Trust Wallet Diretas: Yang Harus Dilakukan Pengguna Crypto Sekarang

bitcoinistDipublikasikan tanggal 2025-12-26Terakhir diperbarui pada 2025-12-26

Abstrak

**Trust Wallet Diretas: Yang Perlu Dilakukan Pengguna Crypto Sekarang Trust Wallet mengonfirmasi insiden keamanan yang hanya memengaruhi ekstensi browser versi 2.68. Pengguna yang hanya menggunakan aplikasi seluler atau versi ekstensi lainnya tidak terdampak. Insiden ini dilaporkan pertama kali oleh investigator ZachXBT pada 25 Desember, dengan kerugian awal diperkirakan lebih dari $6 juta. Trust Wallet meminta pengguna versi 2.68 untuk segera menonaktifkan ekstensi dan meningkatkan ke versi 2.69 sebelum membukanya kembali. Perusahaan juga menyarankan untuk tidak membuka ekstensi sampai pembaruan selesai. Pendiri Binance, Changpeng Zhao, menyatakan bahwa Trust Wallet akan memberikan kompensasi senilai $7 juta kepada pengguna yang terdampak, menegaskan bahwa dana pengguna aman. Investigasi lebih lanjut masih dilakukan untuk menentukan penyebab pasti peretasan. Pengguna yang terdampak disarankan menghubungi layanan dukungan Trust Wallet.

Trust Wallet menyatakan bahwa "insiden keamanan" hanya memengaruhi satu bagian dari rangkaian produknya: ekstensi browser Chrome versi 2.68. Jika Anda adalah pengguna yang hanya menggunakan perangkat seluler, perusahaan menyatakan bahwa Anda tidak terdampak. Jika Anda menggunakan versi ekstensi lainnya, perusahaan juga menyatakan bahwa Anda tidak terdampak. Masalahnya, menurut penjelasan Trust Wallet sendiri, sangat terbatas cakupannya, meskipun dampaknya tidak terasa demikian ketika Anda melihat alamat dompet yang telah dikosongkan.

Peringatan publik pertama muncul pada tanggal 25 Desember melalui penyelidik on-chain ZachXBT, yang memposting peringatan di Telegram bahwa "sejumlah pengguna Trust Wallet melaporkan bahwa dana mereka dikuras dari alamat dompet dalam beberapa jam terakhir."

Dia menekankan bahwa "penyebab utama pastinya belum ditentukan," kemudian menunjuk pada suatu kebetulan yang tidak nyaman: "ekstensi Chrome Trust Wallet mendorong pembaruan baru kemarin." Dalam pesan yang sama, dia meminta korban untuk mengirim pesan langsung (DM) kepadanya di X agar dia dapat "memperbarui daftar alamat pencurian di bawah ini seiring saya memverifikasi lebih banyak," dan dia mulai mempublikasikan tujuan pencurian yang diduga di berbagai rantai. Daftarnya mencakup beberapa alamat EVM dan sebuah alamat Solana.

Trust Wallet Konfirmasi Peretasan

Perusahaan dompet kemudian mengonfirmasi insiden tersebut di X. "Kami telah mengidentifikasi insiden keamanan yang hanya memengaruhi Trust Wallet Browser Extension versi 2.68. Pengguna dengan Browser Extension 2.68 harus menonaktifkan dan meningkatkan ke versi 2.69," tulis perusahaan, dengan menautkan pengguna ke daftar resmi Chrome Web Store.

Ditambahkan: "Harap dicatat: Pengguna hanya seluler dan semua versi ekstensi browser lainnya tidak terdampak." Postingan ditutup dengan kalimat yang setiap tim keamanan pada akhirnya akan ketik cepat atau lambat: "Kami memahami betapa mengkhawatirkannya hal ini dan tim kami sedang aktif menangani masalah ini. Kami akan terus berbagi pembaruan sesegera mungkin."

Kemudian panduan menjadi lebih mendesak, dan lebih spesifik. Trust Wallet memperingatkan pengguna yang belum memperbarui ke versi 2.69: "harap jangan membuka Browser Extension sampai Anda telah memperbarui. Ini dapat membantu memastikan keamanan dompet Anda dan mencegah masalah lebih lanjut."

Dalam tindak lanjutnya, perusahaan menjelaskan langkah demi langkah yang intinya adalah: jangan buka ekstensi, buka halaman ekstensi Chrome untuk Trust Wallet, nonaktifkan jika masih aktif, aktifkan mode Pengembang, tekan "Perbarui," dan konfirmasi bahwa Anda berada di versi 2.69 sebelum melakukan hal lain. Ini tidak glamor, tetapi dapat ditindaklanjuti, yang penting ketika Anda berada dalam mode insiden.

Sementara klaim dan bantahan berputar, firma keamanan siber PeckShield memberikan perkiraan kerugian dolar awal. "Eksploitasi Trust Wallet telah mengeringkan >$6Juta nilai crypto dari korban," tulis PeckShield, menambahkan bahwa sementara "~$2,8Juta dari dana yang dicuri masih berada di dompet peretas (Bitcoin/EVM/Solana), sebagian besar – >$4Juta dalam crypto – telah dikirim ke CEX," dengan rincian "~$3,3Juta ke ChangeNOW, ~$340Rb ke Fixed Float, & ~$447Rb ke Kucoin."

