ZachXBT Tandai Dugaan Masalah Ekstensi Trust Wallet Saat Pengguna Laporkan Dana Dikosongkan

ambcryptoDipublikasikan tanggal 2025-12-25Terakhir diperbarui pada 2025-12-25

Abstrak

Kekhawatiran keamanan muncul terkait ekstensi browser Trust Wallet pada 25 Desember, setelah investigator blockchain ZachXBT memperingatkan aktivitas mencurigakan yang diduga terkait pembaruan terbaru. Laporan menunjukkan kode jahat mungkin disisipkan dalam pembaruan ekstensi 24 Desember, yang diam-diam mengirimkan data dompet pengguna saat seed phrase diimpor. Beberapa pengguna melaporkan dana mereka dikuras setelah mengimpor seed phrase, dengan perkiraan kerugian mencapai lebih dari $2 juta. Insiden ini tampaknya hanya memengaruhi ekstensi browser, bukan aplikasi mobile Trust Wallet belum memberikan tanggapan resmi hingga investigasi independen masih berlangsung. Pengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet sampai ada klarifikasi lebih lanjut.

Kekhawatiran keamanan muncul seputar ekstensi browser Trust Wallet pada 25 Desember, setelah penyelidik blockchain ZachXBT menandai aktivitas mencurigakan yang berpotensi terkait dengan pembaruan terbaru, memicu peringatan dari pengembang dan akun-akun yang berfokus pada keamanan.

Menurut postingan yang beredar di X, masalah ini mungkin berasal dari dugaan kompromi rantai pasokan yang diperkenalkan dalam pembaruan ekstensi browser 24 Desember.

Kode yang baru ditambahkan dalam ekstensi dapat secara diam-diam mengeksfiltrasi data dompet sensitif ketika pengguna mengimpor seed phrase. Klaim tersebut menunjukkan bahwa hal ini telah menyebabkan pengosongan dompet secara langsung.

Klaim Kode Jahat Trust Wallet dan Eksfiltrasi Data yang Diduga

Pengembang yang memeriksa ekstensi tersebut menyatakan bahwa file JavaScript yang ditambahkan dalam pembaruan berisi logika yang disamarkan sebagai analitik.

Kode tersebut dikatakan aktif secara khusus ketika seed phrase diimpor. Kemudian, kode tersebut secara diam-diam mengirimkan data terkait dompet ke domain eksternal yang dirancang menyerupai infrastruktur resmi Trust Wallet.

Domain yang dirujuk dalam laporan dilaporkan baru didaftarkan beberapa hari yang lalu dan sejak itu menjadi offline.

Para peneliti berpendapat bahwa pembuatannya yang baru dan waktu pembaruan ekstensi menimbulkan kekhawatiran tentang serangan rantai pasokan yang terkoordinasi, bukan phishing dari sisi pengguna.

Pengguna Laporkan Pengosongan Dompet Setelah Impor Seed

Beberapa pengguna melaporkan dompet mereka dikosongkan tak lama setelah mengimpor seed phrase ke dalam ekstensi browser Trust Wallet.

Perkiraan yang dibagikan secara publik menunjukkan bahwa lebih dari $2 juta mungkin telah hilang. Meskipun angka-angka ini belum diverifikasi secara independen.

Analis menunjukkan bahwa dana dialirkan melalui beberapa alamat, suatu pola yang lebih umum dikaitkan dengan eksploitasi otomatis daripada kesalahan pengguna yang terisolasi.

Cakupan Tampaknya Terbatas pada Ekstensi Browser

Pada tahap ini, tidak ada indikasi bahwa aplikasi seluler Trust Wallet terpengaruh.

Peringatan yang beredar online berfokus khusus pada ekstensi browser. Di sinilah mekanisme pembaruan dan ketergantungan pihak ketiga menimbulkan risiko rantai pasokan yang lebih tinggi.

Pengguna disarankan untuk tidak mengimpor seed phrase ke dalam ekstensi browser Trust Wallet sampai klarifikasi lebih lanjut diberikan.

Belum Ada Tanggapan Resmi dari Trust Wallet

Hingga saat ini, Trust Wallet belum mengeluarkan tanggapan publik, klarifikasi, atau advisory keamanan apa pun yang menangani tuduhan tersebut.

