Ratusan Dompet Dikosongkan di Jaringan EVM Tanpa Penyebab yang Jelas, Peringatan ZachXBT — $107K Hilang Sejauh Ini dan Terus Bertambah

ccn.comDipublikasikan tanggal 2026-01-02Terakhir diperbarui pada 2026-01-02

Abstrak

Menurut penelusuran blockchain investigator ZachXBT, ratusan dompet kripto di berbagai jaringan yang kompatibel dengan Ethereum Virtual Machine (EVM) sedang dikuras dalam serangan terkoordinasi tanpa penyebab root yang terkonfirmasi. Kerugian mencapai sekitar $107.000 dan terus bertambah, dengan setiap korban kehilangan dana relatif kecil (biasanya di bawah $2.000) yang menunjukkan serangan luas bernilai rendah untuk menghindari deteksi dini. Insiden ini mengikuti peringatan keamanan terpisah yang dilaporkan selama liburan Natal, di mana sejumlah pengguna melaporkan penarikan tidak sah dari dompet swakustodi, dengan Trust Wallet mengonfirmasi insiden yang memengaruhi ekstensi browser versi 2.68. Serangan ini menyoroti risiko keamanan yang sedang berlangsung di ekosistem EVM, meskipun ada upaya pengembang untuk memperkuat jaringan, termasuk inisiatif "Lean Ethereum" yang diusulkan untuk membuat jaringan lebih tahan quantum dan skalabel.

Ratusan dompet kripto di berbagai jaringan yang kompatibel dengan Ethereum Virtual Machine (EVM) sedang dikosongkan dalam serangan terkoordinasi tanpa penyebab yang dikonfirmasi, menurut penyelidik blockchain ZachXBT.

Gelombang serangan ini telah menimbulkan kekhawatiran baru atas risiko keamanan di seluruh ekosistem Ethereum, bahkan saat para pengembang terus mengeksplorasi cara untuk memperkuat ketahanan jangka panjang jaringan.

Coba Pertukaran Kripto yang Kami Rekomendasikan
Disponsori
Keterangan
Kami terkadang menggunakan tautan afiliasi dalam konten kami, saat mengklik tautan tersebut kami mungkin menerima komisi tanpa biaya tambahan untuk Anda. Dengan menggunakan situs web ini, Anda menyetujui syarat dan ketentuan serta kebijakan privasi kami.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极简模式,仅保留结构占位符和关键class,实际翻译中需完全保留原始HTML标签和结构,但内容文本被翻译。 ... (此处省略非常长的赞助商列表HTML,但其内部所有可读文本已被翻译成印尼语) ...

Peretasan Tidak Dikenal di Jaringan EVM

Insiden ini sejauh ini mengakibatkan kerugian sekitar $107.000, dengan total masih meningkat, kata ZachXBT pada Kamis.

Setiap dompet yang terkena dampak kehilangan jumlah yang relatif kecil — biasanya kurang dari $2.000 — menunjukkan serangan yang luas tetapi bernilai rendah yang mungkin dirancang untuk menghindari deteksi dini.

“Tampaknya ratusan dompet saat ini sedang dikosongkan di berbagai rantai EVM untuk jumlah kecil per korban, dengan penyebab utama yang belum diidentifikasi,” kata ZachXBT.

Dia menandai alamat yang mencurigakan — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — sebagai yang berpotensi terkait dengan aktivitas tersebut.

Tidak ada protokol yang secara terbuka mengakui tanggung jawab atas kerugian tersebut, dan pengguna yang terkena dampak mencakup berbagai blockchain yang berbagi arsitektur EVM Ethereum.

Peretasan Liburan

Pengosongan dompet rantai EVM terbaru mengikuti insiden keamanan terpisah yang dilaporkan selama liburan Natal, ketika sejumlah pengguna yang semakin banyak melaporkan penarikan tidak sah dari dompet penyimpanan mandiri di berbagai blockchain.

