ZachXBT Tandai Dugaan Masalah Ekstensi Trust Wallet Saat Pengguna Laporkan Dana Dikosongkan

ambcryptoDipublikasikan tanggal 2025-12-25Terakhir diperbarui pada 2025-12-25

Abstrak

Kekhawatiran keamanan muncul terkait ekstensi browser Trust Wallet pada 25 Desember, setelah investigator blockchain ZachXBT memperingatkan aktivitas mencurigakan yang diduga terkait pembaruan terbaru. Laporan menunjukkan kode jahat mungkin disisipkan dalam pembaruan ekstensi 24 Desember, yang diam-diam mengirimkan data dompet pengguna saat seed phrase diimpor. Beberapa pengguna melaporkan dana mereka dikuras setelah mengimpor seed phrase, dengan perkiraan kerugian mencapai lebih dari $2 juta. Insiden ini tampaknya hanya memengaruhi ekstensi browser, bukan aplikasi mobile Trust Wallet belum memberikan tanggapan resmi hingga investigasi independen masih berlangsung. Pengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet sampai ada klarifikasi lebih lanjut.

Kekhawatiran keamanan muncul seputar ekstensi browser Trust Wallet pada 25 Desember, setelah penyelidik blockchain ZachXBT menandai aktivitas mencurigakan yang berpotensi terkait dengan pembaruan terbaru, memicu peringatan dari pengembang dan akun-akun yang berfokus pada keamanan.

Menurut postingan yang beredar di X, masalah ini mungkin berasal dari dugaan kompromi rantai pasokan yang diperkenalkan dalam pembaruan ekstensi browser 24 Desember.

Kode yang baru ditambahkan dalam ekstensi dapat secara diam-diam mengeksfiltrasi data dompet sensitif ketika pengguna mengimpor seed phrase. Klaim tersebut menunjukkan bahwa hal ini telah menyebabkan pengosongan dompet secara langsung.

Klaim Kode Jahat Trust Wallet dan Eksfiltrasi Data yang Diduga

Pengembang yang memeriksa ekstensi tersebut menyatakan bahwa file JavaScript yang ditambahkan dalam pembaruan berisi logika yang disamarkan sebagai analitik.

Kode tersebut dikatakan aktif secara khusus ketika seed phrase diimpor. Kemudian, kode tersebut secara diam-diam mengirimkan data terkait dompet ke domain eksternal yang dirancang menyerupai infrastruktur resmi Trust Wallet.

Domain yang dirujuk dalam laporan dilaporkan baru didaftarkan beberapa hari yang lalu dan sejak itu menjadi offline.

Para peneliti berpendapat bahwa pembuatannya yang baru dan waktu pembaruan ekstensi menimbulkan kekhawatiran tentang serangan rantai pasokan yang terkoordinasi, bukan phishing dari sisi pengguna.

Pengguna Laporkan Pengosongan Dompet Setelah Impor Seed

Beberapa pengguna melaporkan dompet mereka dikosongkan tak lama setelah mengimpor seed phrase ke dalam ekstensi browser Trust Wallet.

Perkiraan yang dibagikan secara publik menunjukkan bahwa lebih dari $2 juta mungkin telah hilang. Meskipun angka-angka ini belum diverifikasi secara independen.

Analis menunjukkan bahwa dana dialirkan melalui beberapa alamat, suatu pola yang lebih umum dikaitkan dengan eksploitasi otomatis daripada kesalahan pengguna yang terisolasi.

Cakupan Tampaknya Terbatas pada Ekstensi Browser

Pada tahap ini, tidak ada indikasi bahwa aplikasi seluler Trust Wallet terpengaruh.

Peringatan yang beredar online berfokus khusus pada ekstensi browser. Di sinilah mekanisme pembaruan dan ketergantungan pihak ketiga menimbulkan risiko rantai pasokan yang lebih tinggi.

Pengguna disarankan untuk tidak mengimpor seed phrase ke dalam ekstensi browser Trust Wallet sampai klarifikasi lebih lanjut diberikan.

