Trust Wallet Diretas: Yang Harus Dilakukan Pengguna Crypto Sekarang

bitcoinistDipublikasikan tanggal 2025-12-26Terakhir diperbarui pada 2025-12-26

Abstrak

**Trust Wallet Diretas: Yang Perlu Dilakukan Pengguna Crypto Sekarang Trust Wallet mengonfirmasi insiden keamanan yang hanya memengaruhi ekstensi browser versi 2.68. Pengguna yang hanya menggunakan aplikasi seluler atau versi ekstensi lainnya tidak terdampak. Insiden ini dilaporkan pertama kali oleh investigator ZachXBT pada 25 Desember, dengan kerugian awal diperkirakan lebih dari $6 juta. Trust Wallet meminta pengguna versi 2.68 untuk segera menonaktifkan ekstensi dan meningkatkan ke versi 2.69 sebelum membukanya kembali. Perusahaan juga menyarankan untuk tidak membuka ekstensi sampai pembaruan selesai. Pendiri Binance, Changpeng Zhao, menyatakan bahwa Trust Wallet akan memberikan kompensasi senilai $7 juta kepada pengguna yang terdampak, menegaskan bahwa dana pengguna aman. Investigasi lebih lanjut masih dilakukan untuk menentukan penyebab pasti peretasan. Pengguna yang terdampak disarankan menghubungi layanan dukungan Trust Wallet.

Trust Wallet menyatakan bahwa "insiden keamanan" hanya memengaruhi satu bagian dari rangkaian produknya: ekstensi browser Chrome versi 2.68. Jika Anda adalah pengguna yang hanya menggunakan perangkat seluler, perusahaan menyatakan bahwa Anda tidak terdampak. Jika Anda menggunakan versi ekstensi lainnya, perusahaan juga menyatakan bahwa Anda tidak terdampak. Masalahnya, menurut penjelasan Trust Wallet sendiri, sangat terbatas cakupannya, meskipun dampaknya tidak terasa demikian ketika Anda melihat alamat dompet yang telah dikosongkan.

Peringatan publik pertama muncul pada tanggal 25 Desember melalui penyelidik on-chain ZachXBT, yang memposting peringatan di Telegram bahwa "sejumlah pengguna Trust Wallet melaporkan bahwa dana mereka dikuras dari alamat dompet dalam beberapa jam terakhir."

Dia menekankan bahwa "penyebab utama pastinya belum ditentukan," kemudian menunjuk pada suatu kebetulan yang tidak nyaman: "ekstensi Chrome Trust Wallet mendorong pembaruan baru kemarin." Dalam pesan yang sama, dia meminta korban untuk mengirim pesan langsung (DM) kepadanya di X agar dia dapat "memperbarui daftar alamat pencurian di bawah ini seiring saya memverifikasi lebih banyak," dan dia mulai mempublikasikan tujuan pencurian yang diduga di berbagai rantai. Daftarnya mencakup beberapa alamat EVM dan sebuah alamat Solana.

Trust Wallet Konfirmasi Peretasan

Perusahaan dompet kemudian mengonfirmasi insiden tersebut di X. "Kami telah mengidentifikasi insiden keamanan yang hanya memengaruhi Trust Wallet Browser Extension versi 2.68. Pengguna dengan Browser Extension 2.68 harus menonaktifkan dan meningkatkan ke versi 2.69," tulis perusahaan, dengan menautkan pengguna ke daftar resmi Chrome Web Store.

Ditambahkan: "Harap dicatat: Pengguna hanya seluler dan semua versi ekstensi browser lainnya tidak terdampak." Postingan ditutup dengan kalimat yang setiap tim keamanan pada akhirnya akan ketik cepat atau lambat: "Kami memahami betapa mengkhawatirkannya hal ini dan tim kami sedang aktif menangani masalah ini. Kami akan terus berbagi pembaruan sesegera mungkin."

Kemudian panduan menjadi lebih mendesak, dan lebih spesifik. Trust Wallet memperingatkan pengguna yang belum memperbarui ke versi 2.69: "harap jangan membuka Browser Extension sampai Anda telah memperbarui. Ini dapat membantu memastikan keamanan dompet Anda dan mencegah masalah lebih lanjut."

