Pengguna Trust Wallet Kehilangan $7 Juta dalam Mata Uang Kripto Akibat Peretasan

RBK-cryptoDipublikasikan tanggal 2025-12-26Terakhir diperbarui pada 2025-12-26

Abstrak

Pengguna Trust Wallet kehilangan $7 juta dalam cryptocurrency karena peretasan yang menargetkan versi 2.68 dari aplikasi browser. Insiden ini, yang dikonfirmasi oleh pendiri Binance Changpeng Zhao, diduga terjadi karena kode berbahaya yang disusupkan ke dalam versi tersebut. Kode ini diam-diam mencuri frase pemulihan (seed phrase) pengguna saat mereka mengimpor dompet, mengirimkannya ke server eksternal yang dikendalikan peretas. Tim Trust Wallet meminta pengguna versi 2.68 untuk menonaktifkan atau menghapus aplikasi tersebut sebelum menginstal versi 2.69 yang aman. Mereka menegaskan bahwa hanya versi browser yang terpengaruh, bukan aplikasi seluler. Meskipun harga token TWT sempat turun 7%, harga tersebut pulih setelah pengumuman resmi bahwa Trust Wallet akan menanggung semua kerugian pengguna yang terdampak. Meskipun penyebab resmi belum dirilis, komunitas cryptocurrency menduga kuat bahwa serangan ini dilakukan oleh orang dalam (insider) dalam tim pengembang, sebuah kemungkinan yang disetujui oleh Zhao. Pengguna yang menjadi korban diinstruksikan untuk menghubungi dukungan pelanggan melalui situs web resmi.

Pada malam tanggal 26 Desember, tim salah satu dompet kripto populer Trust Wallet melaporkan pelanggaran keamanan yang memengaruhi aplikasi browser versi 2.68. Seperti dijelaskan oleh pendiri Binance dan kepala YZi Labs, pemilik Trust Wallet, Changpeng Zhao, insiden ini terjadi akibat serangan peretas, dengan kerugian mencapai $7 juta.

Pengguna versi 2.68 harus menonaktifkan atau menghapus versi tersebut dan hanya kemudian menginstal versi baru 2.69, dan tidak boleh membuka atau menggunakan versi yang tidak aman. Peretasan hanya memengaruhi versi browser 2.68 dan tidak memengaruhi aplikasi seluler.

Token asli dompet Trust Wallet (TWT) merespons dengan penurunan harga sekitar 7%, turun selama tiga jam sebelum pengumuman tim pada malam hari sekitar pukul 01:20 waktu Moskow tanggal 26 Desember. Setelah pengumuman resmi, harga TWT pulih ke nilai sebelumnya dan aset diperdagangkan sedikit di bawah $0,83.

Zhao menyatakan bahwa Trust Wallet akan menanggung semua kerugian pengguna, dan korban diminta untuk menghubungi dukungan teknis dompet, tautannya dapat ditemukan di situs web resmi.

Tidak ada pernyataan resmi mengenai penyebab peretasan. Namun, intinya, menurut laporan pengguna Akinator di jejaring sosial X, mungkin terletak pada kode berbahaya tersembunyi yang disisipkan ke dalam versi 2.68 ekstensi browser Trust Wallet. Akinator adalah salah satu dari sedikit yang melaporkan peretasan beberapa jam sebelum konfirmasi resmi dari Trust Wallet.

Dugaan adalah bahwa ketika pengguna memasukkan frasa rahasia mereka untuk mengimpor dompet, kode ini diam-diam menyadap data dan mengirimkannya ke server eksternal. Dengan demikian, pelaku jahat dapat memperoleh akses penuh ke dompet dan dana pengguna.

Komunitas kripto percaya bahwa kode berbahaya disisipkan oleh seseorang dari tim dompet kripto. Menanggapi dugaan pengguna X dengan nama pengguna Crazino.eth bahwa peretasan "pasti dilakukan oleh orang dalam yang bekerja di tim," Zhao menjawab "mungkin".

Memutus siklus. Bagaimana harga Bitcoin berubah dalam 10 tahun terakhir pada Natal

AI mengalahkan manusia dalam turnamen perdagangan kripto. Bagaimana hasil masing-masing

"Kapitulasi" penambang disebut sebagai faktor bullish untuk Bitcoin. Mengapa

Pertanyaan Terkait

QApa yang terjadi pada Trust Wallet pada tanggal 26 Desember?

ATrust Wallet mengalami pelanggaran keamanan yang memengaruhi versi 2.68 aplikasi browser, mengakibatkan kerugian sekitar $7 juta akibat serangan peretasan.

QVersi mana dari aplikasi Trust Wallet yang terkena dampak peretasan?

AHanya versi 2.68 dari ekstensi browser yang terkena dampak. Aplikasi seluler tidak terpengaruh.

QBagaimana harga token TWT merespons insiden peretasan ini?

