ZachXBT Tandai Dugaan Masalah Ekstensi Trust Wallet Saat Pengguna Laporkan Dana Dikosongkan

ambcryptoDipublikasikan tanggal 2025-12-25Terakhir diperbarui pada 2025-12-25

Abstrak

Kekhawatiran keamanan muncul terkait ekstensi browser Trust Wallet pada 25 Desember, setelah investigator blockchain ZachXBT memperingatkan aktivitas mencurigakan yang diduga terkait pembaruan terbaru. Laporan menunjukkan kode jahat mungkin disisipkan dalam pembaruan ekstensi 24 Desember, yang diam-diam mengirimkan data dompet pengguna saat seed phrase diimpor. Beberapa pengguna melaporkan dana mereka dikuras setelah mengimpor seed phrase, dengan perkiraan kerugian mencapai lebih dari $2 juta. Insiden ini tampaknya hanya memengaruhi ekstensi browser, bukan aplikasi mobile Trust Wallet belum memberikan tanggapan resmi hingga investigasi independen masih berlangsung. Pengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet sampai ada klarifikasi lebih lanjut.

Kekhawatiran keamanan muncul seputar ekstensi browser Trust Wallet pada 25 Desember, setelah penyelidik blockchain ZachXBT menandai aktivitas mencurigakan yang berpotensi terkait dengan pembaruan terbaru, memicu peringatan dari pengembang dan akun-akun yang berfokus pada keamanan.

Menurut postingan yang beredar di X, masalah ini mungkin berasal dari dugaan kompromi rantai pasokan yang diperkenalkan dalam pembaruan ekstensi browser 24 Desember.

Kode yang baru ditambahkan dalam ekstensi dapat secara diam-diam mengeksfiltrasi data dompet sensitif ketika pengguna mengimpor seed phrase. Klaim tersebut menunjukkan bahwa hal ini telah menyebabkan pengosongan dompet secara langsung.

Klaim Kode Jahat Trust Wallet dan Eksfiltrasi Data yang Diduga

Pengembang yang memeriksa ekstensi tersebut menyatakan bahwa file JavaScript yang ditambahkan dalam pembaruan berisi logika yang disamarkan sebagai analitik.

Kode tersebut dikatakan aktif secara khusus ketika seed phrase diimpor. Kemudian, kode tersebut secara diam-diam mengirimkan data terkait dompet ke domain eksternal yang dirancang menyerupai infrastruktur resmi Trust Wallet.

Domain yang dirujuk dalam laporan dilaporkan baru didaftarkan beberapa hari yang lalu dan sejak itu menjadi offline.

Para peneliti berpendapat bahwa pembuatannya yang baru dan waktu pembaruan ekstensi menimbulkan kekhawatiran tentang serangan rantai pasokan yang terkoordinasi, bukan phishing dari sisi pengguna.

Pengguna Laporkan Pengosongan Dompet Setelah Impor Seed

Beberapa pengguna melaporkan dompet mereka dikosongkan tak lama setelah mengimpor seed phrase ke dalam ekstensi browser Trust Wallet.

Perkiraan yang dibagikan secara publik menunjukkan bahwa lebih dari $2 juta mungkin telah hilang. Meskipun angka-angka ini belum diverifikasi secara independen.

Analis menunjukkan bahwa dana dialirkan melalui beberapa alamat, suatu pola yang lebih umum dikaitkan dengan eksploitasi otomatis daripada kesalahan pengguna yang terisolasi.

Cakupan Tampaknya Terbatas pada Ekstensi Browser

Pada tahap ini, tidak ada indikasi bahwa aplikasi seluler Trust Wallet terpengaruh.

Peringatan yang beredar online berfokus khusus pada ekstensi browser. Di sinilah mekanisme pembaruan dan ketergantungan pihak ketiga menimbulkan risiko rantai pasokan yang lebih tinggi.

Pengguna disarankan untuk tidak mengimpor seed phrase ke dalam ekstensi browser Trust Wallet sampai klarifikasi lebih lanjut diberikan.

Belum Ada Tanggapan Resmi dari Trust Wallet

Hingga saat ini, Trust Wallet belum mengeluarkan tanggapan publik, klarifikasi, atau advisory keamanan apa pun yang menangani tuduhan tersebut.