Dalam tindak lanjutnya, perusahaan menjelaskan langkah demi langkah yang intinya adalah: jangan buka ekstensi, buka halaman ekstensi Chrome untuk Trust Wallet, nonaktifkan jika masih aktif, aktifkan mode Pengembang, tekan "Perbarui," dan konfirmasi bahwa Anda berada di versi 2.69 sebelum melakukan hal lain. Ini tidak glamor, tetapi dapat ditindaklanjuti, yang penting ketika Anda berada dalam mode insiden.

Sementara klaim dan bantahan berputar, firma keamanan siber PeckShield memberikan perkiraan kerugian dolar awal. "Eksploitasi Trust Wallet telah mengeringkan >$6Juta nilai crypto dari korban," tulis PeckShield, menambahkan bahwa sementara "~$2,8Juta dari dana yang dicuri masih berada di dompet peretas (Bitcoin/EVM/Solana), sebagian besar – >$4Juta dalam crypto – telah dikirim ke CEX," dengan rincian "~$3,3Juta ke ChangeNOW, ~$340Rb ke Fixed Float, & ~$447Rb ke Kucoin."

Satu titik tekanan lagi muncul dengan cepat: kompensasi. ZachXBT berkata, "Saat ini saya memiliki banyak korban yang khawatir menghubungi saya melalui DM jadi bisakah tim Anda menjelaskan apakah Anda akan menawarkan kompensasi untuk pengguna Trust Wallet Browser Extension." Trust Wallet tidak menjawabnya secara langsung di publik. Sebaliknya, perusahaan membalas bahwa tim dukungan pelanggannya sudah berhubungan dengan pengguna yang terdampak mengenai langkah selanjutnya dan mengarahkan orang untuk menghubungi melalui saluran dukungannya.

Jadi, apa yang harus dilakukan pengguna sekarang, dalam istilah sederhana? Jika Anda menggunakan ekstensi versi 2.68, instruksi Trust Wallet adalah berhenti menggunakannya apa adanya: nonaktifkan dan tingkatkan ke versi 2.69 sebelum Anda membukanya lagi. Jika Anda merasa terdampak, perusahaan mengarahkan pengguna ke dukungan, sementara penyelidik independen ZachXBT meminta laporan untuk membantu memetakan aliran pencurian.

PEMBARUAN: Pendiri Binance Changpeng Zhao mengonfirmasi via X bahwa pengguna akan diberi kompensasi untuk peretasan ini. "Sejauh ini, $7 juta terdampak oleh peretasan ini. Trust Wallet akan menanggung. Dana pengguna adalah SAFU. Apresiasi atas pengertian Anda untuk ketidaknyamanan yang ditimbulkan. Tim masih menyelidiki bagaimana peretas dapat mengirimkan versi baru," tulis Zhao hari ini.

Pada waktu press, total kapitalisasi pasar crypto berada di $2,95 triliun.

Total kapitalisasi pasar crypto berada di bawah tinggi 2021, grafik 1-minggu | Sumber: TOTAL on TradingView.com

Pertanyaan Terkait

QApa yang harus dilakukan pengguna Trust Wallet Browser Extension versi 2.68?

APengguna harus menonaktifkan ekstensi dan mengupgrade ke versi 2.69 sebelum membukanya kembali. Jangan membuka ekstensi sebelum diperbarui.

QApakah pengguna mobile Trust Wallet terkena dampak peretasan ini?

ATidak, menurut Trust Wallet, hanya pengguna Browser Extension versi 2.68 yang terdampak. Pengguna mobile dan versi ekstensi lainnya tidak terpengaruh.

QSiapa yang pertama kali melaporkan insiden keamanan Trust Wallet?

AInvestigator on-chain ZachXBT yang pertama kali melaporkan melalui peringatan Telegram pada tanggal 25 Desember.

QApakah pengguna yang terdampak akan mendapatkan kompensasi?

AYa, pendiri Binance Changpeng Zhao mengonfirmasi bahwa Trust Wallet akan menanggung kerugian senilai $7 juta yang terdampak peretasan.

QBerapa total kerugian yang dicuri dalam insiden peretasan Trust Wallet?

AMenurut firma keamanan siber PeckShield, peretasan telah menguras lebih dari $6 juta aset kripto dari korban.

