# Artikel Terkait Phishing

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Phishing", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

Laporan Keamanan Juli: Total Kerugian Sekitar $97 Juta, Serangan Terpusat di Jembatan Silang-Rantai Melebihi $35 Juta. Berdasarkan statistik dari berbagai platform pemantauan keamanan blockchain, total kerugian akibat insiden keamanan di bidang kripto pada Juli 2026 mencapai sekitar $97 juta, meningkat 18.7% dibandingkan bulan sebelumnya. Meskipun jumlah kejadian menurun menjadi lebih dari 14 insiden, nilai kerugian per kejadian justru meningkat signifikan. Serangan terhadap jembatan silang-rantai (cross-chain bridge) menjadi titik rawan utama, menyebabkan kerugian kumulatif melebihi $35 juta dari beberapa serangan terpisah. Ciri khas serangan beralih dari kerentanan kode kontrak pintar ke infrastruktur off-chain, kebocoran kunci tanda tangan, dan manipulasi voting tata kelola (governance). Contoh kasus utama meliputi: 1. **Ostium ($23.75 juta):** Pelaku menyerang infrastruktur tanda tangan harga off-chain untuk memanipulasi data harga. 2. **AFX Trade ($24.15 juta):** Penyerang mendapatkan kunci tanda tangan validator pribadi jembatan silang-rantai. 3. **BonkDAO ($20 juta):** Penyerang memanipulasi proposal tata kelola dengan membeli cukup banyak token untuk memenuhi kuorum rendah. 4. **Serangan lain:** Termasuk Bonzo Lend ($9.05 juta), Verus Bridge ($7.55 juta), B2 Network ($3.86 juta), dan Summer.fi ($6.04 juta). Insiden penipuan phishing dan rug pull juga terjadi, termasuk aplikasi seluler SecondFi palsu dan surat fisik phishing yang mengatasnamakan Ledger, dengan total kerugian signifikan. Rangkuman: - **Perubahan Pola Serangan:** Meningkatnya fokus pada infrastruktur off-chain, kebocoran kunci, dan celah tata kelola. - **Jembatan Silang-Rantai Tetap Rentan:** Menjadi target utama serangan berulang. - **Celah Tingkat Tata Kelola:** Mekanisme voting yang tidak aman dapat dieksploitasi. - **Phishing yang Lebih Canggih:** Menggunakan metode baru seperti pembajakan akun ternama dan surat fisik palsu. Saran keamanan: - **Untuk Pengguna:** Waspadai promosi token "resmi" mendadak, jangan klik tautan mencurigakan, cabut otorisasi wallet secara berkala, dan gunakan wallet terpisah untuk aset bernilai tinggi. - **Untuk Proyek:** Tingkatkan keamanan infrastruktur off-chain, gunakan multi-signature untuk kunci validator, terapkan ambang batas voting dan time-lock yang lebih ketat untuk proposal tata kelola, serta lakukan audit menyeluruh. - **Untuk Industri:** Kembangkan standar manajemen kunci untuk jembatan silang-rantai dan tingkatkan berbagi intelijen ancaman.

marsbit08/04 02:23

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

marsbit08/04 02:23

CISO Yayasan Solana Peringatkan AI Membuat Penipuan Kripto Semakin Meyakinkan

CISO Solana Foundation, Michael Coates, memperingatkan bahwa kecerdasan buatan (AI) membuat penipuan kripto semakin meyakinkan, terutama melalui rekayasa sosial, phishing, dan peniruan suara. Peringatan ini bukan tentang kelemahan di blockchain atau kontrak pintar Solana, melainkan tentang cara penyerang menargetkan pengguna dan tim. AI memungkinkan penipuan yang lebih personal dan profesional dengan pesan yang dipoles, identitas palsu, hingga deepfake suara yang meyakinkan. Dalam ekosistem kripto di mana transaksi seringkali tidak dapat dibatalkan, hal ini sangat berbahaya. Penekanan diberikan pada pentingnya desain sistem yang "aman secara default" karena mengandalkan kewaspadaan pengguna saja tidak lagi cukup. Serangan rekayasa sosial juga mengancam tim proyek kripto melalui peniruan vendor, eksekutif, atau kolega untuk mendapatkan akses atau persetujuan transaksi berbahaya. Oleh karena itu, diperlukan prosedur verifikasi yang ketat, kontrol akses, dan disiplin multisig. Sebagai ekosistem yang berkembang pesat dengan banyak aplikasi konsumen, Solana dan seluruh industri kripto perlu meningkatkan keamanan di tingkat pengguna. Perlombaan senjata melawan penipuan dipercepat oleh AI, sehingga produk dan protokol harus dirancang dengan batasan izin, peringatan yang lebih jelas, dan saluran komunikasi yang tepercaya. Intinya, penipuan masa depan mungkin tidak akan terlihat seperti penipuan.

