Kesalahan Salin-Tempel Tunggal Mengakibatkan Kerugian $50 Juta USDt bagi Pengguna

cointelegraphDipublikasikan tanggal 2025-12-20Terakhir diperbarui pada 2025-12-20

Abstrak

Sebuah kesalahan salin-tempel menyebabkan kerugian onchain terbesar tahun ini, dengan seorang pengguna kehilangan hampir $50 juta dalam USDt karena mengirim dana ke alamat penipu dalam serangan address poisoning klasik. Menurut penyelidik onchain Web3 Antivirus, korban menyalin alamat dompet berbahaya dari riwayat transaksinya. Penipuan address poisoning mengandalkan alamat dompet yang mirip yang disisipkan ke riwayat transaksi korban melalui transfer kecil. Data onchain menunjukkan korban awalnya mengirim transaksi uji coba kecil ke alamat yang benar, tetapi beberapa menit kemudian mengirim seluruh transfer $50 juta ke alamat beracun. Peneliti keamanan Cos dari SlowMist mencatat kesamaan antara alamat tersebut halus tetapi cukup untuk menipu bahkan pengguna berpengalaman. Dompet korban telah aktif selama dua tahun dan terutama digunakan untuk transfer USDt. Dana tersebut baru saja ditarik dari Binance sebelum kejadian. Penyerang telah menukar USDt yang dicuri menjadi Ether (ETH), membaginya ke beberapa dompet, dan sebagian memindahkannya ke Tornado Cash. Kerugian terkait peretasan crypto mencapai $3,4 miliar pada tahun 2025.

Sebuah kesalahan transaksi tunggal mengakibatkan salah satu kerugian onchain terbesar tahun ini, setelah seorang pengguna secara tidak sengaja mengirimkan hampir $50 juta USDt ke alamat penipu dalam serangan peracunan alamat klasik.

Menurut penyelidik onchain Web3 Antivirus, korban kehilangan 49.999.950 USDt (USDT) setelah menyalin alamat dompet jahat dari riwayat transaksi mereka.

Penipuan peracunan alamat mengandalkan alamat dompet yang mirip yang dimasukkan ke dalam riwayat transaksi korban melalui transfer kecil. Ketika korban kemudian menyalin alamat dari riwayat transaksi mereka, mereka mungkin tidak sadar memilih alamat tiruan penipu alih-alih penerima yang dimaksud.

Data onchain menunjukkan korban awalnya mengirim transaksi uji coba kecil ke alamat yang benar. Namun, beberapa menit kemudian, transfer penuh $50 juta dikirim ke alamat yang diracuni.

Pengguna menjadi korban penipuan peracunan alamat. Sumber: Web3 Antivirus

Terkait: Penyerang mengambil alih multisig beberapa menit setelah pembuatan, menguras hingga $40 juta secara perlahan

Kesamaan alamat yang halus cukup untuk menipu pengguna berpengalaman

Peneliti keamanan Cos, pendiri SlowMist, mencatat kesamaan antara alamat tersebut halus tetapi cukup untuk menipu bahkan pengguna berpengalaman. "Anda dapat melihat 3 karakter pertama dan 4 karakter terakhir sama," tulisnya.

Dompet korban telah aktif selama kurang lebih dua tahun dan terutama digunakan untuk transfer USDt, menurut analisis onchain. Sesaat sebelum kerugian, dana ditarik dari Binance, menunjukkan dompet sedang dikelola secara aktif pada saat kejadian.

"Ini adalah kenyataan brutal dari peracunan alamat, serangan yang tidak mengandalkan merusak sistem, tetapi memanfaatkan kebiasaan manusia," tulis analis onchain lainnya.

Penyerang sejak itu menukar USDt yang dicuri dengan Ether (ETH), membaginya ke beberapa dompet, dan sebagian memindahkannya ke Tornado Cash.

Terkait: Binance membantah laporan tentang tindakan yang tertunda atas dana terkait peretasan Upbit

Peretasan crypto mencapai $3,4 miliar pada tahun 2025

Seperti dilaporkan Cointelegraph, peretasan terkait crypto mengakibatkan kerugian $3,4 miliar pada tahun 2025, menandai total tahunan tertinggi sejak 2022. Lonjakan ini sebagian besar didorong oleh segelintir pelanggaran besar yang menargetkan entitas crypto utama daripada kenaikan umum dalam ukuran serangan rata-rata.

Hanya tiga insiden yang menyumbang 69% dari total kerugian tahun ini, dipimpin oleh peretasan $1,4 miliar terhadap bursa crypto Bybit, yang sendiri menyumbang hampir setengah dari semua dana yang dicuri.

Majalah: 2026 adalah tahun privasi pragmatis dalam crypto — Canton, Zcash, dan lainnya

Kripto yang Sedang Tren

Bacaan Terkait

STRC Saham Preferen Terlepas dari Patokan 11%, Akankah Mesin Abadi Strategy Tetap Berputar?