Tidak ada konfirmasi atau penyangkalan atas klaim tersebut, maupun pengumuman pembaruan, rollback, atau patch darurat.

Penyelidikan Berlangsung

Para peneliti menekankan bahwa situasi masih dalam penyelidikan aktif. Kesimpulan tidak boleh ditarik sampai kode ekstensi dan aktivitas on-chain terkait telah ditinjau sepenuhnya.

Jika dikonfirmasi, insiden ini akan mewakili kompromi rantai pasokan yang serius.

Ini adalah kelas serangan yang berbeda signifikan dari phishing atau kesalahan dari sisi pengguna. Juga, secara historis telah mengakibatkan kerugian besar-besaran yang cepat di seluruh ekosistem crypto.


Pikiran Akhir

  • Tuduhan tersebut menunjuk pada risiko rantai pasokan yang berpotensi serius yang mempengaruhi ekstensi dompet, menggarisbawahi bagaimana pembaruan kode dapat menjadi vektor serangan kritis jika dikompromikan.
  • Dengan belum ada tanggapan dari Trust Wallet, pengguna dan peneliti mengandalkan penyelidikan independen sementara pengawasan seputar insiden ini berlanjut.

Pertanyaan Terkait

QApa yang ditandai oleh ZachXBT terkait Trust Wallet pada tanggal 25 Desember?

AZachXBT menandai aktivitas mencurigakan yang berpotensi terkait pembaruan ekstensi browser Trust Wallet, yang diduga menyebabkan penarikan dana pengguna.

QApa dugaan penyebab masalah keamanan pada ekstensi browser Trust Wallet?

AMasalah diduga berasal dari kompromi rantai pasokan dalam pembaruan ekstensi tanggal 24 Desember, di mana kode jahat ditambahkan untuk mengekstrak data dompet secara diam-diam.

QBerapa perkiraan kerugian yang dilaporkan pengguna akibat masalah ini?

APerkiraan yang beredar menyebutkan kerugian lebih dari $2 juta, meskipun angka ini belum diverifikasi secara independen.

QApakah aplikasi mobile Trust Wallet juga terdampak masalah keamanan ini?

ATidak, saat ini tidak ada indikasi bahwa aplikasi mobile Trust Wallet terpengaruh. Peringatan hanya berfokus pada ekstensi browser.

QApa saran untuk pengguna Trust Wallet menyikapi laporan ini?

APengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet hingga ada klarifikasi lebih lanjut dari pihak pengembang.

Bacaan Terkait

Hardman Exclusive | Perusahaan Kecerdasan Berbadan Laut 'Shihang Intelligent' Raih Pendanaan Rekor 10 Miliar, Zhu Xiaohu dan Temasek Berinvestasi