Belum Ada Tanggapan Resmi dari Trust Wallet

Hingga saat ini, Trust Wallet belum mengeluarkan tanggapan publik, klarifikasi, atau advisory keamanan apa pun yang menangani tuduhan tersebut.

Tidak ada konfirmasi atau penyangkalan atas klaim tersebut, maupun pengumuman pembaruan, rollback, atau patch darurat.

Penyelidikan Berlangsung

Para peneliti menekankan bahwa situasi masih dalam penyelidikan aktif. Kesimpulan tidak boleh ditarik sampai kode ekstensi dan aktivitas on-chain terkait telah ditinjau sepenuhnya.

Jika dikonfirmasi, insiden ini akan mewakili kompromi rantai pasokan yang serius.

Ini adalah kelas serangan yang berbeda signifikan dari phishing atau kesalahan dari sisi pengguna. Juga, secara historis telah mengakibatkan kerugian besar-besaran yang cepat di seluruh ekosistem crypto.


Pikiran Akhir

  • Tuduhan tersebut menunjuk pada risiko rantai pasokan yang berpotensi serius yang mempengaruhi ekstensi dompet, menggarisbawahi bagaimana pembaruan kode dapat menjadi vektor serangan kritis jika dikompromikan.
  • Dengan belum ada tanggapan dari Trust Wallet, pengguna dan peneliti mengandalkan penyelidikan independen sementara pengawasan seputar insiden ini berlanjut.

Pertanyaan Terkait

QApa yang ditandai oleh ZachXBT terkait Trust Wallet pada tanggal 25 Desember?

AZachXBT menandai aktivitas mencurigakan yang berpotensi terkait pembaruan ekstensi browser Trust Wallet, yang diduga menyebabkan penarikan dana pengguna.

QApa dugaan penyebab masalah keamanan pada ekstensi browser Trust Wallet?

AMasalah diduga berasal dari kompromi rantai pasokan dalam pembaruan ekstensi tanggal 24 Desember, di mana kode jahat ditambahkan untuk mengekstrak data dompet secara diam-diam.

QBerapa perkiraan kerugian yang dilaporkan pengguna akibat masalah ini?

APerkiraan yang beredar menyebutkan kerugian lebih dari $2 juta, meskipun angka ini belum diverifikasi secara independen.

QApakah aplikasi mobile Trust Wallet juga terdampak masalah keamanan ini?

ATidak, saat ini tidak ada indikasi bahwa aplikasi mobile Trust Wallet terpengaruh. Peringatan hanya berfokus pada ekstensi browser.

QApa saran untuk pengguna Trust Wallet menyikapi laporan ini?

APengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet hingga ada klarifikasi lebih lanjut dari pihak pengembang.

Bacaan Terkait

Ekspedisi Besar Kedua Xiaohongshu: Kali Ini Menuju AI

Redaksi dari Sleepy menceritakan perjalanan Xiaohongshu dalam menghadapi era AI. Pada tahun 2022, CEO Mao Wenchao mulai mempertanyakan apakah platformnya akan terganggu oleh kemunculan AI seperti ChatGPT. Meski awalnya percaya bahwa kumpulan pengalaman hidup nyata pengguna adalah "parit pertahanan" yang sulit ditembus AI, Xiaohongshu tetap melakukan sejumlah langkah strategis. Sejak 2023, mereka mengembangkan model AI "Xiaodigua", meluncurkan alat gambar AI Trik, dan mengakuisisi perusahaan di balik produk pencarian AI "Diandian". Pada 2026, mereka mendirikan departemen AI khusus bernama Dots dan meluncurkan RED Skill, yang memungkinkan catatan pengguna diubah menjadi alat yang dapat digunakan oleh AI Agent. Xiaohongshu juga aktif berinvestasi di perusahaan AI, termasuk MiniMax, Moonshot AI, dan berbagai startup perangkat keras AI, serta memperoleh lisensi pembayaran untuk mendukung ekosistem komersialnya. Inti perjuangan mereka adalah mengubah miliaran pengalaman hidup dan "testimoni" nyata pengguna menjadi saran dan alat yang dapat diproses AI, tanpa kehilangan keaslian dan kepercayaan yang menjadi fondasi platform. Mereka menerapkan kebijakan ketat untuk menandai dan membatasi konten yang sepenuhnya dibuat AI, berusaha menjaga keseimbangan antara memanfaatkan teknologi dan mempertahankan suara manusia yang otentik. Dengan rencana IPO yang dilaporkan, Xiaohongshu berusaha membuktikan bahwa nilainya terletak bukan hanya pada monetisasi, tetapi pada kemampuannya menghubungkan keraguan pengguna dengan pengalaman nyata orang lain di tengah gelombang AI.