Penulis: Azuma, Odaily Planet Daily Saham preferen STRC milik MicroStrategy terus mengalami "de-pegging" (lepas dari patokan). Sejak 15 Mei, harga STRC telah menyimpang dari nilai target US$100, dan diskonnya semakin dalam, bahkan sempat menyentuh US$83,26 dan ditutup di US$88,59, atau terlepas lebih dari 11% dari nilai target. STRC dirancang sebagai sekuritas pendapatan yang beroperasi di sekitar nilai US$100. Pelepasannya dari patokan ini menantang logika produk ini. Sebagai saluran pendanaan utama MicroStrategy untuk menambah cadangan Bitcoin, harga STRC mencerminkan kepercayaan pasar terhadap model operasi modal perusahaan. STRC adalah mesin dari "flywheel" (roda gila) modal MicroStrategy. Ia memungkinkan penerbitan berkelanjutan melalui mekanisme ATM selama harganya stabil di atas US$100, menciptakan daya beli tanpa mengencerkan ekuitas pemegang saham biasa (MSTR). Roda gila ini bergantung pada stabilitas harga STRC di sekitar US$100. Untuk mempertahankannya, MicroStrategy menerapkan mekanisme penyesuaian dividen bulanan. Namun, meskipun dividen dinaikkan menjadi 11,5% dan frekuensinya menjadi dua minggu sekali, de-pegging tetap berlanjut. Penyebab de-pegging terutama adalah masalah kepercayaan. Selain tekanan jual dari pelaku arbitrase yang menggunakan leverage, kekhawatiran utama adalah likuiditas MicroStrategy. Laporan JPMorgan menyebut kewajiban dividen tahunan sekitar US$1,7 miliar, dengan cadangan tunai hanya cukup untuk sekitar 6,3 bulan. MicroStrategy membantah, menyatakan cadangan Bitcoin-nya dapat menutupi dividen selama 32 tahun, namun itu mengasumsikan penjualan Bitcoin jika diperlukan. Baru-baru ini, MicroStrategy untuk pertama kalinya menjual 32 Bitcoin, yang mengguncang pasar karena bertentangan dengan narasi "HODL" (hold/tahan) jangka panjang mereka. STRC yang terus terdiskonto akan melemahkan kemampuan pendanaan MicroStrategy. Jika situasi ini berlanjut sementara cadangan tunai terkuras, kekhawatiran akan penjualan Bitcoin lebih lanjut untuk membayar dividen akan meningkat. Sebagai pembeli besar Bitcoin, pergeseran potensial MicroStrategy dari pembeli menjadi penjual dapat memberikan tekanan signifikan pada harga Bitcoin.

marsbit9m yang lalu

STRC Saham Preferen Terlepas dari Patokan 11%, Akankah Mesin Abadi Strategy Tetap Berputar?

marsbit9m yang lalu

Baru Saja, Pemenang Nobel Bergabung sebagai Karyawan Baru Anthropic

Baru-baru ini, John Jumper, pemenang Hadiah Nobel Kimia dan pemimpin inti AlphaFold, mengumumkan keluar dari Google DeepMind setelah hampir 9 tahun untuk bergabung dengan Anthropic. Langkah ini terjadi hanya dua hari setelah Noam Shazeer, salah satu penulis kunci makalah "Attention Is All You Need", meninggalkan Google untuk OpenAI. Kedua kepindahan ini menjadi pukulan besar bagi Google, dengan para pengamat menilai perusahaan kehilangan dua aset berharga dalam 72 jam. Jumper bergabung dengan DeepMind pada 2017, hanya 6 bulan setelah meraih gelar PhD, dan langsung ditunjuk untuk memimpin tim AlphaFold. Di bawah kepemimpinannya, AlphaFold 2 pada 2020 memecahkan masalah pelipatan protein yang telah berlangsung 50 tahun. Pada 2024, ia dan Demis Hassabis memenangkan Hadiah Nobel Kimia atas karyanya. Prestasinya dikatakan mempercepat penemuan struktur protein hingga 1000 kali lipat. Kepindahan Jumper ke Anthropic memperkuat ambisi perusahaan tersebut di bidang ilmu kehidupan. Sebelumnya, Anthropic telah mengakuisisi Coefficient Bio seharga $400 juta dan meluncurkan produk khusus seperti Claude for Life Sciences. Di sisi lain, OpenAI juga gencar berinvestasi di sektor ini dengan model GPT-Rosalind dan komitmen dana miliaran dolar. Sementara itu, Google DeepMind melalui Isomorphic Labs tetap menjadi pemain kuat berkat teknologi AlphaFold. Perpindahan para peneliti top dari Google memicu pertanyaan tentang daya tarik perusahaan besar versus lab AI yang lebih gesit. Seorang investor berkomentar bahwa lab AI frontier menawarkan sesuatu yang tidak dimiliki Google: perasaan bahwa satu orang dapat mengubah jalur perusahaan. Industri kini menyaksikan persaingan sengit antara Anthropic, OpenAI, dan Google DeepMind untuk mendominasi revolusi AI di bidang ilmu kehidupan.

marsbit14m yang lalu

Baru Saja, Pemenang Nobel Bergabung sebagai Karyawan Baru Anthropic

marsbit14m yang lalu

Trading

Spot
Futures

Artikel Populer

Apa Itu XAG

Kontrak Perpetual XAGUSDT adalah simbol perdagangan untuk perak yang dihargai dalam dolar AS, mewakili 1 ons troy perak.

9 Total TayanganDipublikasikan pada 2026.06.18Diperbarui pada 2026.06.18

Apa Itu XAG

Cara Membeli XAG

Selamat datang di HTX.com! Kami telah membuat pembelian Silver (XAG) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Silver (XAG) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Silver (XAG) AndaSetelah melakukan pembelian, simpan Silver (XAG) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Silver (XAG)Lakukan trading Silver (XAG) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

7 Total TayanganDipublikasikan pada 2026.06.18Diperbarui pada 2026.06.18

Cara Membeli XAG

Cara Membeli XAU

Selamat datang di HTX.com! Kami telah membuat pembelian Gold (XAU) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Gold (XAU) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Gold (XAU) AndaSetelah melakukan pembelian, simpan Gold (XAU) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Gold (XAU)Lakukan trading Gold (XAU) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

6 Total TayanganDipublikasikan pada 2026.06.18Diperbarui pada 2026.06.18

Cara Membeli XAU

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片