Masalah ini pertama kali diangkat secara publik pada Hari Natal oleh ZachXBT, yang mengatakan dia telah menerima beberapa laporan independen dari pengguna yang terkena dampak dan mengeluarkan peringatan komunitas.

Dalam beberapa jam, peringatan itu menyebar di Telegram dan X, memicu kekhawatiran di antara pengguna dompet dan peneliti keamanan.

“Sejumlah pengguna Trust Wallet melaporkan bahwa dana dikosongkan dari alamat dompet dalam beberapa jam terakhir,” tulis ZachXBT di Telegram.

Dia menambahkan bahwa meskipun penyebab utamanya belum ditentukan, laporan-laporan tersebut sangat closely mengikuti pembaruan baru-baru ini pada ekstensi browser Chrome Trust Wallet.

ZachXBT memperingatkan bahwa waktu saja tidak membangun hubungan sebab-akibat.

Pada saat itu, tidak ada peringatan keamanan resmi yang segera dikeluarkan.

Trust Wallet kemudian merilis pernyataan yang mengonfirmasi insiden keamanan yang memengaruhi Trust Wallet Browser Extension versi 2.68.

“Kami memahami betapa mengkhawatirkannya ini dan tim kami sedang aktif menangani masalah ini,” kata perusahaan tersebut.

Eksploitasi Balancer

Pada November, protokol pertukaran terdesentralisasi Balancer mengalami salah satu eksploitasi DeFi terbesar tahun ini, kehilangan hampir $117 juta setelah penyerang menguras beberapa pool likuiditas secara berurutan dengan cepat.

Data on-chain menunjukkan token yang dicuri dengan cepat dikonsolidasikan ke dalam dompet yang baru dibuat yang dikendalikan oleh penyerang.

Aset yang dicuri dari peretasan Balancer. Sumber: Lookonchain

Balancer kemudian mengonfirmasi pelanggaran tersebut berasal dari pemeriksaan kontrol akses yang salah dalam kontrak pintar V2-nya.

Kelemahan tersebut memungkinkan penyerang untuk melewati pemeriksaan izin dengan menyediakan parameter op.sender yang jahat, memungkinkan penarikan tidak sah dari saldo internal.

Eksploitasi terutama memengaruhi pool Balancer V2 yang lebih lama, termasuk yang memegang turunan ether yang di-staking, dan mungkin telah mengekspos lebih dari $60 juta dalam protokol hilir yang mengandalkan kode yang sama.

Peneliti Keamanan Jangka Panjang

Insiden terbaru menyoroti risiko keamanan yang sedang berlangsung di seluruh ekosistem EVM, bahkan saat para peneliti Ethereum merencanakan rencana jangka panjang untuk mengeraskan eksekusi.

Pada Agustus, peneliti Ethereum Foundation Justin Drake merinci inisiatif yang dikenal sebagai “Lean Ethereum,” sebuah proposal yang bertujuan untuk membuat jaringan lebih cepat dan lebih aman.

“Ethereum itu unik,” tulis Drake dalam serangkaian posting blog, mengutip waktu aktif jaringan yang tidak terputus sejak peluncuran dan skala keamanan ekonomi yang diamankan oleh ether yang di-staking.

“Lean Ethereum lebih dari sekadar cetak biru untuk mengeraskan dan menskalakan Ethereum,” tulisnya.

“Lebih dari sekadar menggandakan keamanan, desentralisasi, dan kriptografi mutakhir. Ini adalah estetika,” tulis Drake.

Drake berargumen bahwa meskipun komputer kuantum belum dapat memecahkan kriptografi blockchain, kemajuan selama dekade mendatang dapat menimbulkan risiko jika jaringan gagal bersiap.

Proposalnya mencakup teknik kriptografi baru yang dirancang untuk membuat Ethereum tahan kuantum sekaligus meningkatkan skalabilitas.

Di bawah proposal ini, lapisan eksekusi utama Ethereum pada akhirnya dapat menangani sekitar 10.000 transaksi per detik.

Drake menyarankan bahwa mesin virtual zero-knowledge waktu nyata dan teknik ketersediaan data lanjutan dapat memainkan peran sentral.