Tidak ada konfirmasi atau penyangkalan atas klaim tersebut, maupun pengumuman pembaruan, rollback, atau patch darurat.

Penyelidikan Berlangsung

Para peneliti menekankan bahwa situasi masih dalam penyelidikan aktif. Kesimpulan tidak boleh ditarik sampai kode ekstensi dan aktivitas on-chain terkait telah ditinjau sepenuhnya.

Jika dikonfirmasi, insiden ini akan mewakili kompromi rantai pasokan yang serius.

Ini adalah kelas serangan yang berbeda signifikan dari phishing atau kesalahan dari sisi pengguna. Juga, secara historis telah mengakibatkan kerugian besar-besaran yang cepat di seluruh ekosistem crypto.


Pikiran Akhir

  • Tuduhan tersebut menunjuk pada risiko rantai pasokan yang berpotensi serius yang mempengaruhi ekstensi dompet, menggarisbawahi bagaimana pembaruan kode dapat menjadi vektor serangan kritis jika dikompromikan.
  • Dengan belum ada tanggapan dari Trust Wallet, pengguna dan peneliti mengandalkan penyelidikan independen sementara pengawasan seputar insiden ini berlanjut.

Pertanyaan Terkait

QApa yang ditandai oleh ZachXBT terkait Trust Wallet pada tanggal 25 Desember?

AZachXBT menandai aktivitas mencurigakan yang berpotensi terkait pembaruan ekstensi browser Trust Wallet, yang diduga menyebabkan penarikan dana pengguna.

QApa dugaan penyebab masalah keamanan pada ekstensi browser Trust Wallet?

AMasalah diduga berasal dari kompromi rantai pasokan dalam pembaruan ekstensi tanggal 24 Desember, di mana kode jahat ditambahkan untuk mengekstrak data dompet secara diam-diam.

QBerapa perkiraan kerugian yang dilaporkan pengguna akibat masalah ini?

APerkiraan yang beredar menyebutkan kerugian lebih dari $2 juta, meskipun angka ini belum diverifikasi secara independen.

QApakah aplikasi mobile Trust Wallet juga terdampak masalah keamanan ini?

ATidak, saat ini tidak ada indikasi bahwa aplikasi mobile Trust Wallet terpengaruh. Peringatan hanya berfokus pada ekstensi browser.

QApa saran untuk pengguna Trust Wallet menyikapi laporan ini?

APengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet hingga ada klarifikasi lebih lanjut dari pihak pengembang.

Bacaan Terkait

Satu Tanah China, Lumpuhkan Dua Raksasa Jepang

Dua raksasa Jepang, Kanto Denka Kogyo dan Central Glass, yang mendominasi pasar global gas elektronik khusus tungsten heksafluorida (WF6) dengan pangsa hampir 25%, mendadak mengumumkan penghentian produksi permanen pada 1 Juli 2026. Penyebab utamanya adalah terputusnya pasokan bubuk tungsten kemurnian tinggi (6N) dari China. Bubuk tungsten 6N merupakan bahan baku kritis untuk memproduksi WF6, gas yang sangat murni dan esensial untuk membuat kontak logam dalam chip memori HBM (High Bandwidth Memory). HBM sendiri adalah komponen vital bagi prosesor AI modern seperti GPU Nvidia. Selama ini, kedua perusahaan Jepang itu bergantung sepenuhnya pada impor bubuk tungsten murah dan stabil dari China, sambil fokus pada teknologi distilasi mereka. Namun, sejak Januari 2026, ekspor bubuk tungsten China ke Jepang terhenti total. Upaya Jepang mencari pemasok alternatif dari negara lain gagal karena harganya tiga kali lebih mahal dan kemurniannya jauh di bawah standar 6N yang diperlukan. Percobaan menggunakan bubuk berkemurnian rendah juga sia-sia karena ketidakmampuan memisahkan pengotor molibdenum secara efektif dalam proses kimia. Di balik kemampuan China menyediakan bubuk tungsten 6N ini adalah hasil perjuangan puluhan tahun oleh perusahaan seperti Xiamen Tungsten dan China Tungsten and Hightech. Mereka mengembangkan proses pemurnian rumit dengan ketelitian ekstrem untuk memisahkan molibdenum dari tungsten, sesuatu yang sebelumnya dikuasai Jepang. Dengan penghentian produksi di Jepang, raksasa semikonduktor Korea Selatan seperti Samsung dan SK Hynix, yang bergantung pada WF6 dari Jepang untuk produksi HBM, kini beralih ke pemasok gas WF6 dari China. Siklus sertifikasi yang dulu menjadi hambatan pun dipercepat. Peristiwa ini menandai pergeseran kekuatan dalam rantai pasokan semikonduktor global, di mana bahan baku yang dianggap sebagai "tanah" dasar justru menjadi kunci yang mengunci raksasa teknologi sebelumnya.