Penulis: Qiu Xiaofen Editor: Yuan Silai Perusahaan kecerdasan berwujud laut "Shihang Intelligent" telah menyelesaikan pendanaan Seri A senilai lebih dari 10 miliar yuan, menjadi putaran pendanaan tunggal terbesar di bidang robot laut global. Pendanaan ini dipimpin oleh dana industri dari perusahaan chip "Moore Thread" dan "Kunlunxin," termasuk Shanghe Momentum Fund, Vertex Growth (platform investasi negara Singapura), dan perusahaan publik Dayang Motor. Selain itu, Jinshajiang Venture Capital juga melakukan investasi tambahan, yang merupakan investasi kelima dari pendirinya Zhu Xiaohu. Pemegang saham lama seperti Vertex China, Huaying Capital, dan Changshi Capital juga ikut serta dalam putaran ini. Didirikan oleh CEO Chen Xiaobo (alumni Universitas Teknik Harbin kelahiran 1989), perusahaan telah lama fokus pada pengembangan robot bawah laut. Pada usia 28, Chen memenangkan Penghargaan Kemajuan Sains dan Teknologi Pertahanan Nasional, menjadikannya penerima termuda, dan memimpin pengembangan robot pembersih bawah laut komersial pertama di Tiongkok. Dana ini akan digunakan untuk pengembangan teknologi inti, ekspansi pasar global, dan pembangunan ekosistem rantai pasokan, guna mempercepat penerapan robot laut dalam skenario bawah laut yang kompleks. Laut dianggap sebagai salah satu lingkungan tersulit untuk aplikasi robotika, karena harus menghadapi tantangan seperti pencahayaan rendah, kekeruhan tinggi, arus laut kompleks, komunikasi terbatas, tekanan tinggi, dan korosi. "Shihang Intelligent" mengembangkan teknologi inti mencakup enam sistem utama: tenaga penggerak, kontrol, sensor, navigasi, penyegelan, dan penyebaran. Robot mereka mampu beroperasi hingga kedalaman 10.000 meter dengan kebebasan penuh, melakukan gerakan kompleks seperti maju, mundur, bergerak menyamping, dan berguling, serta mendukung navigasi otonom dan operasi multi-robot. Hingga saat ini, robot mereka telah diterapkan dalam pembersihan kapal, keamanan bawah laut, energi angin lepas pantai, peternakan laut, dan inspeksi dasar laut. Pada paruh pertama 2026, perusahaan telah menerima pesanan senilai lebih dari 10 miliar yuan. Pada April, perusahaan meluncurkan model besar kecerdasan berwujud laut "Cangqiong CEORION." Model ini mengintegrasikan persepsi lingkungan, pemahaman tugas, dan generasi tindakan dalam satu arsitektur ujung-ke-ujung, dilatih dengan data operasi nyata dan simulasi. "Cangqiong CEORION" dapat menangani 12 jenis skenario operasi bawah laut, termasuk inspeksi, deteksi, pembersihan, penangkapan, pemotongan, pengelasan, eksplorasi, pencarian, dan penyelamatan. Dalam pengujian simulasi, tingkat keberhasilan tugas mencapai lebih dari 90%, dengan kemampuan adaptasi tanpa contoh sebelumnya melebihi 70%. Model ini juga mengurangi tingkat kecelakaan tabrakan hingga 80% melalui modul penalaran fisik terintegrasi. Pada paruh pertama tahun ini, "Shihang Intelligent" terpilih sebagai mitra inti dalam Program Inspeksi dan Pembersihan Lambung Kapal Bawah Laut Nasional oleh Otoritas Maritim dan Pelabuhan Singapura. Perusahaan berencana untuk terus berinvestasi dalam teknologi inti robot laut, model kecerdasan berwujud laut, dan skenario aplikasi global, mendorong penerapan robot laut dalam operasi bawah laut bernilai tinggi, berisiko tinggi, dan tantangan tinggi.

marsbit51m yang lalu

Hardman Exclusive | Perusahaan Kecerdasan Berbadan Laut 'Shihang Intelligent' Raih Pendanaan Rekor 10 Miliar, Zhu Xiaohu dan Temasek Berinvestasi

marsbit51m yang lalu

Tiga Bulan 35 Miliar, Investor Berebut OpenAI Dunia Fisik

Momen akrab itu terulang kembali. Dalam tiga bulan, Jijia Shijie (极佳视界) telah merampungkan tiga putaran pendanaan, mengumpulkan total 35 miliar RMB. Para investor, mulai dari dana 'tim nasional', modal industri, hingga lembaga keuangan ternama, berbaris mendukung. Didirikan oleh Dr. Huang Guan, seorang doktor lulusan Tsinghua berusia 90-an dengan pengalaman di bidang AI fisik, visi Jijia Shijie adalah mencapai AGI Fisik (Kecerdasan Umum Buatan di Dunia Fisik). Mereka mengatasi tantangan utama seperti fragmentasi data dan keterbatasan model bahasa dengan membangun sistem "Piramida Ganda" yang terdiri dari algoritma dan data. Inti teknologinya adalah sistem model "Generasi Dunia-Tindakan". Model tindakan (seperti GigaBrain-0 dan GigaWorld-Policy) mengubah pemahaman dunia menjadi strategi aksi untuk robot, meraih peringkat tertinggi dalam berbagai benchmark global. Model generasi dunia (seperti GigaWorld-1 dan DriveDreamer) memahami dan mensimulasikan dunia fisik, menyediakan data dan dasar simulasi. Keduanya saling melengkapi untuk mendorong AGI Fisik menuju "momen GPT-3"-nya. Jijia Shijie tidak hanya berfokus pada riset. Mereka mengejar realisasi nilai industri melalui dua jalur: masuk ke rumah (sektor C) dan pabrik (sektor B). Untuk sektor C, mereka meluncurkan merek "ShiGuang SeeLight" dan robot humanoid serbaguna "S1", yang telah mendapatkan pesanan nyata dan akan mulai dioperasikan secara komersial. Di sektor B, mereka bekerja sama dengan perusahaan industri seperti FAW Mold dan Longsheng Technology untuk menyebarkan ribuan robot serbaguna dalam skenario manufaktur, menandai dimulainya produksi massal. Model dunia mengemudi DriveDreamer mereka juga telah digunakan oleh lebih dari 30 perusahaan otomotif dan otonom terkemuka. Dengan pendekatan "penggerak ganda" ini, Jijia Shijie bertujuan untuk mengumpulkan data dunia nyata yang berharga dan arus kas, yang selanjutnya akan memberi makan sistem piramida data mereka, menciptakan siklus pertumbuhan yang berkelanjutan. Mereka membayangkan masa depan di mana AGI Fisik, dengan kemampuannya untuk memahami dan bertindak dalam dunia nyata, tidak hanya meningkatkan efisiensi informasi tetapi juga secara mendalam membentuk kembali produksi dan gaya hidup, akhirnya melayani setiap rumah tangga.