Pilihan Teratas untuk Ethereum
  • Pertukaran Terbaik untuk Ethereum Dapatkan Penawaran Hebat Saat Anda Bergabung dengan Pertukaran Ini
  • Beli Ethereum dengan Cepat & Mudah Cara Membeli Ethereum dengan Kartu Kredit Sekarang
  • Kasino Online Terbaik untuk Ethereum Lihat Pilihan Kami untuk Situs Perjudian Kripto Terbaik

Pertanyaan Terkait

QApa yang dilaporkan oleh ZachXBT mengenai serangan terhadap dompet kripto di berbagai jaringan EVM?

AZachXBT melaporkan bahwa ratusan dompet kripto di berbagai jaringan yang kompatibel dengan Ethereum Virtual Machine (EVM) sedang dikuras dalam serangan terkoordinasi tanpa akar penyebab yang terkonfirmasi, dengan kerugian mencapai sekitar $107.000 dan terus bertambah.

QApa yang mencurigakan dari cara penyerangan dompet-dompet ini berdasarkan pernyataan ZachXBT?

ASetiap dompet yang terkena dampak kehilangan jumlah yang relatif kecil, biasanya kurang dari $2.000, yang menunjukkan serangan luas bernilai rendah yang mungkin dirancang untuk menghindari deteksi dini.

QInsiden keamanan apa yang terjadi sebelumnya terkait dengan dompet kripto selama liburan Natal?

ASelama liburan Natal, sejumlah pengguna melaporkan penarikan dana tanpa otorisasi dari dompet mandiri (self-custody wallets) di berbagai blockchain. Insiden ini pertama kali diangkat publik oleh ZachXBT, yang mencatat laporan tersebut muncul tak lama setelah pembaruan ekstensi browser Chrome Trust Wallet, meskipun kausalitasnya belum pasti.

QApa yang terjadi pada protokol Balancer pada bulan November menurut artikel tersebut?

APada November, protokol pertukaran terdesentralisasi Balender mengalami salah satu eksploitasi DeFi terbesar tahun ini, kehilangan hampir $117 juta setelah penyerang mengeringkan beberapa pool likuiditas secara berurutan. Pelanggaran ini disebabkan oleh pemeriksaan kontrol akses yang salah dalam kontrak pintar V2-nya.

QApa inisiatif 'Lean Ethereum' yang diusulkan oleh peneliti Ethereum Foundation, Justin Drake?

AInisiatif 'Lean Ethereum' adalah proposal yang bertujuan untuk membuat jaringan Ethereum lebih cepat dan aman. Proposal ini mencakup teknik kriptografi baru yang dirancang untuk membuat Ethereum tahan kuantum sekaligus meningkatkan skalabilitas, dengan potensi menangani sekitar 10.000 transaksi per detik, menggunakan mesin virtual zero-knowledge real-time dan teknik ketersediaan data lanjutan.

Bacaan Terkait

Alokasi Nilai Stablecoin

Stabilcoin berevolusi dari sekadar alat perdagangan menjadi saluran dolar yang luas. Artikel ini menganalisis pembagian nilai dalam ekosistem stabilcoin menjadi empat lapisan: 1. **Lapisan Penerbit** (Tether, Circle): Mencetak stabilcoin, memegang aset cadangan, dan mengambil spread bunga (marjin terbesar). 2. **Lapisan Infrastruktur** (Bridge/BVNK/Bitso): Menghubungkan stabilcoin ke sistem keuangan nyata—penyetoran/penarikan fiat, integrasi bank, kepatuhan, manajemen aset. Ini adalah pekerjaan yang sulit tetapi membangun pertahanan kompetitif. 3. **Lapisan Penerimaan/Distribusi** (Stripe, Infini, Coinbase): Menanamkan stabilcoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. 4. **Lapisan Aplikasi**: Pengguna dan bisnis akhir yang menggunakan stabilcoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Saat ini, penerbit mengambil keuntungan terbanyak. Namun, kunci penskalaan pembayaran stabilcoin terletak pada lapisan infrastruktur yang menjembatani dunia *on-chain* dan sistem keuangan tradisional. Lapisan ini menangani tugas-tugas kompleks seperti integrasi perbankan, KYC/AML, likuiditas lokal, dan koneksi jaringan pembayaran. Meskipun membutuhkan investasi besar dan berada di posisi yang terjepit, perusahaan infrastruktur yang berhasil menghubungkan stabilcoin ke bisnis dunia nyata kemungkinan akan mendapatkan kekuatan tawar dan keuntungan signifikan di masa depan ketika stabilcoin menjadi jalur pendanaan default bagi perusahaan.

