Kerugian akibat Peretasan Crypto Mencapai $112,5 Juta dalam Dua Bulan Pertama 2026, Data PeckShield

ambcryptoDipublikasikan tanggal 2026-03-02Terakhir diperbarui pada 2026-03-02

Abstrak

Berdasarkan data PeckShield, kerugian akibat peretasan crypto mencapai $112,53 juta pada Januari-Februari 2026. Januari menyumbang $86,01 juta dari 16 insiden, didominasi eksploitasi besar seperti Step Finance ($28,9 juta) dan Truebit ($26,4 juta). Kerugian phishing bulan itu melebihi $300 juta. Februari mencatat penurunan 69,2% menjadi $26,52 juta dari 15 insiden, namun 98% kerugian tetap terkonsentrasi pada 5 serangan terbesar seperti YieldBlox DAO ($10 juta) dan IoTeX Bridge ($8,8 juta). Meski turun bulanan, pola volatilitas dan konsentrasi risiko menunjukkan kerentanan sistemik di infrastruktur cross-chain dan DeFi masih belum teratasi.

Peretasan terkait crypto mengakibatkan kerugian sebesar $112,53 juta selama Januari dan Februari 2026, menurut data yang dibagikan oleh PeckShield.

Meskipun Februari mencatat penurunan tajam dalam kerugian secara bulanan, angka gabungan menunjukkan bahwa insiden keamanan terus menjadi risiko material di awal tahun.

Kerugian Januari didominasi oleh beberapa eksploitasi besar

Januari 2026 menyumbang sebagian besar kerugian, dengan 16 peretasan yang totalnya mencapai $86,01 juta. Ini mewakili penurunan 1,42% secara tahunan dari $87,25 juta pada Januari 2025.

Kerugian juga 13,25% lebih tinggi secara bulanan dibandingkan dengan Desember 2025, ketika $75,95 juta dicuri.

Lima insiden teratas pada Januari sangat terkonsentrasi. Step Finance memimpin dengan $28,9 juta, diikuti oleh Truebit sebesar $26,4 juta dan SwapNet sebesar $13,3 juta.

Saga melaporkan kerugian $7 juta, sementara Makina Finance kehilangan $4,13 juta, di mana $2,7 juta kemudian berhasil dipulihkan.

Di luar eksploitasi protokol, PeckShield mencatat bahwa kerugian terkait phishing melebihi $300 juta selama bulan tersebut. Ini menggarisbawahi besarnya risiko social-engineering di samping kerentanan kontrak pintar.

Februari mengalami penarikan tajam tetapi konsentrasi berlanjut

Pada Februari 2026, sektor crypto mencatat 15 peretasan besar dengan total $26,52 juta. Ini menandai penurunan 69,2% dari Januari dan penurunan 98,2% secara tahunan dibandingkan dengan Februari 2025.

Perbandingan tahunan sangat dipengaruhi oleh eksploitasi terkait Bybit sebesar $1,4 miliar yang dicatat tahun lalu, yang menggelembungkan baseline 2025.

Meskipun angka agregat lebih rendah, kerugian pada Februari kembali didominasi oleh sejumlah kecil insiden.

Lima peretasan teratas menyumbang sekitar 98% dari total dana yang dicuri, atau sekitar $25,86 juta. YieldBlox DAO merupakan insiden tunggal terbesar sebesar $10 juta, diikuti oleh jembatan IoTeX sebesar $8,8 juta.

CrossCurve kehilangan $4,95 juta, FOOM Cash melaporkan $2,26 juta, dan Moonwell menyumbang $1,8 juta.

Data awal 2026 mengindikasikan volatilitas, bukan resolusi

Secara keseluruhan, angka Januari dan Februari menyoroti pola konsentrasi dan volatilitas kerugian, bukan pengurangan risiko yang berkelanjutan.

Meskipun penurunan Februari menunjukkan lebih sedikit eksploitasi dengan tingkat keparahan tinggi, persistensi serangan protokol dan jembatan berukuran menengah menunjukkan bahwa kerentanan sistemik masih belum terselesaikan, khususnya dalam infrastruktur cross-chain dan aplikasi DeFi.


Ringkasan Akhir

  • Peretasan crypto mengakibatkan kerugian $112,53 juta dalam dua bulan pertama tahun 2026, dengan Januari menyumbang lebih dari tiga perempat dari total.
  • Kerugian Februari turun tajam secara bulanan, tetapi sejumlah kecil insiden masih mendominasi kerusakan keseluruhan, menyoroti risiko konsentrasi yang berlanjut.

Pertanyaan Terkait

QBerapa total kerugian akibat peretasan crypto pada Januari dan Februari 2026 menurut data PeckShield?

ATotal kerugian mencapai $112.53 juta pada dua bulan pertama tahun 2026.

QBulan mana yang mencatat kerugian terbesar pada awal 2026, dan berapa jumlahnya?

AJanuari 2026 mencatat kerugian terbesar sebesar $86.01 juta dari 16 peretasan.

QApa penyebab penurunan drastis kerugian tahun-ke-tahun (year-on-year) pada Februari 2026?

APenurunan 98.2% secara tahunan disebabkan oleh insiden Bybit senilai $1.4 miliar pada Februari 2025 yang mendistorsi perbandingan baseline.

QPlatform mana yang mengalami kerugian terbesar dalam insiden peretasan bulan Januari 2026?