Bacaan Terkait

Perdebatan Kalshi-CFTC di New Mexico Bisa Membentuk Aturan Pasar Prediksi

Pertarungan antara regulator komoditas AS (CFTC) dan negara bagian New Mexico mengenai siapa yang berwenang mengawasi pasar prediksi (prediction markets) bisa membentuk aturan masa depan untuk sektor ini. Inti sengketa adalah platform Kalshi, di mana New Mexico mengkhawatirkan kontrak acara tertentu melanggar hukum perjudian dan perlindungan konsumen lokal, sementara CFTC bersikukuh pada pengawasan federal. Hasil kasus ini penting karena akan menentukan apakah pasar prediksi dapat beroperasi secara nasional dengan aturan federal yang jelas, atau justru harus menghadapi tantangan dari masing-masing negara bagian. Pasar prediksi berada di area abu-abu regulasi, mirip produk perdagangan tetapi juga bisa terlihat seperti taruhan, terutama jika terkait acara olahraga, pemilu, atau politik. Bagi trader kripto, hasilnya sangat relevan karena pasar prediksi telah menjadi bagian dari ekosistem spekulatif serupa. Aturan yang lebih jelas dapat membuka jalan bagi likuiditas yang lebih dalam dan integrasi dengan infrastruktur kripto. Sebaliknya, jika negara bagian banyak yang menentang, skala industri ini akan sulit berkembang. Area paling sensitif adalah kontrak terkait olahraga, yang telah diatur ketat oleh negara bagian. Kemenangan New Mexico dapat memicu negara bagian lain untuk menantang kerangka federal, menciptakan pasar yang terfragmentasi. Pada akhirnya, kasus ini adalah ujian bagi masa depan pasar prediksi: menjadi produk keuangan berskala nasional atau tetap terjebak dalam konflik yurisdiksi.

bitcoinist2j yang lalu

Perdebatan Kalshi-CFTC di New Mexico Bisa Membentuk Aturan Pasar Prediksi

bitcoinist2j yang lalu

Alokasi Nilai Stablecoin

Stabilcoin berevolusi dari sekadar alat perdagangan menjadi saluran dolar yang luas. Artikel ini menganalisis pembagian nilai dalam ekosistem stabilcoin menjadi empat lapisan: 1. **Lapisan Penerbit** (Tether, Circle): Mencetak stabilcoin, memegang aset cadangan, dan mengambil spread bunga (marjin terbesar). 2. **Lapisan Infrastruktur** (Bridge/BVNK/Bitso): Menghubungkan stabilcoin ke sistem keuangan nyata—penyetoran/penarikan fiat, integrasi bank, kepatuhan, manajemen aset. Ini adalah pekerjaan yang sulit tetapi membangun pertahanan kompetitif. 3. **Lapisan Penerimaan/Distribusi** (Stripe, Infini, Coinbase): Menanamkan stabilcoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. 4. **Lapisan Aplikasi**: Pengguna dan bisnis akhir yang menggunakan stabilcoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Saat ini, penerbit mengambil keuntungan terbanyak. Namun, kunci penskalaan pembayaran stabilcoin terletak pada lapisan infrastruktur yang menjembatani dunia *on-chain* dan sistem keuangan tradisional. Lapisan ini menangani tugas-tugas kompleks seperti integrasi perbankan, KYC/AML, likuiditas lokal, dan koneksi jaringan pembayaran. Meskipun membutuhkan investasi besar dan berada di posisi yang terjepit, perusahaan infrastruktur yang berhasil menghubungkan stabilcoin ke bisnis dunia nyata kemungkinan akan mendapatkan kekuatan tawar dan keuntungan signifikan di masa depan ketika stabilcoin menjadi jalur pendanaan default bagi perusahaan.

