Pengguna MetaMask Diserang: Penipuan 2FA Palsu Menguras Dompet dalam Hitungan Detik

ccn.comDipublikasikan tanggal 2026-01-05Terakhir diperbarui pada 2026-01-05

Abstrak

Pengguna MetaMask menghadapi serangan phishing canggih yang menyamar sebagai verifikasi keamanan 2FA. Penipu mengirim email palsu yang meniru pemberitahuan resmi MetaMask, meminta pengguna untuk segera mengaktifkan "2FA wajib" dengan ancaman pembatasan akun. Korban diarahkan ke situs web jahat yang mirip dengan antarmuka MetaMask asli, dilengkapi timer countdown untuk menciptakan urgensi. Pada akhirnya, pengguna diminta memasukkan frasa seed (12 atau 24 kata) yang mengakibatkan pengambilalihan dompet dan pengosongan dana dalam hitungan detik. MetaMask sendiri tidak memiliki kerentanan teknis - serangan ini murni mengandalkan rekayasa sosial. Untuk melindungi diri, pengguna harus: - Tidak pernah membagikan frasa seed di mana pun - Mengabaikan email tidak resmi yang menciptakan urgensi - Memverifikasi domain pengirim email - Menggunakan dompet hardware untuk aset bernilai tinggi - Mencabut persetujuan token secara berkala

Poin-Poin Penting

  • Para penipu menargetkan pengguna MetaMask dengan halaman "verifikasi keamanan 2FA" palsu yang meniru peringatan resmi.
  • Situs phishing menggunakan penghitung waktu mundur dan rasa urgensi untuk menipu korban agar memasukkan frasa seed mereka.
  • Setelah frasa seed dikirimkan, penyerang mendapatkan kendali penuh dan dapat langsung menguras isi dompet.

MetaMask, dompet Ethereum non-custodial terkemuka, sedang menghadapi penipuan autentikasi dua faktor (2FA) aktif yang baru-baru ini telah menguras beberapa dompet pengguna.

Perusahaan keamanan siber SlowMist menandai serangan ini pada 5 Jan, mencatat bahwa para penipu memancing korban melalui serangkaian halaman web palsu yang dirancang untuk sangat meniru antarmuka resmi MetaMask, yang pada akhirnya menipu pengguna untuk mengungkapkan frasa seed dompet mereka.

Coba Pertukaran Crypto yang Kami Rekomendasikan
Disponsori
Keterangan
Kami terkadang menggunakan tautan afiliasi dalam konten kami, saat mengklik tautan tersebut kami mungkin menerima komisi tanpa biaya tambahan untuk Anda. Dengan menggunakan situs web ini, Anda menyetujui syarat dan ketentuan serta kebijakan privasi kami.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极简处理,保留所有原始HTML结构和赞助商内容,但将可见的英文文本翻译为印尼语。 ... (此处省略了非常长的赞助商列表HTML代码的翻译,但结构保持不变,只翻译了可见文本如 "Sponsored", "Disclosure", "Claim Offer", "Coins" 等,以及品牌名称和促销文本,例如 "Get 100% Bonus up to $100 on your first Deposit." 翻译为 "Dapatkan Bonus 100% hingga $100 pada Setoran Pertama Anda.") ...

Apa yang Terjadi?

Serangan ini biasanya dimulai dengan email phishing atau tautan yang dibagikan melalui media sosial, pesan langsung, atau situs web yang diretas.

Tidak seperti pengaturan 2FA yang sah, yang mengandalkan kode yang dihasilkan oleh aplikasi atau perangkat, penipuan ini pada akhirnya meminta pengguna untuk memasukkan frasa seed mereka.

Hal ini memberikan kendali penuh kepada penyerang dan memungkinkan mereka untuk menguras dana dalam hitungan detik.

Pengguna menerima email yang tidak diminta yang menyamar sebagai "Dukungan MetaMask", dengan baris subjek seperti "2FA - Lindungi Dompet Anda" atau "Tindakan Diperlukan: Amankan Dompet Anda dengan 2FA".