marsbit1j yang lalu

Tiga Bulan 35 Miliar, Investor Berebut OpenAI Dunia Fisik

marsbit1j yang lalu

Apa Hubungannya Huang Zheng, Pendiri Pinduoduo, dengan Blockchain?

Menurut artikel ini, pendiri Pinduoduo, Huang Zheng, memandang bisnis inti platformnya sebagai "asuransi terbalik" yang berhubungan dengan ketidakpastian. Argumen utamanya adalah bahwa dalam kapitalisme tradisional, orang kaya mengumpulkan kekayaan dengan menanggung ketidakpastian (seperti risiko finansial) yang tak tertanggungkan bagi orang biasa, yang kemudian membayar premi (seperti melalui tabungan rendah bunga atau membeli produk mahal demi kepastian) untuk mengalihkan risiko tersebut. Uang mengalir dari bawah ke atas. Pinduoduo berusaha "membalikkan" aliran ini. Melalui fitur seperti "pembelian kelompok" dan penawaran waktu terbatas, platform ini mengumpulkan banyak niat pembelian yang tersebar menjadi permintaan agregat yang pasti dan besar dalam waktu singkat. Kepastian permintaan massal ini memungkinkan pabrik mengurangi risiko kelebihan produksi dan menurunkan harga, sehingga mengembalikan sebagian nilai (dalam bentuk diskon) ke konsumen. Namun, tantangan utama adalah janji atau niat beli individu tidak berharga karena mudah dibatalkan tanpa konsekuensi. Di sinilah kaitannya dengan blockchain muncul. Huang Zheng bertanya-tanya apakah teknologi blockchain, dengan kontrak pintar dan sifat terdesentralisasi, bisa menjadi solusi untuk membuat komitmen individu menjadi terikat, dapat dipercaya, dan dapat diberi harga. Kontrak pintar dapat mengunci janji beli dengan jaminan keuangan, sehingga pembatalan akan dikenakan penalti. Ini mengubah "keinginan membeli" menjadi janji yang dapat ditegakkan, memberikan kepastian yang dapat dipercaya pabrik tanpa perantara. Artikel tersebut juga menarik paralel dengan Bitcoin, menyebutkan dua jalan menciptakan kepastian: 1) **Jalan Pinduoduo**: mengumpulkan keinginan tersebar menjadi skala besar untuk menghilangkan ketidakpastian. 2) **Jalan Bitcoin**: mengunci aturan dalam kode yang tidak dapat diubah (seperti pasokan tetap), menggantikan kepercayaan pada manusia dengan kepercayaan pada aturan algoritmik. Kedua pendekatan memiliki trade-off: yang pertama membatasi kebebasan individu untuk koordinasi massa, yang kedua mengorbankan fleksibilitas aturan untuk kepastian absolut.

链捕手2j yang lalu

Apa Hubungannya Huang Zheng, Pendiri Pinduoduo, dengan Blockchain?

链捕手2j yang lalu

Trading

Spot
Futures
活动图片