marsbit49m yang lalu

Ekspedisi Besar Kedua Xiaohongshu: Kali Ini Menuju AI

marsbit49m yang lalu

SharpLink CEO: Bagaimana Memahami Jumlah Pengembang Ethereum yang Baru Saja Mencapai 1 Juta?

Penulis SharpLink CEO berbagi pandangan mendalam tentang tonggak sejarah signifikan Ethereum: komunitas pengembangnya telah melampaui 1 juta individu secara total, dengan sekitar 232.000 aktif dalam 12 bulan terakhir. Berdasarkan pengalaman langsung di pusat komunitas Asia seperti Seoul dan Hong Kong, penulis menekankan bahwa energi, ketelitian, dan ambisi para pembangun inilah yang membuat angka ini hidup dan bermakna. Artikel ini berpendapat bahwa pertanyaan terpenting dalam ruang crypto bukanlah "rantai mana yang tercepat?" tetapi "di mana pembangun terbaik memilih untuk membangun jangka panjang?". Di sini, Ethereum mempertahankan keunggulan kompetitif yang jelas. Keunggulan ini adalah hasil dari satu dekade akumulasi pengembang, infrastruktur, standar (seperti EVM dan Solidity), alat, likuiditas, penelitian, dan koordinasi sosial — suatu ekosistem yang tidak dapat dengan mudah direplikasi. Ethereum telah menjadi sistem operasi default untuk keuangan yang dapat diprogram dan pembentukan modal berbasis internet. Satu juta pengembang ini sekarang mengerjakan tantangan paling kompleks: penskalaan inti protokol (melalui peningkatan seperti Glamsterdam yang akan datang), komposabilitas sinkron antar-rollup, dan persiapan ketahanan kuantum — bidang di mana Ethereum memimpin. Efek jaringan yang mendalam terletak pada komposabilitas: aplikasi seperti balok lego keuangan yang dapat dioperasikan. Ditambah dengan tiga pilar penguatan — netralitas yang dapat dipercaya (dijamin oleh >900.000 validator), arsitektur modular (melalui rollup seperti Base dan Arbitrum), dan budaya penelitian/standar yang unggul — menciptakan parit pertahanan yang luas. Kesimpulannya, ada perbedaan mendasar antara menghasilkan aktivitas rantai dan menjadi lapisan koordinasi jangka panjang untuk keuangan internet-native. Ethereum telah mengamankan posisi sebagai lapisan yang dipercaya oleh institusi keuangan besar dunia, didorong oleh konsentrasi bakat pengembang, likuiditas, dan keamanan yang tak tertandingi. Masa depan Ethereum, yang dibangun oleh arsitek infrastruktur keuangan generasi berikutnya, sedang berlangsung sekarang.

marsbit1j yang lalu

SharpLink CEO: Bagaimana Memahami Jumlah Pengembang Ethereum yang Baru Saja Mencapai 1 Juta?

marsbit1j yang lalu

CEO SharpLink: Bagaimana Memahami Jumlah Pengembang Ethereum Baru Saja Melampaui 1 Juta?