AHarga token TWT turun sekitar 7% dalam tiga jam sebelum pengumuman resmi, tetapi pulih ke level sebelumnya setelah tim mengonfirmasi insiden tersebut.

QApa penyebab dugaan peretasan berdasarkan laporan pengguna Akinator?

ADiduga, kode berbahaya tersembunyi dalam versi 2.68 yang menyadap frasa rahasia pengguna saat mengimpor dompet dan mengirimkannya ke server eksternal.

QApakah Trust Wallet akan mengganti kerugian pengguna yang terkena dampak?

AYa, pendiri Binance Changpeng Zhao menyatakan bahwa Trust Wallet akan menanggung semua kerugian pengguna dan meminta yang terdampak untuk menghubungi dukungan teknis.

Bacaan Terkait

Serangan Coldcard Meluas: Gelombang Keempat Dorong Pencurian Bitcoin Lewati $90 Juta

Serangan terhadap dompet perangkat keras Coldcard telah meningkat menjadi salah satu insiden keamanan terbesar dalam sejarah Bitcoin. Selama tiga hari terakhir, perangkat Coldcard dengan firmware rentan telah dikuras dananya oleh penyerang yang menemukan celah kritis. Frasemen seed yang dihasilkan perangkat tersebut memiliki entropi lebih rendah dari seharusnya, membuatnya dapat diprediksi dan dieksploitasi. Kerugian diperkirakan mencapai $90 juta dari lebih dari 4.500 dompet, dengan lebih dari 1.367 BTC dicuri melalui beberapa gelombang serangan terkoordinasi. Gelombang keempat masih aktif. Pola serangan terbaru menunjukkan 218 transaksi menargetkan 462 alamat korban, dengan 216 dompet tujuan baru menerima 388,92 BTC. Aktivitas ini berjalan sekitar 45 kali lebih cepat dari tingkat normal. Coinkite, perusahaan di belakang Coldcard, telah mengonfirmasi kerentanan tersebut. Semua unit yang tersisa di fasilitas mereka dengan firmware yang terpengaruh telah dimusnahkan dan pengiriman dihentikan. Firmware yang telah diperbaiki kini tersedia untuk semua model yang terdampak, namun perbaikan hanya melindungi frasa seed yang baru dibuat. Pengguna dengan seed yang dibuat pada firmware rentan tetap berisiko dan harus segera membuat dompet baru serta memindahkan semua dananya. Perangkat Satscard, Opendime, dan Tapsigner tidak terpengaruh karena menggunakan basis kode berbeda. Coldcard juga menyarankan beberapa alternatif dompet perangkat keras lainnya bagi pengguna. Insiden skala besar ini menggoyang kepercayaan terhadap keamanan dompet perangkat keras secara luas.

TheNewsCrypto4m yang lalu

Serangan Coldcard Meluas: Gelombang Keempat Dorong Pencurian Bitcoin Lewati $90 Juta

TheNewsCrypto4m yang lalu

Industri Sains dan Teknologi China Sedang Melintasi 'Garis Tampak' Secara Massal

Belakangan ini, berbagai bidang industri teknologi China secara berturut-turut memasuki sorotan pasar global dan media internasional, menandai mereka melintasi "garis terlihat". Fenomena ini tidak terisolasi. Dari "tiga barang lama" (pakaian, furnitur, peralatan rumah tangga) hingga "tiga barang baru" (mobil listrik, baterai lithium, produk fotovoltaik), dan kini ke "tiga barang baru baru" (kecerdasan buatan/AI, robot, obat inovatif), siklus iterasi industri semakin memendek. Industri yang melintasi "garis terlihat" ini umumnya menunjukkan karakteristik: skala terbentuk, keunggulan menonjol, pertumbuhan cepat, dan mendorong rantai pasok. Melintasi garis ini berarti kemampuan industri mulai mempengaruhi pilihan pasar internasional, tidak lagi hanya berkutat pada pengembangan internal. Perubahan mendasar terjadi pada kemampuan inovasi China. Sistem industri yang "lengkap" kini berkembang menjadi "padat", di mana berbagai industri saling terhubung dan berbagi teknologi, talenta, serta infrastruktur. Kemampuan dari satu industri (seperti baterai dan manufaktur presisi dari mobil listrik) dapat dengan cepat bermigrasi ke industri lain (seperti robotika). Jarak antara produksi dan penelitian semakin pendek, dan aplikasi skala besar menjadi bagian dari proses inovasi itu sendiri. Ini menggeser keunggulan kompetitif China dari sekadar "menghasilkan produk" menuju kemampuan membangun sistem pengetahuan dan organisasi yang terus menghasilkan nilai. Produk fisik kini lebih menyerupai antarmuka yang terlihat dari suatu sistem industri yang mencakup perangkat lunak, algoritma, data, dan ekosistem. Tantangan ke depan adalah memperkuat "parit pertahanan industri" ini dengan menguasai inti teknologi dan membangun ekosistem yang inklusif dan terbuka, sehingga inovasi dapat diuji dan disempurnakan terus-menerus oleh pasar. Intinya, kemunculan beruntun industri-industri baru ini menandai bahwa China sedang membangun kemampuan yang berkelanjutan untuk melahirkan industri-industri baru, dengan fondasi kemampuan yang telah terakumulasi lama terus bertumbuh di balik "garis terlihat".

marsbit26m yang lalu

Industri Sains dan Teknologi China Sedang Melintasi 'Garis Tampak' Secara Massal

marsbit26m yang lalu

Forbes: 7 Juta Bitcoin Terancam Risiko Komputasi Kuantum, Haruskah BTC Berganti "Kunci"?