AStep Finance mengalami kerugian terbesar di Januari dengan nilai $28.9 juta.

QApa pola utama yang terlihat dari data kerugian peretasan crypto awal 2026 menurut laporan ini?

APola utamanya adalah konsentrasi kerugian (sejumlah kecil insiden mendominasi) dan volatilitas, bukan pengurangan risiko yang berkelanjutan.

Bacaan Terkait

Bitcoin di Agustus: Ahli Menantikan Pengujian Rentang, Bukan Pembalikan Cepat

Bitcoin pada Agustus, menurut para analis, kemungkinan akan tetap berada di bawah tekanan. Setelah pemulihan di bulan Juli, pasar tampaknya belum siap untuk pertumbuhan berkelanjutan, dengan risiko penurunan di bawah $60.000 masih ada. Pada akhir Juli, bitcoin diperdagangkan sekitar $63.500, turun sekitar 50% dari rekor tertingginya pada Oktober 2025. Para ahli menyebut kombinasi kondisi makroekonomi yang sulit sebagai faktor penekan, termasuk suku bunga tinggi di AS, inflasi yang tetap tinggi, dan dolar AS yang kuat. Tingkat bunga yang tinggi membuat instrumen pendapatan tetap lebih menarik, sehingga mengalihkan modal dari aset berisiko seperti kripto. Selain itu, aliran keluar bersih dari ETF berbasis bitcoin pada paruh pertama tahun ini menandakan lemahnya permintaan kelembagaan saat ini. Secara historis, Agustus bukanlah bulan yang kuat untuk pasar kripto. Secara teknis, bitcoin terus bergerak dalam kisaran sempit $60.000–$65.000. Para analis memberikan beberapa skenario untuk bulan ini: skenario dasar adalah pergerakan dalam kisaran $58.000–$68.000 (probabilitas 50%), skenario negatif adalah penurunan ke $50.000–$55.000 (probabilitas 30%), dan skenario positif adalah kenaikan ke $71.000–$75.000 (probabilitas 20%). Saran untuk investor adalah fokus pada akumulasi bertahap pada level saat ini untuk jangka panjang, karena harga dianggap menarik. Namun, kewaspadaan diperlukan terhadap potensi penurunan jangka pendek di bawah $60.000. Pergerakan yang lebih signifikan kemungkinan baru akan terjadi pada kuartal IV tahun ini. Faktor kunci yang perlu dipantau meliputi keputusan suku bunga Fed, inflasi, dinamika ETF, dan minat terhadap aset berisiko.

cryptonews.ru1j yang lalu

Bitcoin di Agustus: Ahli Menantikan Pengujian Rentang, Bukan Pembalikan Cepat

cryptonews.ru1j yang lalu

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

Dompet perangkat keras Coldcard berhasil diretas: peretas menarik 594 bitcoin dalam 25 menit. Insiden ini merusak reputasi dompet perangkat keras sebagai metode penyimpanan mata uang digital teraman. Pada 30 Juli 2026, penyerang berhasil menarik 594,5 BTC (sekitar $40 juta) dari 500 alamat. Akar masalahnya adalah bug perangkat lunak yang tak terdeteksi selama lima tahun. Kesalahan pengetikan dalam sebuah makro secara tidak sengaja menonaktifkan fungsi chip khusus untuk menghasilkan angka acak yang benar-benar aman di dompet Coldcard sejak Maret 2021. Alih-alih, perangkat menghasilkan kunci berdasarkan data yang dapat diprediksi, seperti nomor seri prosesor dan waktu sistem, sehingga sangat mengurangi keamanan kriptografinya. Peretas tidak memerlukan akses fisik. Mereka hanya perlu memahami parameter generator yang bermasalah ini dan melakukan pencarian brute-force secara offline untuk menghasilkan kemungkinan frasa seed, menemukan alamat dengan saldo di blockchain publik, dan menandatangani transaksi penarikan. Perusahaan di balik Coldcard, Coinkite, awalnya menyatakan versi baru tidak rentan, tetapi kemudian mengakui semua perangkat yang menjalankan firmware yang terpengaruh berisiko. CEO mereka meminta maaf namun mengecualikan kompensasi finansial kepada korban. Pemilik yang terdampak harus segera: 1. Memperbarui firmware ke versi aman (4.2.0 untuk Mk3, 5.6.0 untuk Mk4/Mk5, atau 1.5.0Q untuk model Q). 2. Menghasilkan frasa seed baru yang benar-benar acak pada perangkat yang telah diperbarui. 3. Memindahkan semua dana ke alamat baru yang dibuat dari frasa seed tersebut. Penggunaan frasa sandi BIP-39 dapat membantu, tetapi tidak menggantikan kebutuhan membuat kunci baru. Insiden ini menyoroti bahwa bahkan perangkat keras khusus memerlukan audit kode independen yang berkelanjutan, terutama untuk fungsi kriptografi. Beberapa lanalisis, termasuk dari Galaxy Research, memperkirakan total dana yang dicuri bisa mencapai 1.000 BTC. Kasus ini mengingatkan pada insiden serupa di masa lalu, seperti bug OpenSSL di Debian, dan mempertanyakan apakah audit otomatis oleh AI dapat sepenuhnya menggantikan tinjauan manusia pada kode kritis.

cryptonews.ru1j yang lalu

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

cryptonews.ru1j yang lalu

Trading

Spot
活动图片