bitcoinist08/03 08:21

CISO Yayasan Solana Peringatkan AI Membuat Penipuan Kripto Semakin Meyakinkan

bitcoinist08/03 08:21

Frase Seed: 12 Kata yang Berdiri di Antara Anda dan Kehilangan Segalanya

Frasa benih kripto, biasanya terdiri dari 12 atau 24 kata dari daftar standar BIP39, adalah kunci matematis utama yang menghasilkan semua alamat dan aset di dompet. Ini bukan sekadar kata sandi. Tidak ada cadangan terpusat atau mekanisme pemulihan. Siapa pun yang memiliki kata-kata ini menguasai semua asetnya secara instan dan permanen. Kerahasiaannya mutlak. Kasus pencurian $292 juta pada Januari terjadi bukan karena peretasan teknis, tetapi rekayasa sosial—korban memasukkan 12 kata ke tempat yang salah. Meski sebagian kecil ($700k) berhasil dibekukan, sebagian besar lenyap dalam hitungan menit melalui pertukaran dan rantai silang. Mengapa 12 kata sangat aman? Setiap kata membawa 11 bit entropi. Frasa 12 kata memiliki 128 bit entropi total, membuat serangan brute-force mustahil (butuh waktu miliaran tahun). Namun, keamanannya sangat rapuh terhadap kebocoran informasi. Jika 6 kata bocor, sistem masih aman (~1.169 tahun untuk diretas). Namun, jika 7 kata bocor, waktu retas turun drastis menjadi kurang dari setahun, dan jika 10 kata bocor, hanya butuh milidetik. Perlindungan turun secara eksponensial, bukan bertahap. Fungsi checksum pada BIP39 dirancang untuk mendeteksi kesalahan ketik, bukan menghalangi peretas. Ini memastikan jika ada kata yang salah tulis, dompet akan langsung menolaknya, mencegah pemulihan ke dompet kosong. Risiko terbesar sebenarnya bukan pencurian, melainkan kehilangan akses sendiri. Diperkirakan hingga 23% dari semua Bitcoin yang ditambang (jutaan BTC) hilang selamanya karena frasa benih yang terlupa, cadangan hancur, atau tanpa rencana waris. Tidak ada peretas—hanya aset yang terkunci abadi. Intinya, frasa benih adalah bukti kepemilikan tunggal dan mutlak. Jika salah tulis, gagal dengan aman. Jika bocor sebagian, keamanan runtuh. Jika hilang, aset di dalamnya lenyap selamanya.

cryptonews.ru08/02 21:02

Frase Seed: 12 Kata yang Berdiri di Antara Anda dan Kehilangan Segalanya

cryptonews.ru08/02 21:02

AI Mampu Meniru Sempurna, Bagaimana Pengguna Crypto Melindungi Diri dari Penipuan Jenis Baru?

Dengan kemajuan AI, penipuan di dunia kripto kini semakin canggih dan sulit dibedakan dari informasi asli. Dulu, kita bisa mengandalkan kesalahan ketik atau tata bahasa yang buruk untuk mendeteksi penipuan phishing. Namun, AI kini mampu menghasilkan teks, percakapan, dan bahkan situs web yang tampak sangat profesional dan meyakinkan. Ini menciptakan risiko unik bagi pengguna kripto. Berbeda dengan perbankan tradisional, transaksi kripto yang dikonfirmasi di blockchain umumnya tidak dapat dibatalkan. Penipu tidak selalu mencuri kunci pribadi; cukup dengan mengelabui pengguna untuk menyetujui transaksi berbahaya atau memberi izin (approval) tanpa batas kepada kontrak pintar jahat, aset bisa hilang dalam sekejap. Oleh karena itu, pendekatan keamanan harus berubah. Daripada mengandalkan penampilan, pengguna harus menjadikan **verifikasi** sebagai prioritas utama. Berikut adalah prinsip inti yang perlu diterapkan: 1. **Periksa Domain dengan Cermat**: Jangan hanya melihat desain situs. Selalu ketik URL secara manual atau gunakan bookmark yang sudah disimpan. Waspadalah terhadap domain palsu yang mirip, sering kali dengan karakter tambahan atau akhiran yang tidak biasa. 2. **Gunakan Hanya Tautan Resmi**: Jangan klik tautan dari pesan privat, iklan, atau komentar media sosial yang mencurigakan. Akses situs hanya melalui saluran komunikasi resmi proyek yang telah diverifikasi. 3. **Tinjau Izin Wallet Sebelum Menyetujui**: Sebelum menandatangani atau menyetujui permintaan apa pun di dompet Anda, periksa detailnya. Periksa alamat kontrak, jenis token, jumlah yang diizinkan untuk ditransfer, dan lingkup izin. Hindari pemberian izin tanpa batas (*unlimited approval*). 4. **Verifikasi Alamat Kontrak Token**: Jangan percaya hanya pada nama dan logo token. Selalu konfirmasi alamat kontrak resmi melalui situs web proyek atau explorer blockchain yang tepercaya. 5. **Waspadai Pesan "Dukungan" yang Tidak Diminta**: Penipu sering menyamar sebagai dukungan pelanggan di media sosial. Ingatlah bahwa layanan resmi hampir tidak pernah memulai percakapan privat untuk menawarkan bantuan dan **tidak akan pernah** meminta seed phrase atau kunci pribadi Anda. 6. **Hati-hati dengan Rasa Urgensi**: Penipuan sering menciptakan rasa panik ("akun Anda akan diblokir", "klaim hadiah segera sebelum kadaluarsa") untuk mendorong Anda bertindak gegabah. Jika ada yang mendesak Anda untuk segera bertindak, berhentilah dan verifikasi semuanya dengan tenang. Kesimpulannya, di era AI, penampilan yang halus dan teks yang sempurna bukan lagi jaminan keamanan. Pertahanan terbaik adalah kebiasaan verifikasi yang konsisten terhadap setiap tautan, permintaan dompet, dan komunikasi sebelum melakukan tindakan apa pun. Keamanan kripto sekarang adalah pertempuran untuk selalu memeriksa ulang.