Email-email tersebut mengklaim bahwa 2FA menjadi wajib untuk mencegah akses tidak sah dan seringk memberlakukan batas waktu palsu untuk menciptakan urgensi.

Mereka menampilkan logo rubah MetaMask dan menyertakan tombol berlabel "Aktifkan 2FA Sekarang!".

Pengguna Metamask menerima email berbahaya yang meminta mereka untuk memperbarui frasa seed. Sumber: X

Mengklik tombol tersebut mengalihkan pengguna ke situs phishing dengan domain yang sangat mirip dengan MetaMask, seringkali menggunakan teknik typosquatting seperti "matamask" alih-alih "metamask".

Situs tersebut menampilkan peringatan keamanan palsu yang memperingatkan potensi risiko dan mendesak tindakan segera.

Pengguna kemudian dipandu ke antarmuka verifikasi 2FA palsu yang mencakup elemen-elemen realistis, seperti penghitung waktu mundur (misalnya, "Selesaikan dalam 5 menit atau risiko pembatasan akun"), untuk menekan kepatuhan yang cepat.

Langkah terakhir meminta pengguna untuk memasukkan frasa seed 12 atau 24 kata mereka dengan dalih "memverifikasi kepemilikan dompet" atau "menyelesaikan pengaturan keamanan".

Beberapa versi menyertakan "pemeriksaan keaslian" palsu untuk membangun kepercayaan.

Setelah dimasukkan, frasa tersebut dikirim ke penyerang, yang dapat mengimpor dompet di tempat lain dan mentransfer semua aset secara instan.

Pengguna Berisiko Kehilangan Seluruh Aset Mereka

MetaMask sendiri secara teknis tidak rentan; eksploitasi ini mengandalkan rekayasa sosial dan kesalahan pengguna.

Karena varian 2FA khusus ini pertama kali dilaporkan secara publik pada 5 Jan 2026, angka kerugian terperinci belum banyak diungkapkan.

Namun, indikator awal menunjukkan potensi kerugian yang cepat karena pencurian langsung frasa seed.

Kampanye phishing MetaMask serupa, seperti penipuan "pembaruan wajib", ditandai oleh penyelidik on-chain ZachXBT hanya beberapa hari sebelumnya.

Penipuan ini telah menguras lebih dari $107.000 dari ratusan dompet di berbagai chain EVM.

Korban biasanya kehilangan jumlah kecil per dompet ($500–$2.000), membuat pencurian awalnya lebih sulit dideteksi dan dilacak.

Dana dialirkan ke alamat yang dikendalikan penyerang, seringkali dalam stablecoin atau ETH, dengan total kerugian ekosistem dari penipuan terkait MetaMask diperkirakan mencapai jutaan dolar setiap tahun.

Jika Anda menjadi korban, segera putuskan sambungan dompet dari situs yang mencurigakan dan transfer dana yang tersisa ke dompet baru.

Tetap waspada adalah kunci di Web3; MetaMask menekankan bahwa keamanan dimulai dengan kesadaran pengguna.

Bagaimana Menghindari Penipuan Seperti Ini

Pertama dan terpenting, sangat penting bagi pengguna yang memegang aset di dompet online dan dompet self-custodial untuk waspada terhadap serangan semacam ini.

Selalu ingat: tidak ada dompet, baik hardware atau software, custodial atau non-custodial, yang pernah meminta frasa seed Anda.

Namun, karena kecanggihan penipuan ini, sulit untuk mendeteksinya sepanjang waktu.

Berikut adalah panduan langkah demi langkah untuk selalu memeriksa ulang email semacam itu, yang menciptakan urgensi:

  • Abaikan email yang tidak diminta yang mengaku dari MetaMask; email resmi tidak pernah menciptakan rasa urgensi atau meminta frasa seed.
  • Periksa domain pengirim untuk keabsahan: [email protected] atau [email protected].
  • Ketik URL secara manual alih-alih mengklik tautan. Arahkan kursor ke tombol untuk memeriksa tujuannya.
  • Jangan pernah memasukkan frasa seed Anda di mana pun kecuali selama penyiapan atau pemulihan dompet awal pada perangkat tepercaya. Simpan secara offline dan gunakan dompet hardware untuk aset bernilai tinggi yang memerlukan konfirmasi fisik untuk transaksi.
  • Aktifkan 2FA nyata pada akun terkait menggunakan aplikasi authenticator alih-alih SMS. Nonaktifkan pencadangan iCloud untuk aplikasi sensitif untuk mencegah akses melalui penipuan Apple ID.
  • Secara teratur cabut persetujuan token menggunakan alat seperti MetaMask Portfolio untuk membatasi akses ke kontrak jahat.