marsbit1j yang lalu

Alokasi Nilai Stablecoin

marsbit1j yang lalu

Distribusi Nilai Stablecoin

**Distribusi Nilai Stablecoin** Stablecoin berkembang dari sekadar alat perdagangan menjadi jalur umum dolar. Dalam analisis ini, ekosistem stablecoin dibagi menjadi empat lapisan: 1. **Lapisan Penerbitan:** Mencetak stablecoin, memegang aset cadangan, dan mengambil keuntungan dari spread suku bunga. Contoh: Tether dan Circle. 2. **Lapisan Infrastruktur:** Menghubungkan stablecoin ke sistem keuangan dunia nyata. Menangani tugas-tugas seperti on/off-ramp mata uang fiat, integrasi perbankan, kepatuhan, dan penyediaan API. Contoh: Bridge (diakuisisi Stripe), BVNK (diakuisisi Mastercard), Bitso. 3. **Lapisan Penerimaan/Distribusi:** Mengintegrasikan stablecoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. Contoh: Stripe, Infini, Coinbase. 4. **Lapisan Aplikasi:** Pengguna akhir dan bisnis yang menggunakan stablecoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Lapisan Penerbitan saat ini mengambil keuntungan terbesar. Lapisan tengah (infrastruktur dan distribusi) bergantung pada volume dan komisi. Tantangan sebenarnya terletak di **Lapisan Infrastruktur**. Meskipun sering diabaikan dan penuh pekerjaan "kotor"—seperti mengintegrasikan bank, KYC/AML, menyelesaikan masalah peraturan lintas negara—disinilah letak pertahanan bisnis. Kesulitan utama bukan pada transfer on-chain, tetapi dalam menghubungkan blockchain dengan sistem keuangan tradisional dan mengadopsinya ke dalam aliran kerja bisnis sehari-hari. Infrastruktur berperan sebagai **"penghubung"** yang menghubungkan rantai ke bank, jaringan pembayaran lokal, dan sistem perusahaan. Akuisisi oleh Stripe dan Mastercard menunjukkan perebutan untuk menjadi pintu gerbang default ini. Fitur utamanya termasuk on/off-ramp mata uang fiat, lapisan akun & API, koneksi jaringan pembayaran, dan peningkatan efisiensi modal. Karakteristik lapisan infrastruktur saat ini: pekerjaan operasional yang berat, memerlukan investasi awal untuk memperebutkan pintu masuk, dan posisi yang terjepit antara penerbit dan platform aplikasi. Namun, berada pada tahap awal menuju pembentukan daya tawar. Ketika stablecoin menjadi jalur modal default untuk bisnis, perusahaan yang telah membangun infrastruktur penghubung yang kuat ke dalam sistem komersial dunia nyata akan memperoleh posisi yang kokoh. Meskipun lapisan penerbitan saat ini paling menguntungkan, peluang jangka panjang mungkin terletak pada lapisan infrastruktur yang sedang berkembang.