marsbit06/08 09:42

AI Mampu Meniru Sempurna, Bagaimana Pengguna Crypto Melindungi Diri dari Penipuan Jenis Baru?

marsbit06/08 09:42

AI Semakin Sulit Dibedakan, Bagaimana Pengguna Kripto Melindungi Diri dari Penipuan Baru?

Dengan kemajuan AI, penipuan di dunia kripto semakin canggih dan sulit dibedakan dari informasi asli. Dulu, kita bisa mengandalkan kesalahan pengetikan atau tata bahasa yang buruk untuk mendeteksi penipuan phishing. Namun, kini AI mampu menghasilkan teks, email, percakapan layanan pelanggan, dan konten media sosial yang sangat meyakinkan dan bebas dari kesalahan. Ini menciptakan risiko unik bagi pengguna aset kripto karena transaksi yang dikonfirmasi di blockchain bersifat permanen dan tidak dapat dibatalkan. Penyerang tidak selalu perlu mencuri private key; cukup dengan mengelabui pengguna untuk mengotorisasi transaksi berbahaya atau memberikan izin wallet yang luas. Untuk melindungi diri, pengguna harus mengubah pendekatan keamanan dari sekadar mengandalkan penampilan menjadi verifikasi aktif. Berikut adalah beberapa prinsip inti: 1. **Periksa Domain dengan Cermat**: Jangan percaya hanya pada tampilan situs web. Selalu verifikasi alamat URL secara manual, gunakan bookmark yang sudah disimpan, dan hindari mengklik tautan dari sumber yang tidak dikenal. 2. **Gunakan Hanya Tautan Resmi**: Konfirmasi bahwa informasi dan tautan berasal dari saluran komunikasi resmi proyek (situs web, media sosial terverifikasi). Waspadai pesan pribadi dari akun yang mengaku sebagai dukungan pelanggan. 3. **Pahami Izin Wallet Sebelum Mengotorisasi**: Tinjau dengan seksama detail permintaan wallet, terutama untuk otorisasi token tanpa batas (`infinite approval`). Pastikan kontrak, jumlah token, dan tindakan sesuai dengan yang Anda harapkan. 4. **Verifikasi Detail Transaksi Sebelum Menandatangani**: Periksa alamat penerima, jumlah, jaringan blockchain, dan biaya gas. Hentikan jika detailnya tidak sesuai. 5. **Verifikasi Alamat Kontrak Token**: Jangan andalkan nama atau logo token saja. Gunakan sumber resmi untuk memverifikasi alamat kontrak yang benar. 6. **Waspadai Pesan Layanan Pelanggan yang Tidak Diminta**: Dukungan resmi hampir tidak pernah menghubungi Anda terlebih dahulu melalui pesan pribadi. Mereka tidak akan meminta seed phrase atau private key Anda. 7. **Hati-hati dengan Rasa Urgensi**: Penipu sering menggunakan taktik yang menimbulkan rasa panik (seperti "akun akan ditangguhkan") untuk membuat Anda bertindak ceroboh. Ambil waktu untuk memverifikasi. Kesimpulannya, di era AI, tampilan yang profesional dan teks yang mulus tidak lagi menjadi jaminan keamanan. Inti dari perlindungan aset kripto telah bergeser menjadi pertempuran verifikasi. Selalu verifikasi sebelum mempercayai, dan verifikasi lagi sebelum bertindak.

Foresight News06/08 08:07

AI Semakin Sulit Dibedakan, Bagaimana Pengguna Kripto Melindungi Diri dari Penipuan Baru?

Foresight News06/08 08:07

活动图片