Kerugian Phishing Crypto Anjlok 83% Pada Tahun 2025 – Detail

bitcoinistDipublikasikan tanggal 2026-01-04Terakhir diperbarui pada 2026-01-04

Abstrak

Kerugian akibat phishing crypto turun drastis sebesar 83% pada tahun 2025, dari $494 juta menjadi $83,85 juta, dengan jumlah korban berkurang 68% menjadi 106.106. Meskipun demikian, penurunan ini tidak mencerminkan berkurangnya ancaman keamanan, karena angka kerugian bergerak seiring siklus pasar. Kuartal ketiga menjadi periode dengan kerugian tertinggi ($31 juta), seiring tingginya aktivitas pasar. Jenis serangan phishing signature terbaru, EIP-7702, muncul sebagai ancaman baru dengan memanfaatkan abstraksi akun. Namun, tipe signature Permit/Permit2 masih mendominasi dengan kerugian $8,72 juta. Selain itu, insiden peretasan Bybit oleh grup Lazarus yang mengakibatkan kerugian $1,46 miliar menunjukkan bahwa ancaman phishing tetap aktif meskipun kerugian yang dapat dilacak menurun, karena pelaku beralih ke vektor yang lebih sulit dilacak.

Kerugian phishing turun drastis pada tahun 2025 lebih dari 83% dibandingkan tahun sebelumnya. Namun, data yang mendasarinya menunjukkan bahwa angka yang berkurang tidak berarti penurunan ancaman keamanan.

Kerugian Phishing Crypto Turun Dari $494M Menjadi $84M Pada Tahun 2025

Serangan phishing terjadi ketika pengguna yang tidak curiga tertipu untuk memberikan informasi sensitif atau menyetujui transaksi berbahaya. Di ruang crypto, serangan phishing tanda tangan adalah perhatian keamanan utama dan difasilitasi menggunakan penguras dompet (wallet drainers).

Menurut perusahaan keamanan Web3 Scam Sniffer, total kerugian phishing pada tahun 2025 dinilai sebesar $83,85 juta di antara 106.106 korban, mewakili penurunan masing-masing sebesar 83% dan 68% dari tahun 2024. Ada juga 11 kasus pencurian besar lebih dari $1 juta dibandingkan dengan 30 kasus pada tahun 2024. Sementara itu, pencurian tunggal terbesar adalah kerugian $6,5 juta melalui serangan tanda tangan izin (permit signature) pada bulan September, yang 8x lebih rendah dari tahun 2024.

Sumber: Scam Sniffer

Meskipun angka terbaru mewakili penurunan yang signifikan dari tahun sebelumnya, analis Scam Sniffer menyatakan tidak ada terjemahan langsung ke penurunan ancaman pasar karena kerugian bergerak sejajar dengan siklus pasar. Oleh karena itu, kerugian meningkat atau menurun sehubungan dengan aktivitas pengguna crypto global.

Khususnya, kerugian bulanan bervariasi dari $2,04 juta pada bulan Desember hingga $12,17 juta pada bulan Agustus. Namun, Q3, yang merupakan periode pasar tersibuk, menyumbang porsi terbesar (29% yaitu $31 juta) dari kerugian tahunan. Namun, angka tersebut turun menjadi $13 juta pada Q4, karena aktivitas pengguna mereda.

Bacaan Terkait: Pendiri Aave Menanggapi Ketegangan Tata Kelola Dengan Rencana Strategis – Detail

EIP-7702 Muncul Sebagai Jenis Tanda Tangan Phishing Terbaru

Menurut laporan Scam Sniffer, eksploitasi EIP-7702 muncul sebagai ancaman baru dalam ekosistem penguras dompet berbasis tanda tangan. Memanfaatkan abstraksi akun yang diperkenalkan dalam upgrade Pectra pada Mei 2025, penyerang dapat menggabungkan beberapa operasi berbahaya ke dalam satu tanda tangan.

Khususnya, kerugian EIP-7702 terbesar, dengan dua insiden yang berujung pada $2,54 juta, dicatat pada bulan Agustus. Sementara itu, jenis tanda tangan Permit/Permit2 memimpin, menyumbang $8,72 juta kerugian di tiga insiden besar, yaitu 38% dari semua kerugian kasus besar.

Di luar jenis phishing tanda tangan, Scam Sniffer juga menyoroti jenis serangan phishing lain yang mengancam ruang crypto. Insiden Bybit pada bulan Februari menonjol, setelah kelompok Lazarus membobol mesin pengembang Safe (Wallet) dan meluncurkan program yang meniru antarmuka multi-sig, mengakibatkan kerugian $1,46 miliar.