Pilihan Teratas untuk Ethereum
  • Pertukaran Terbaik untuk Ethereum Dapatkan Penawaran Hebat Saat Anda Bergabung dengan Pertukaran Ini
  • Beli Ethereum dengan Cepat & Mudah Cara Membeli Ethereum Dengan Kartu Kredit Sekarang
  • Kasino Online Terbaik untuk Ethereum Lihat Pilihan Kami untuk Situs Perjudian Crypto Terbaik

Pertanyaan Terkait

QApa yang dilakukan penipu dalam serangan phishing 2FA palsu terhadap pengguna MetaMask?

APenipu mengirim email atau tautan phishing yang meniru peringatan resmi MetaMask, meminta pengguna untuk memasukkan frasa seed mereka dengan dalih verifikasi keamanan 2FA. Setelah frasa seed diberikan, penyerang dapat mengontrol dompet dan menguras semua aset dalam hitungan detik.

QBagaimana cara penipu menciptakan urgensi dalam serangan ini?

AMereka menggunakan timer hitung mundur palsu (misalnya 'Selesaikan dalam 5 menit atau akun akan dibatasi') dan klaim bahwa 2FA menjadi wajib untuk mencegah akses tidak sah, sehingga memaksa korban bertindak cepat tanpa berpikir kritis.

QApa yang harus dilakukan jika seseorang telah menjadi korban serangan ini?

ASegera putuskan sambungan dompet dari situs mencurigakan, pindahkan dana yang tersisa ke dompet baru dengan frasa seed yang berbeda, dan laporkan insiden tersebut. MetaMask tidak pernah meminta frasa seed melalui email atau situs web.

QBagaimana cara membedakan email resmi MetaMask dari email phishing?

APeriksa domain pengirim: email resmi MetaMask hanya berasal dari domain '@metamask.io' atau '@consensys.net'. Hindari email yang menciptakan urgensi berlebihan atau meminta frasa seed, dan selalu ketik URL manual daripada mengklik tautan.

QApa langkah pencegahan utama untuk menghindari scam seperti ini?

AJangan pernah membagikan frasa seed kepada siapapun, simpan offline, gunakan dompet hardware untuk aset bernilai tinggi, aktifkan 2FA asli dengan aplikasi autentikator, dan cabut persetujuan token secara berkala menggunakan alat seperti MetaMask Portfolio.

Bacaan Terkait

Denyut Pasar BTC: Minggu ke-26

Pulsa Pasar BTC Pekan 26: Konsolidasi dengan Fondasi yang Kuat Bitcoin sedang mengalami konsolidasi setelah pemulihan yang kuat, dengan partisipasi pasar dan keyakinan arah mulai mendingin. Momentum harga tetap konstruktif, namun aliran pesanan telah bergeser ke penjualan bersih seiring memudarnya permintaan agresif. Aktivitas perdagangan spot juga menyusut. Pasar derivatif mencerminkan nada hati-hati yang serupa. Meskipun tingkat pendanaan yang moderat mengindikasikan bias bullish yang tersisa, penurunan tekanan beli perpetual dan *skew* delta yang meningkat menunjukkan trader semakin membayar untuk perlindungan dari penurunan harga. Permintaan institusional melunak, dengan ETF spot AS terus mencatat arus keluar bersih. Aktivitas *on-chain* tetap lesu, menyoroti perlambatan yang lebih luas dalam partisipasi spekulatif. Namun, dinamika pasokan tetap mendukung. Keseimbangan pasokan terus bermigrasi ke pemegang jangka panjang, dengan tingkat profitabilitas yang tetap tinggi dan keuntungan yang terealisasi meningkat. Peningkatan pangsa modal jangka pendek dapat menciptakan kondisi untuk volatilitas yang lebih tinggi. Secara keseluruhan, Bitcoin tetap terbatas dalam suatu rentang (*range-bound*). Partisipasi dan selera risiko telah berkurang, tetapi perilaku pemegang yang tangguh, posisi futures yang stabil, dan profitabilitas yang sehat terus memberikan fondasi yang konstruktif. Pasar terjebak antara momentum yang memudar dan kekuatan mendasar, menunggu katalis arah berikutnya.

