

Laporan mengatakan penyerang menggunakan setoran kecil dan modifikasi alamat yang halus untuk menipu orang agar mengirim dana ke akun yang tidak mereka kendalikan.

Bagaimana Kesalahan Menyalin Menjadi Mahal

Alamat yang mirip adalah triknya. Penyerang mengirim transfer "dust" kecil dari alamat yang meniru alamat dalam riwayat pengguna sehingga ketika seseorang menyalin alamat, mereka mendapatkan rangkaian yang salah.

Menurut Scam Sniffer, satu kesalahan itu membuat seorang pengguna kehilangan $12,2 juta pada bulan Januari dan disusul kerugian $50 juta pada bulan Desember.

Taktik ini mengandalkan kepercayaan orang terhadap apa yang tampak familiar; ini berhasil karena sebagian besar dompet hanya menampilkan beberapa karakter pertama dan terakhir, dan bagian tengahnya dapat diganti dengan yang jahat.

Phishing Tanda Tangan Juga Meningkat

Penipuan tanda tangan mengarahkan pengguna untuk menyetujui panggilan kontrak berbahaya atau persetujuan token yang luas. Laporan mengatakan $6,27 juta dicuri dari 4.741 korban pada bulan Januari, meningkat 207% dari bulan Desember.

Dua dompet mengambil porsi terbesar — menyumbang 65% dari kerugian phishing tanda tangan tersebut. Penyerang semakin mencampur kedua trik: setoran kecil untuk mendapatkan perhatian, diikuti oleh rekayasa sosial yang meyakinkan seseorang untuk menandatangani transaksi.

Skala dan Otomatisasi

Ini tidak terbatas pada beberapa penipuan yang terisolasi. Berdasarkan laporan dari beberapa pelacak, sekitar 270 juta upaya peracunan telah tercatat di Ethereum dan Binance Smart Chain, menargetkan sekitar 17 juta alamat.

Total kapitalisasi pasar crypto di $2,35 triliun pada grafik harian: TradingView

Kasus yang dikonfirmasi mengakibatkan pencurian aktual berjumlah sekitar 6.633, tetapi angka kerugian yang dikonfirmasi sudah melebihi $83,8 juta. Satu kampanye saja menciptakan 82.030 dompet tiruan, dan pada September 2025 terdapat sekitar 32.290 peristiwa peracunan mencurigakan yang menimpa 6.516 korban unik.

Angka-angka tersebut menunjukkan gambaran skrip otomatis dan taktik volume tinggi yang dirancang untuk menemukan dan mengeksploitasi kesalahan manusia yang sederhana.

Gambar: Chainalysis

Mengapa Ethereum Melihat Lebih Banyak Aktivitas Dust

Analis menghubungkan sebagian dari lonjakan baru-baru ini dengan peningkatan Fusaka, yang menurunkan biaya pengiriman transaksi kecil. Coin Metrics menganalisis lebih dari 227 juta pembaruan saldo stablecoin di Ethereum dari November 2025 hingga Januari 2026 dan menemukan bahwa 38% dari pembaruan tersebut bernilai di bawah satu sen.

Dust terkait stablecoin sekarang diperkirakan menyumbang 11% dari transaksi Ethereum dan menyentuh 26% alamat aktif pada hari biasa. Biaya yang lebih rendah membuat taktik semprot-dan-berdoa ini murah dan efisien.

Di Mana Dana Curian Berakhir

Tim intelijen blockchain telah melacak aliran dan memperhatikan pola. Whitestream melaporkan bahwa DAI telah menjadi tempat favorit untuk menyimpan hasil ilegal karena tata kelola protokolnya tidak bekerja sama dengan pihak berwenang untuk membekukan dompet.

Web3 Antivirus telah mengatalogkan berbagai peracunan besar, dengan kerugian yang dilacak berkisar dari $4 juta hingga $126 juta dalam beberapa insiden. Setelah dana bergerak melalui jalur ini, seringkali sulit untuk dipulihkan.

Gambar unggulan dari Arek Socha/Pixabay, grafik dari TradingView

Bacaan Terkait

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru2j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru2j yang lalu

Trading

Spot
活动图片