**Ringkasan: Risiko Komputasi Kuantum terhadap Bitcoin dan Upaya Mitigasi** Artikel ini membahas ancaman potensial komputasi kuantum terhadap keamanan Bitcoin. Diperkirakan sekitar 6-7 juta BTC (senilai ~$470 miliar) berada di alamat yang telah mengekspos kunci publiknya di blockchain, membuatnya rentan jika komputer kuantum yang cukup kuat muncul. Meski mesin semacam itu belum ada, penelitian dari Google dan lainnya menunjukkan kebutuhan kuantum bit untuk memecahkan kriptografi Bitcoin terus menurun. Komunitas pengembang Bitcoin terpecah mengenai solusinya. Proposal BIP-360 mengusulkan tipe alamat baru yang tahan kuantum, sementara BIP-361 lebih radikal dengan rencana membekukan koin lama yang tidak dimigrasikan. Beberapa startup seperti BOLTS Technologies dan American Fortress juga menawarkan solusi. American Fortress mengklaim dapat memberikan ketahanan kuantum tanpa perlu migrasi alamat dan menambahkan lapisan privasi/patuh aturan, namun klaimnya masih perlu diverifikasi karena makalah teknisnya belum dipublikasikan atau diaudit. Intinya, ancaman kuantum dianggap nyata namun belum kritis. Perlombaan untuk memperbarui "kunci" atau sistem tanda tangan Bitcoin ke standar pasca-kuantum (PQC) sudah dimulai, tetapi belum ada konsensus atau implementasi tunggal. Artikel ini menekankan perlunya kehati-hatian terhadap klaim solusi instan dan mendorong pendekatan yang terbuka dan teraudit.

marsbit33m yang lalu

Forbes: 7 Juta Bitcoin Terancam Risiko Komputasi Kuantum, Haruskah BTC Berganti "Kunci"?

marsbit33m yang lalu

Repurchasan 1 Miliar USD Tak Mampu Hentikan Penurunan HYPE, Anggota Inti dan Multicoin Diam-Diam Jual Koin?

Analisis data on-chain menunjukkan sejak Desember 2025 hingga Juli 2026, sekitar 4.93 juta token HYPE (0.493% total suplai) didistribusikan ke wallet anggota tim inti Hyperliquid. Dari jumlah tersebut, 1.19 juta dijual di pasar terbuka (senilai ~$32.5 juta) dan 3.14 juta ditransfer ke platform OTC (senilai ~$132 juta saat transfer). Namun, tekanan jual ini secara signifikan diserap oleh mekanisme pembelian kembali (buyback) protocol. Dana Bantuan (Assistance Fund) Hyperliquid, yang didanai 99% dari fee transaksi, telah membeli kembali sekitar 9.8 juta token HYPE dengan biaya ~$364 juta dalam periode yang sama, kecepatannya lebih dari dua kali lipat penjualan tim. Total buyback kumulatif telah melebihi $1.02 miliar. Meski ada buyback, harga HYPE turun sekitar 30% dari puncaknya $76 pada Juni 2026, menjadi sekitar $52.4. Penyebab utama bukan hanya penjualan tim, tetapi juga aktivitas whale. Pada Juli 2026, dana ventura seperti Multicoin Capital dan a16z melakukan unstaking dalam jumlah besar dan mencatatkan aliran dana ke exchange, meskipun Multicoin menyatakan tujuannya adalah rotasi wallet. Selain itu, ETF spot HYPE mengalami aliran keluar (outflow) bersih harian yang konsisten sekitar $1 juta sejak awal Juli, berkebalikan dengan arus masuk besar-besaran pada Mei-Juni. Singkatnya, penurunan harga HYPE didorong oleh kombinasi faktor: aktivitas jual oleh investor institusional besar (whale), aliran keluar dari ETF spot, serta melambatnya tempo buyback oleh protocol seiring penurunan volume perdagangan dan pendapatan, bukan semata-mata akibat penjualan oleh tim inti yang relatif terbatas.

marsbit51m yang lalu

Repurchasan 1 Miliar USD Tak Mampu Hentikan Penurunan HYPE, Anggota Inti dan Multicoin Diam-Diam Jual Koin?

marsbit51m yang lalu

Trading

Spot
活动图片