# Artikel Terkait Penipuan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Penipuan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Produsen Dompet Kripto Peringatkan Tentang Phishing

Produsen dompet kripto perangkat keras Trezor dan Foundation telah memperingatkan pengguna tentang serangan phishing menyusul insiden kerentanan pada dompet Coldcard. Trezor melaporkan peningkatan upaya phishing dan menegaskan bahwa cadangan pemulihan dompet hanya boleh dimasukkan langsung pada perangkat, bukan di situs web atau aplikasi. Foundation juga menemukan email phishing yang meniru perusahaan, mengarahkan pengguna ke situs palsu atau mengunduh perangkat lunak berbahaya. Kampanye phishing ini melibatkan email yang mengatasnamakan Coldcard, menawarkan "audit perangkat keras" yang mengarah ke situs tiruan. Pengguna kemudian diarahkan untuk mengunduh alat akses jarak jauh bernama ScreenConnect, yang dapat memberi pelaku akses ke data atau mencuri dana. Situs palsu tersebut bahkan dilengkapi layanan obrolan dukungan palsu untuk meningkatkan kepercayaan korban. Kerentanan pada Coldcard terkait dengan kesalahan dalam pembuatan frasa pemulihan (seed phrase), di mana perangkat menggunakan generator angka acak pseudo-deterministik, bukan generator perangkat keras yang aman. Ini memungkinkan penyerang untuk mencoba menebak frasa pemulihan secara offline. Coinkite, pembuat Coldcard, telah merilis pembaruan firmware, tetapi pengguna harus membuat frasa pemulihan baru dan memindahkan dana mereka, karena pembaruan tidak mengamankan frasa yang sudah ada. Menurut Galaxy Research, kerugian yang dikonfirmasi mencapai 1.596 BTC (sekitar $100 juta) dari sekitar 7.300 alamat, dengan kemungkinan kerugian total bisa mencapai $130 juta. Setidaknya 15 kelompok penyerang berbeda diduga mengeksploitasi kerentanan ini. Pakar keamanan menekankan pentingnya melaporkan semua pencurian, bahkan yang kecil, untuk membantu mengidentifikasi serangan baru.

cryptonews.ru08/04 15:00

Produsen Dompet Kripto Peringatkan Tentang Phishing

cryptonews.ru08/04 15:00

Samson Mow Berbagi 5 Rekomendasi Mendesak bagi Pengguna Coldcard yang Mengalami Kerugian

CEO JAN3 Samson Mou membagikan lima rekomendasi mendesak bagi pengguna Coldcard yang mengalami kerugian akibat kerentanan RNG (Random Number Generator) pada perangkat dompet keras tersebut. Rekomendasinya meliputi: mendokumentasikan semua bukti dan informasi insiden, melaporkan pencurian kepada polisi atau lembaga seperti FBI IC3, serta memantau upaya pelacakan dana terkordinasi. Mou menekankan untuk tidak menghancurkan perangkat atau seed phrase yang terdampak karena mungkin diperlukan sebagai bukti kepemilikan, dan sangat memperingatkan agar mengabaikan penipuan yang menawarkan jasa pemulihan dana. Insiden ini menyoroti risiko penyimpanan mandiri (self-custody) dan pentingnya mengurangi titik kegagalan tunggal. Mou menyarankan penggunaan konfigurasi multisig dari beberapa vendor perangkat keras, alih-alih mengandalkan satu produsen saja. Dia juga mengimbau komunitas Bitcoin untuk tidak terlalu kritis terhadap mereka yang memilih penyimpanan kustodial, karena setiap metode memiliki pertukaran risikonya sendiri. Produsen Coldcard, Coinkite, telah merilis pembaruan firmware untuk versi yang rentan, namun menekankan bahwa pembaruan tidak memperbaiki seed yang sudah tergenerate sebelumnya. Pengguna terdampak disarankan untuk mengupdate firmware, membuat seed baru, dan memindahkan dana setelah melakukan transaksi uji coba. Dampak insiden terus berlanjut, termasuk potensi gugatan hukum terhadap Coinkite dan munculnya penawaran pencucian Bitcoin dari pihak tak dikenal.

cryptonews.ru08/03 09:33

Samson Mow Berbagi 5 Rekomendasi Mendesak bagi Pengguna Coldcard yang Mengalami Kerugian

cryptonews.ru08/03 09:33

CISO Yayasan Solana Peringatkan AI Membuat Penipuan Kripto Semakin Meyakinkan

CISO Solana Foundation, Michael Coates, memperingatkan bahwa kecerdasan buatan (AI) membuat penipuan kripto semakin meyakinkan, terutama melalui rekayasa sosial, phishing, dan peniruan suara. Peringatan ini bukan tentang kelemahan di blockchain atau kontrak pintar Solana, melainkan tentang cara penyerang menargetkan pengguna dan tim. AI memungkinkan penipuan yang lebih personal dan profesional dengan pesan yang dipoles, identitas palsu, hingga deepfake suara yang meyakinkan. Dalam ekosistem kripto di mana transaksi seringkali tidak dapat dibatalkan, hal ini sangat berbahaya. Penekanan diberikan pada pentingnya desain sistem yang "aman secara default" karena mengandalkan kewaspadaan pengguna saja tidak lagi cukup. Serangan rekayasa sosial juga mengancam tim proyek kripto melalui peniruan vendor, eksekutif, atau kolega untuk mendapatkan akses atau persetujuan transaksi berbahaya. Oleh karena itu, diperlukan prosedur verifikasi yang ketat, kontrol akses, dan disiplin multisig. Sebagai ekosistem yang berkembang pesat dengan banyak aplikasi konsumen, Solana dan seluruh industri kripto perlu meningkatkan keamanan di tingkat pengguna. Perlombaan senjata melawan penipuan dipercepat oleh AI, sehingga produk dan protokol harus dirancang dengan batasan izin, peringatan yang lebih jelas, dan saluran komunikasi yang tepercaya. Intinya, penipuan masa depan mungkin tidak akan terlihat seperti penipuan.

bitcoinist08/03 08:21

CISO Yayasan Solana Peringatkan AI Membuat Penipuan Kripto Semakin Meyakinkan

bitcoinist08/03 08:21

活动图片