Kesalahan Salin-Tempel Tunggal Mengakibatkan Kerugian $50 Juta USDt bagi Pengguna

cointelegraphDipublikasikan tanggal 2025-12-20Terakhir diperbarui pada 2025-12-20

Abstrak

Sebuah kesalahan salin-tempel menyebabkan kerugian onchain terbesar tahun ini, dengan seorang pengguna kehilangan hampir $50 juta dalam USDt karena mengirim dana ke alamat penipu dalam serangan address poisoning klasik. Menurut penyelidik onchain Web3 Antivirus, korban menyalin alamat dompet berbahaya dari riwayat transaksinya. Penipuan address poisoning mengandalkan alamat dompet yang mirip yang disisipkan ke riwayat transaksi korban melalui transfer kecil. Data onchain menunjukkan korban awalnya mengirim transaksi uji coba kecil ke alamat yang benar, tetapi beberapa menit kemudian mengirim seluruh transfer $50 juta ke alamat beracun. Peneliti keamanan Cos dari SlowMist mencatat kesamaan antara alamat tersebut halus tetapi cukup untuk menipu bahkan pengguna berpengalaman. Dompet korban telah aktif selama dua tahun dan terutama digunakan untuk transfer USDt. Dana tersebut baru saja ditarik dari Binance sebelum kejadian. Penyerang telah menukar USDt yang dicuri menjadi Ether (ETH), membaginya ke beberapa dompet, dan sebagian memindahkannya ke Tornado Cash. Kerugian terkait peretasan crypto mencapai $3,4 miliar pada tahun 2025.

Sebuah kesalahan transaksi tunggal mengakibatkan salah satu kerugian onchain terbesar tahun ini, setelah seorang pengguna secara tidak sengaja mengirimkan hampir $50 juta USDt ke alamat penipu dalam serangan peracunan alamat klasik.

Menurut penyelidik onchain Web3 Antivirus, korban kehilangan 49.999.950 USDt (USDT) setelah menyalin alamat dompet jahat dari riwayat transaksi mereka.

Penipuan peracunan alamat mengandalkan alamat dompet yang mirip yang dimasukkan ke dalam riwayat transaksi korban melalui transfer kecil. Ketika korban kemudian menyalin alamat dari riwayat transaksi mereka, mereka mungkin tidak sadar memilih alamat tiruan penipu alih-alih penerima yang dimaksud.

Data onchain menunjukkan korban awalnya mengirim transaksi uji coba kecil ke alamat yang benar. Namun, beberapa menit kemudian, transfer penuh $50 juta dikirim ke alamat yang diracuni.

Pengguna menjadi korban penipuan peracunan alamat. Sumber: Web3 Antivirus

Terkait: Penyerang mengambil alih multisig beberapa menit setelah pembuatan, menguras hingga $40 juta secara perlahan

Kesamaan alamat yang halus cukup untuk menipu pengguna berpengalaman

Peneliti keamanan Cos, pendiri SlowMist, mencatat kesamaan antara alamat tersebut halus tetapi cukup untuk menipu bahkan pengguna berpengalaman. "Anda dapat melihat 3 karakter pertama dan 4 karakter terakhir sama," tulisnya.

Dompet korban telah aktif selama kurang lebih dua tahun dan terutama digunakan untuk transfer USDt, menurut analisis onchain. Sesaat sebelum kerugian, dana ditarik dari Binance, menunjukkan dompet sedang dikelola secara aktif pada saat kejadian.

"Ini adalah kenyataan brutal dari peracunan alamat, serangan yang tidak mengandalkan merusak sistem, tetapi memanfaatkan kebiasaan manusia," tulis analis onchain lainnya.

Penyerang sejak itu menukar USDt yang dicuri dengan Ether (ETH), membaginya ke beberapa dompet, dan sebagian memindahkannya ke Tornado Cash.

Terkait: Binance membantah laporan tentang tindakan yang tertunda atas dana terkait peretasan Upbit

Peretasan crypto mencapai $3,4 miliar pada tahun 2025

Seperti dilaporkan Cointelegraph, peretasan terkait crypto mengakibatkan kerugian $3,4 miliar pada tahun 2025, menandai total tahunan tertinggi sejak 2022. Lonjakan ini sebagian besar didorong oleh segelintir pelanggaran besar yang menargetkan entitas crypto utama daripada kenaikan umum dalam ukuran serangan rata-rata.

Hanya tiga insiden yang menyumbang 69% dari total kerugian tahun ini, dipimpin oleh peretasan $1,4 miliar terhadap bursa crypto Bybit, yang sendiri menyumbang hampir setengah dari semua dana yang dicuri.

Majalah: 2026 adalah tahun privasi pragmatis dalam crypto — Canton, Zcash, dan lainnya

Bacaan Terkait

Trading

Spot
Futures

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片