链捕手1j yang lalu

Distribusi Nilai Stablecoin

链捕手1j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

Inti artikel: Mengapa Nvidia, yang memiliki arus kas bebas sangat kuat (sekitar USD 48,6 miliar per kuartal), berencana menerbitkan obligasi senilai minimal USD 20 miliar? Alasan utamanya bukan karena kekurangan dana, melainkan strategi manajemen modal yang canggih. Poin-poin kunci: 1. **Mengoptimalkan struktur modal:** Nvidia memanfaatkan peringkat kredit tinggi (AA dari S&P) untuk meminjam dana jangka panjang dengan biaya rendah. Dana ini akan digunakan untuk investasi infrastruktur AI, R&D, dan ekspansi ekosistem yang berjangka panjang. 2. **Melindungi kepentingan pemegang saham:** Dibandingkan menerbitkan saham baru yang akan mengencerkan kepemilikan, pembiayaan utang memungkinkan Nvidia mendanai pertumbuhan sambil terus melakukan buyback saham (USD 80 miliar) dan meningkatkan dividen. 3. **Mencocokkan aset dan kewajiban:** Menggunakan utang jangka panjang (hingga 30 tahun) lebih sesuai untuk membiayai proyek infrastruktur AI yang juga berjangka panjang, dibandingkan hanya mengandalkan arus kas operasional. 4. **Indikasi fase baru dalam narasi pengeluaran modal AI:** Langkah ini menandakan peralihan AI menuju siklus aset berat (data center, listrik, rantai pasok), di mana perusahaan besar menggunakan kemampuan kredit mereka untuk mengamankan dana murah guna mendukung ekspansi jangka panjang. 5. **Tantangan ke depan:** Keberhasilan strategi ini bergantung pada kemampuan Nvidia mempertahankan arus kas kuat dan memastikan investasi AI-nya menghasilkan pengembalian yang melebihi biaya utang. Jika siklus pengembalian investasi AI melambat, ketergantungan pada pendanaan eksternal dapat menjadi tekanan.

marsbit1j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

marsbit1j yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

Tidak ada yang benar-benar mengajarimu cara melakukan penelitian. Kamu hanya mendapat meja kerja, masalah yang dipilih orang lain, dan instruksi samar untuk "menghasilkan sesuatu yang baru". Kebanyakan orang akhirnya belajar hanya bagaimana "terlihat" seperti peneliti, bukan menjadi peneliti yang sebenarnya. Kemampuan penelitian yang sesungguhnya adalah tumpukan keterampilan kecil yang hampir semuanya dapat dikembangkan melalui *deliberate practice*. **Pilihlah Masalahmu Sendiri:** Jangan hanya menyerap masalah dari mentor atau tren terkini. Ikuti metode John Schulman: pilih hasil yang benar-benar kamu inginkan, lalu rancang eksperimen untuk mencapainya. Ini menciptakan orisinalitas. "Selera" penelitian seperti otot; latihlah dengan memprediksi hasil eksperimen atau makalah sebelum melihat hasil aslinya, dan uji prediksimu dari waktu ke waktu. **Tingkatkan Input-mu:** Jika bacaanmu hanya dari arXiv atau grup diskusi tren, idemu akan sama dengan orang lain dan tidak berharga. Hargai sumber lama (misalnya, *The Bitter Lesson* dari Richard Sutton tahun 2019 atau pidato Claude Shannon tahun 1952). Kedalaman dan keluasan sama pentingnya. Pinjam pengetahuan dari bidang lain. Baca makalah asli, terutama bagian lampiran dan batasan, bukan sekadar ringkasannya. **Tuliskan Semuanya:** Seperti dikemukakan Paul Graham, sebuah ide baru terasa matang sampai kamu mencoba menuliskannya. Menulis adalah mekanisme pertahanan termurah untuk mengungkap celah dan asumsi yang tidak teruji. Terapkan prinsip Feynman: jangan menipu dirimu sendiri. Ikuti kebiasaan Darwin: catat segera fakta yang bertentangan dengan teorimu. Buatlah log eksperimen (hipotesis, pengaturan, prediksi, hasil, pemahaman baru). Membaca ulang catatanmu dari bulan lalu adalah pelajaran kerendahan hati yang paling efektif.

marsbit3j yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

marsbit3j yang lalu

Trading

Spot
Futures
活动图片