insights.glassnode3j yang lalu

Denyut Pasar BTC: Minggu ke-26

insights.glassnode3j yang lalu

Analisis Laporan Riset: JP Morgan Mendetailkan Sentimen Pembeli Menjelang Laporan Kuartalan Micron dan Kondisi Terkini Sektor Perangkat Keras

Analisis oleh Morgan Stanley (Joshua Meyers) pada 21 Juni mengulas sentimen investor sebelum laporan keuangan Micron, kondisi sektor hardware, dan ramalan belanja modal AI. **Kesimpulan Utama:** 1. **Sentimen positif Micron tetap tinggi**, didorong oleh permintaan AI dan peningkatan harga (ASP). Namun, kesinambungan margin kotor di atas 80% dan detail perjanjian jangka panjang (SCAs) menjadi sorotan. 2. **Permintaan hardware terkait AI kuat, tetapi ada divergensi antar saham.** Celestica (CLS) menunjukkan prospek margin lebih baik dan keyakinan pada proyek jaringan AI. Fabrinet (FN) mengantisipasi pendapatan dari modul optik AI untuk Amazon, sementara Teradyne (TER) diperkirakan mendapat klien baru dari Google. 3. **Ramalan belanja modal AI dinaikkan lagi.** Pasar peralatan wafer (WFE) diproyeksikan tumbuh 28% pada 2026 dan 29% pada 2027. Pola pendanaan untuk infrastruktur AI juga berkembang, dengan pembiayaan utang proyek yang lebih besar. **Sinyal Penting dari Rantai Pasokan:** Umpan balik Celestica menunjukkan keyakinan yang lebih besar dalam menaikkan harga dan mendapatkan proyek jaringan AI yang lebih menguntungkan, dengan prioritas pasokan untuk pelanggan hyperscale. **Katalis dan Tantangan:** Laporan keuangan Micron adalah katalis langsung, dengan fokus pada pengungkapan SCAs. Untuk sektor hardware secara lebih luas, kekuatan permintaan saat ini mungkin sebagian didorong oleh pembelian lebih awal terkait kekhawatiran tarif, menciptakan ketidakpastian untuk paruh kedua tahun ini. **Sinyal yang Perlu Dipantau:** 1. Detail SCAs dan pandangan margin dari Micron. 2. Apakah Arista Networks akan menaikkan panduan tahunan. 3. Kemampuan Fabrinet dalam meningkatkan pendapatan modul optik untuk Amazon sesuai rencana.

marsbit6j yang lalu

Analisis Laporan Riset: JP Morgan Mendetailkan Sentimen Pembeli Menjelang Laporan Kuartalan Micron dan Kondisi Terkini Sektor Perangkat Keras

marsbit6j yang lalu

Interpretasi Laporan: Penampilan Perdana Ketua Baru The Fed, Berganti Kepala, Tapi Apakah Naskahnya Sama?