marsbit7j yang lalu

Alokasi Nilai Stablecoin

marsbit7j yang lalu

Distribusi Nilai Stablecoin

**Distribusi Nilai Stablecoin** Stablecoin berkembang dari sekadar alat perdagangan menjadi jalur umum dolar. Dalam analisis ini, ekosistem stablecoin dibagi menjadi empat lapisan: 1. **Lapisan Penerbitan:** Mencetak stablecoin, memegang aset cadangan, dan mengambil keuntungan dari spread suku bunga. Contoh: Tether dan Circle. 2. **Lapisan Infrastruktur:** Menghubungkan stablecoin ke sistem keuangan dunia nyata. Menangani tugas-tugas seperti on/off-ramp mata uang fiat, integrasi perbankan, kepatuhan, dan penyediaan API. Contoh: Bridge (diakuisisi Stripe), BVNK (diakuisisi Mastercard), Bitso. 3. **Lapisan Penerimaan/Distribusi:** Mengintegrasikan stablecoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. Contoh: Stripe, Infini, Coinbase. 4. **Lapisan Aplikasi:** Pengguna akhir dan bisnis yang menggunakan stablecoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Lapisan Penerbitan saat ini mengambil keuntungan terbesar. Lapisan tengah (infrastruktur dan distribusi) bergantung pada volume dan komisi. Tantangan sebenarnya terletak di **Lapisan Infrastruktur**. Meskipun sering diabaikan dan penuh pekerjaan "kotor"—seperti mengintegrasikan bank, KYC/AML, menyelesaikan masalah peraturan lintas negara—disinilah letak pertahanan bisnis. Kesulitan utama bukan pada transfer on-chain, tetapi dalam menghubungkan blockchain dengan sistem keuangan tradisional dan mengadopsinya ke dalam aliran kerja bisnis sehari-hari. Infrastruktur berperan sebagai **"penghubung"** yang menghubungkan rantai ke bank, jaringan pembayaran lokal, dan sistem perusahaan. Akuisisi oleh Stripe dan Mastercard menunjukkan perebutan untuk menjadi pintu gerbang default ini. Fitur utamanya termasuk on/off-ramp mata uang fiat, lapisan akun & API, koneksi jaringan pembayaran, dan peningkatan efisiensi modal. Karakteristik lapisan infrastruktur saat ini: pekerjaan operasional yang berat, memerlukan investasi awal untuk memperebutkan pintu masuk, dan posisi yang terjepit antara penerbit dan platform aplikasi. Namun, berada pada tahap awal menuju pembentukan daya tawar. Ketika stablecoin menjadi jalur modal default untuk bisnis, perusahaan yang telah membangun infrastruktur penghubung yang kuat ke dalam sistem komersial dunia nyata akan memperoleh posisi yang kokoh. Meskipun lapisan penerbitan saat ini paling menguntungkan, peluang jangka panjang mungkin terletak pada lapisan infrastruktur yang sedang berkembang.

链捕手7j yang lalu

Distribusi Nilai Stablecoin

链捕手7j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

Inti artikel: Mengapa Nvidia, yang memiliki arus kas bebas sangat kuat (sekitar USD 48,6 miliar per kuartal), berencana menerbitkan obligasi senilai minimal USD 20 miliar? Alasan utamanya bukan karena kekurangan dana, melainkan strategi manajemen modal yang canggih. Poin-poin kunci: 1. **Mengoptimalkan struktur modal:** Nvidia memanfaatkan peringkat kredit tinggi (AA dari S&P) untuk meminjam dana jangka panjang dengan biaya rendah. Dana ini akan digunakan untuk investasi infrastruktur AI, R&D, dan ekspansi ekosistem yang berjangka panjang. 2. **Melindungi kepentingan pemegang saham:** Dibandingkan menerbitkan saham baru yang akan mengencerkan kepemilikan, pembiayaan utang memungkinkan Nvidia mendanai pertumbuhan sambil terus melakukan buyback saham (USD 80 miliar) dan meningkatkan dividen. 3. **Mencocokkan aset dan kewajiban:** Menggunakan utang jangka panjang (hingga 30 tahun) lebih sesuai untuk membiayai proyek infrastruktur AI yang juga berjangka panjang, dibandingkan hanya mengandalkan arus kas operasional. 4. **Indikasi fase baru dalam narasi pengeluaran modal AI:** Langkah ini menandakan peralihan AI menuju siklus aset berat (data center, listrik, rantai pasok), di mana perusahaan besar menggunakan kemampuan kredit mereka untuk mengamankan dana murah guna mendukung ekspansi jangka panjang. 5. **Tantangan ke depan:** Keberhasilan strategi ini bergantung pada kemampuan Nvidia mempertahankan arus kas kuat dan memastikan investasi AI-nya menghasilkan pengembalian yang melebihi biaya utang. Jika siklus pengembalian investasi AI melambat, ketergantungan pada pendanaan eksternal dapat menjadi tekanan.

marsbit8j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

marsbit8j yang lalu

Trading

Spot
Futures
活动图片