Penulis SharpLink CEO Joseph Chalom membagikan pandangannya tentang tonggak sejarah Ethereum yang telah mencapai lebih dari 1 juta pengembang. Data dari Electric Capital menunjukkan total 1.012.824 individu telah berkontribusi pada ekosistem tersebut, dengan sekitar 232.000 aktif dalam 12 bulan terakhir. Artikel berpendapat bahwa pertanyaan kritis di industri kripto bukanlah "rantai mana yang tercepat?" tetapi "di mana pembangun terbaik memilih untuk membangun jangka panjang?" Di sini, Ethereum mempertahankan keunggulan kompetitifnya yang dalam. Keunggulan ini merupakan hasil akumulasi selama satu dekade dari pengembang, infrastruktur, standar (seperti EVM dan Solidity), alat, likuiditas, penelitian, dan koordinasi sosial, menjadikannya sistem operasi default untuk keuangan terprogram. Saat ini, fokus para pembangun adalah pada tantangan teknis paling sulit: penskalaan inti protokol (misalnya, melalui peningkatan Glamsterdam 2026 yang diusulkan), komposabilitas sinkron antar-rollup, dan persiapan ketahanan kuantum. Jutaan pengembang ini menciptakan efek jaringan yang memperkuat parit pertahanan Ethereum melalui komposabilitas mendalam, standar bersama, dan kepercayaan institusional. Tiga kekuatan utama yang disebutkan mengkonsolidasikan kepemimpinan Ethereum: Netralitas Terpercaya (didukung oleh >900.000 validator), Desain Modular (diperluas oleh rollup seperti Base dan Arbitrum), dan Budaya yang menarik peneliti dan kriptografer terkemuka. Artikel menyimpulkan bahwa sementara rantai lain dapat menghasilkan aktivitas, Ethereum telah menjadi lapisan koordinasi tepercaya untuk modal asli internet, didukung oleh basis bakat pengembang terbesar dan paling terdiversifikasi di ruang angkasa.

链捕手1j yang lalu

CEO SharpLink: Bagaimana Memahami Jumlah Pengembang Ethereum Baru Saja Melampaui 1 Juta?

链捕手1j yang lalu

Satu Tanah China, Lumpuhkan Dua Raksasa Jepang

Dua raksasa Jepang, Kanto Denka Kogyo dan Central Glass, yang mendominasi pasar global gas elektronik khusus tungsten heksafluorida (WF6) dengan pangsa hampir 25%, mendadak mengumumkan penghentian produksi permanen pada 1 Juli 2026. Penyebab utamanya adalah terputusnya pasokan bubuk tungsten kemurnian tinggi (6N) dari China. Bubuk tungsten 6N merupakan bahan baku kritis untuk memproduksi WF6, gas yang sangat murni dan esensial untuk membuat kontak logam dalam chip memori HBM (High Bandwidth Memory). HBM sendiri adalah komponen vital bagi prosesor AI modern seperti GPU Nvidia. Selama ini, kedua perusahaan Jepang itu bergantung sepenuhnya pada impor bubuk tungsten murah dan stabil dari China, sambil fokus pada teknologi distilasi mereka. Namun, sejak Januari 2026, ekspor bubuk tungsten China ke Jepang terhenti total. Upaya Jepang mencari pemasok alternatif dari negara lain gagal karena harganya tiga kali lebih mahal dan kemurniannya jauh di bawah standar 6N yang diperlukan. Percobaan menggunakan bubuk berkemurnian rendah juga sia-sia karena ketidakmampuan memisahkan pengotor molibdenum secara efektif dalam proses kimia. Di balik kemampuan China menyediakan bubuk tungsten 6N ini adalah hasil perjuangan puluhan tahun oleh perusahaan seperti Xiamen Tungsten dan China Tungsten and Hightech. Mereka mengembangkan proses pemurnian rumit dengan ketelitian ekstrem untuk memisahkan molibdenum dari tungsten, sesuatu yang sebelumnya dikuasai Jepang. Dengan penghentian produksi di Jepang, raksasa semikonduktor Korea Selatan seperti Samsung dan SK Hynix, yang bergantung pada WF6 dari Jepang untuk produksi HBM, kini beralih ke pemasok gas WF6 dari China. Siklus sertifikasi yang dulu menjadi hambatan pun dipercepat. Peristiwa ini menandai pergeseran kekuatan dalam rantai pasokan semikonduktor global, di mana bahan baku yang dianggap sebagai "tanah" dasar justru menjadi kunci yang mengunci raksasa teknologi sebelumnya.

marsbit1j yang lalu

Satu Tanah China, Lumpuhkan Dua Raksasa Jepang

marsbit1j yang lalu

Trading

Spot
Futures
活动图片