**Inti Laporan Penelitian: Debut Ketua Baru The Fed, Berubah Pimpinan Tapi Tidak Berubah Naskahnya?** Laporan Morgan Stanley oleh Seth B. Carpenter menganalisis pertemuan FOMC pertama Ketua The Fed yang baru, Kevin Warsh. Tiga kesimpulan utama adalah: 1. **Tidak Ada Peta Jalan Suku Bunga**: Warsh sengaja menghindari "panduan ke depan" (*forward guidance*) mengenai jalur suku bunga, sesuai filosofinya. Meski titik-titik proyeksi (*dot plot*) menunjukkan satu kali kenaikan suku bunga di tahun ini, logikanya rapuh. Jika inflasi inti turun lebih rendah dari perkiraan (di bawah 3,3% pada 2026), dan proyeksi menunjukkan penurunan suku bunga di tahun depan, maka alasan untuk menaikkan suku bunga sekali tahun ini menjadi tidak kuat. 2. **Pengurangan Neraca (*Quantitative Tightening/ QT*) Mungkin Lebih Agresif**: Warsh diketahui mendukung pengurangan ukuran neraca The Fed. Laporan menyoroti bahwa dengan memotong saldo rekening Departemen Keuangan AS menjadi setengahnya saja, neraca bisa menyusut sekitar $500 miliar dengan dampak pasar minimal. Ditambah penyesuaian suku bunga cadangan dan aturan likuiditas, ruang untuk *QT* lebih besar dari yang diperkirakan pasar. Dampaknya mungkin lebih kecil dari yang dikhawatirkan, kecuali jika The Fed secara aktif menjual sekuritas berbasis hipotek (*MBS*). 3. **Kerangka Dasar Tetap, Komunikasi Berubah**: The Fed membentuk gugus tugas untuk meninjau kerangka kebijakan, tetapi target inflasi 2% ditegaskan kembali. Perubahan besar ada pada komunikasi: pernyataan FOMC dibuat jauh lebih ringkas dan disusun ulang, yang lebih merupakan perubahan formal daripada pergeseran kebijakan substantif. Intinya, debat pasar berpusat pada dua hal yang tidak diungkapkan secara eksplisit: (1) apakah satu kenaikan suku bunga tahun ini akan benar-benar terjadi, dan (2) seberapa besar dan berdampaknya program pengurangan neraca. Jawabannya bergantung pada data inflasi inti PCE selanjutnya, rincian jalur *QT* dari The Fed, dan hasil tinjauan kerangka kebijakan.

marsbit7j yang lalu

Interpretasi Laporan: Penampilan Perdana Ketua Baru The Fed, Berganti Kepala, Tapi Apakah Naskahnya Sama?

marsbit7j yang lalu

Minggu Penentu dalam Pertarungan: BTC Pullback Konfirmasi dan Perebutan Dukungan HYPE | Analisis Khusus

**Minggu Penentu: Konfirmasi Penarikan Kembali BTC dan Perebutan Dukungan HYPE | Analisis Tamu** Pasar memasuki fase pertarungan kunci minggu ini. Untuk Bitcoin (BTC), analisis struktur pergerakan pada kerangka waktu 4-jam menunjukkan pola saluran naik jangka pendek. Harga saat ini sedang dalam fase konfirmasi *pullback* setelah menembus batas bawah saluran. Hasil konfirmasi ini akan menentukan arah selanjutnya: melanjutkan rally menuju area tekanan 69.500-70.500 USD atau berbalik turun menguji kembali support inti 59.000-60.000 USD. Strategi trading minggu ini berfokus pada posisi short dengan beberapa skenario (A, B, C) berdasarkan reaksi harga di level-level resistance dan support kunci. Model pemantauan posisi menunjukkan struktur pasar telah berubah didominasi bearish. Sementara itu, HYPE setelah mencapai high baru, sedang mengalami koreksi tiga tahap dan kembali ke area support krusial 64-66 USD. Hasil pertarungan di zona ini sangat menentukan: bertahan dapat melanjutkan tren naik, sedangkan breakdown dapat mengarah pada pengujian support lebih dalam di 52-54 USD. Strategi untuk HYPE adalah "buy on dip" dengan mencari sinyal stabilisasi di area support tersebut untuk posisi long jangka pendek, dengan pengelolaan risiko ketat. **Peringatan Penting:** Semua analisis merupakan catatan teknis pribadi dan bukan saran investasi. Pasar dinamis, patuhi selalu disiplin manajemen risiko dan stop-loss.

marsbit7j yang lalu

Minggu Penentu dalam Pertarungan: BTC Pullback Konfirmasi dan Perebutan Dukungan HYPE | Analisis Khusus

marsbit7j yang lalu

Trading

Spot
Futures
活动图片