Kesimpulannya, meskipun kerugian phishing tanda tangan yang dilaporkan telah menurun, lanskap ancaman tetap aktif. Selain itu, penurunan kerugian yang dapat dilacak mungkin menunjukkan bahwa penyerang menggunakan vektor yang lebih sulit dilacak seperti pelanggaran kunci pribadi atau rekayasa sosial yang ditargetkan.

Kapitalisasi pasar crypto total bernilai $3,08 triliun pada grafik harian | Sumber: Grafik TOTAL di Tradingview.com

Pertanyaan Terkait

QBerapa persen penurunan kerugian phishing crypto pada tahun 2025 dibandingkan tahun 2024?

AKerugian phishing crypto turun drastis sebesar 83% pada tahun 2025 dibandingkan tahun sebelumnya.

QApa yang dimaksud dengan serangan phishing signature dalam konteks crypto?

ASerangan phishing signature terjadi ketika pengguna yang tidak mencurigai ditipu untuk memberikan informasi sensitif atau menyetujui transaksi berbahaya, yang difasilitasi menggunakan wallet drainer.

QApa itu EIP-7702 dan bagaimana kaitannya dengan ancaman phishing baru?

AEIP-7702 adalah jenis signature phishing baru yang memanfaatkan abstraksi akun yang diperkenalkan dalam upgrade Pectra, memungkinkan penyerang menggabungkan beberapa operasi berbahaya dalam satu tanda tangan.

QInsiden phishing terbesar tahun 2025 yang disebutkan dalam artikel menyebabkan kerugian berapa?

AInsiden phishing terbesar tahun 2025 adalah kerugian $6,5 juta melalui serangan permit signature pada bulan September.

QMenurut Scam Sniffer, apakah penurunan angka kerugian berarti ancaman keamanan menurun?

ATidak, penurunan angka kerugian tidak langsung berarti ancaman keamanan menurun karena kerugian bergerak seiring siklus pasar dan aktivitas pengguna crypto global.

Bacaan Terkait

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

**Ringkasan: Bagaimana Membuat Diri Anda Tak Tergantikan oleh AI** Artikel ini membahas ancaman nyata dalam era AI: bukan kehilangan pekerjaan, tetapi "perbudakan gaji"—ketergantungan pada sistem dan orang lain untuk bertahan hidup. Solusinya adalah menjadi "individu super" yang "tak bisa dipekerjakan" dengan membangun bisnis atau karya sendiri. Kunci untuk bertahan dan berkembang di masa depan bukan sekadar keterampilan teknis, tetapi menguasai lima elemen yang sulit digantikan AI: 1. **Otonomi (Agency):** Kemampuan bertindak tanpa menunggu perintah. 2. **Rasa (Taste):** Pengalaman untuk mengetahui apa yang bernilai untuk ditawarkan. 3. **Kemampuan Persuasi (Persuasion):** Keterampilan menarik perhatian dan pengakuan. 4. **Ketekunan (Persistence):** Memahami bahwa kegagalan adalah bagian dari proses. 5. **Iterasi (Iteration):** Kemampuan memperbaiki kesalahan berdasarkan umpan balik. Lima elemen ini dapat dikembangkan dengan **membuat konten** (media). Dibandingkan pemrograman (code), konten lebih unggul karena nilainya subjektif, membutuhkan penilaian manusia, dan merupakan alat distribusi yang ampuh untuk membangun koneksi dan otoritas. Untuk memulai transformasi: 1. **Ubah lingkungan** Anda secara drastis untuk memicu perubahan identitas. 2. **Gali "bahan mentah"** Anda: Identifikasi pengetahuan mendalam, masalah yang pernah Anda selesaikan, dan minat unik masa kecil Anda. 3. **Temukan "poros pemikiran balik"**: Tentukan pendapat kontra-intuitif atau keyakinan Anda yang bertentangan dengan arus utama dalam bidang Anda. 4. **Luncurkan ide pertama** Anda besok. Gabungkan jawaban dari langkah 2 dan 3, lalu publikasikan. Umpan balik nyata dari dunia adalah guru terbaik. Intinya, bangunlah *karier seumur hidup* yang autentik berdasarkan pengalaman dan sudut pandang unik Anda. Dengan memanfaatkan AI sebagai alat dan fokus pada pengembangan diri yang tak tergantikan, Anda dapat mengambil kendali atas hidup dan masa depan Anda.

marsbit18m yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

marsbit18m yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru3j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru3j yang lalu

Trading

Spot
活动图片