Satu titik tekanan lagi muncul dengan cepat: kompensasi. ZachXBT berkata, "Saat ini saya memiliki banyak korban yang khawatir menghubungi saya melalui DM jadi bisakah tim Anda menjelaskan apakah Anda akan menawarkan kompensasi untuk pengguna Trust Wallet Browser Extension." Trust Wallet tidak menjawabnya secara langsung di publik. Sebaliknya, perusahaan membalas bahwa tim dukungan pelanggannya sudah berhubungan dengan pengguna yang terdampak mengenai langkah selanjutnya dan mengarahkan orang untuk menghubungi melalui saluran dukungannya.

Jadi, apa yang harus dilakukan pengguna sekarang, dalam istilah sederhana? Jika Anda menggunakan ekstensi versi 2.68, instruksi Trust Wallet adalah berhenti menggunakannya apa adanya: nonaktifkan dan tingkatkan ke versi 2.69 sebelum Anda membukanya lagi. Jika Anda merasa terdampak, perusahaan mengarahkan pengguna ke dukungan, sementara penyelidik independen ZachXBT meminta laporan untuk membantu memetakan aliran pencurian.

PEMBARUAN: Pendiri Binance Changpeng Zhao mengonfirmasi via X bahwa pengguna akan diberi kompensasi untuk peretasan ini. "Sejauh ini, $7 juta terdampak oleh peretasan ini. Trust Wallet akan menanggung. Dana pengguna adalah SAFU. Apresiasi atas pengertian Anda untuk ketidaknyamanan yang ditimbulkan. Tim masih menyelidiki bagaimana peretas dapat mengirimkan versi baru," tulis Zhao hari ini.

Pada waktu press, total kapitalisasi pasar crypto berada di $2,95 triliun.

Total kapitalisasi pasar crypto berada di bawah tinggi 2021, grafik 1-minggu | Sumber: TOTAL on TradingView.com

Pertanyaan Terkait

QApa yang harus dilakukan pengguna Trust Wallet Browser Extension versi 2.68?

APengguna harus menonaktifkan ekstensi dan mengupgrade ke versi 2.69 sebelum membukanya kembali. Jangan membuka ekstensi sebelum diperbarui.

QApakah pengguna mobile Trust Wallet terkena dampak peretasan ini?

ATidak, menurut Trust Wallet, hanya pengguna Browser Extension versi 2.68 yang terdampak. Pengguna mobile dan versi ekstensi lainnya tidak terpengaruh.

QSiapa yang pertama kali melaporkan insiden keamanan Trust Wallet?

AInvestigator on-chain ZachXBT yang pertama kali melaporkan melalui peringatan Telegram pada tanggal 25 Desember.

QApakah pengguna yang terdampak akan mendapatkan kompensasi?

AYa, pendiri Binance Changpeng Zhao mengonfirmasi bahwa Trust Wallet akan menanggung kerugian senilai $7 juta yang terdampak peretasan.

QBerapa total kerugian yang dicuri dalam insiden peretasan Trust Wallet?

AMenurut firma keamanan siber PeckShield, peretasan telah menguras lebih dari $6 juta aset kripto dari korban.

Bacaan Terkait

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru42m yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru42m yang lalu

Mengapa Bitcoin Bertahan di $64.000 Setelah Jeda Ketat dari The Fed

Bitcoin berakhir di bulan Juli mendekati level $64.000, bertahan di tengah volatilitas pasca keputusan Federal Reserve AS untuk mempertahankan suku bunga dalam kisaran 3,50-3,75%. Meskipun tiga anggota komite voting mendukung kenaikan suku bunga, sinyal keseluruhan dari Fed tetap ketat, membatasi minat terhadap aset berisiko. Pasar kripto menunjukkan ketahanan dengan aliran bersih masuk $32,1 juta ke ETF Bitcoin spot, mengakhiri serangkaian arus keluar. Di sisi lain, ETF Ethereum mengalami penarikan dana sekitar $18,65 juta. Kapitalisasi pasar agregat bertahan di sekitar $2,29 triliun. Secara teknis, Bitcoin menemukan dukungan di zona $63.000-63.500 dengan hambatan utama di dekat $66.000. Sementara Ethereum diperdagangkan sekitar $1.900 dengan tekanan harga, metrik jaringan seperti antrian validator yang panjang menunjukkan komitmen jangka panjang. Pergerakan di altcoin beragam: ETF Solana mencatat aliran masuk yang kuat sekitar $19 juta, sementara XRP dan BNB bergerak dalam konsolidasi. Regulasi juga menjadi perhatian setelah penundaan pembahasan CLARITY Act di Senat AS hingga musim gugur, mengurangi harapan disahkannya undang-undang tersebut pada tahun 2026. Hari terakhir bulan Juli akan dipantau untuk data makro AS seperti inflasi dan pengeluaran konsumen, yang dapat memengaruhi pergerakan pasar. Skenario dasar untuk Bitcoin adalah konsolidasi dalam kisaran $63.000-66.000. Kelangsungan aliran masuk institusional dan pertahanan level kunci akan menjadi sinyal penting untuk pemulihan pasar di paruh kedua tahun 2026.

cryptonews.ru4j yang lalu

Mengapa Bitcoin Bertahan di $64.000 Setelah Jeda Ketat dari The Fed

cryptonews.ru4j yang lalu

Trading

Spot
活动图片