marsbit26m yang lalu

Satu Tanah China, Lumpuhkan Dua Raksasa Jepang

marsbit26m yang lalu

Dari Protokol Identitas ke Pintu Masuk AI, Seberapa Besar Ambisi World?

Penulis: Flora, CryptoPulse Labs WLD menjadi sorotan pasar crypto setelah harganya naik melampaui $0,6 dan kapitalisasi pasarnya melebihi $3 miliar. Kenaikan ini dipicu oleh pengumuman World yang memasuki Fase 3 "The Simple Plan", menggeser fokus dari insentif token ke utilitas. Inti World adalah membangun jaringan "bukti kepribadian" global menggunakan World ID, yang memverifikasi keunikan manusia melalui pemindaian iris perangkat Orb. Tujuannya: membedakan manusia asli dari bot atau AI di internet, masalah yang semakin kritis di era AI generatif. World kini mendorong adopsi di tiga area: 1. **Perusahaan:** Bermitra dengan Zoom, Okta, dll., untuk verifikasi identitas guna memerangi deepfake dan penipuan. 2. **Pengguna Individual:** Menangani masalah seperti akun palsu di Tinder atau bot penyerbu tiket konser. 3. **AI Agent:** Melalui AgentKit, membangun kerangka kepercayaan untuk otorisasi antara manusia dan asisten AI, mengelola aset atau transaksi. Naiknya WLD mencerminkan penilaian ulang pasar atas kelangkaan "identitas manusia asli" di era AI. World berfokus pada pengembangan jaringan di kota-kota bernilai tinggi (seperti SF, NYC) dan menyempurnakan Orb agar lebih mandiri, mengurangi biaya ekspansi. World berpotensi menjadi infrastruktur kunci untuk ekonomi AI Agent, menjawab pertanyaan tentang kepemilikan dan kepercayaan AI. Protokol World ID 4.0 memperkenalkan model biaya bagi pengguna bisnis, membuka aliran pendapatan potensial. Kesimpulannya, kenaikan WLD bukan hanya tren jangka pendek. World membidik masalah mendasar di era AI: membuktikan keaslian manusia. Jika berhasil, World bisa menjadi pintu masuk penting untuk identitas di internet generasi berikutnya.

marsbit52m yang lalu

Dari Protokol Identitas ke Pintu Masuk AI, Seberapa Besar Ambisi World?

marsbit52m yang lalu

Tanpa Tencent, Apa yang Tersisa dari Suiyuan?

Jika esok Tencent menghentikan pembelian, berapa nilai yang tersisa dari Enflame? Pertanyaan ini tersirat dalam prospekus IPO Enflame Technology, bintang chip AI China yang baru saja disetujui untuk IPO di STAR Market. Pada 2025, 74,9% (bahkan lebih dari 80% menurut beberapa metode) dari pendapatan 9,9 miliar RMB Enflame berasal dari Tencent, klien tunggal terbesarnya. Penyetujuan IPO Enflame melengkapi keempat "naga kecil" chip GPU China di pasar modal, menandai pergeseran industri dari fase penggalangan dana ke fase kompetisi ketat berdasarkan pesanan dan pengiriman. Meski IPO-nya terlambat, Enflame memilih jalur berbeda: fokus pada pengiriman ke klien besar terlebih dahulu. Strategi ini membuahkan hasil dengan pertumbuhan pendapatan yang curam, didorong pesanan komputasi besar-besaran dari Tencent. Keterikatan mendalam ini (Tencent adalah pemegang saham terbesar sekaligus klien utama) bukan hanya sekadar ketergantungan. Ini mencerminkan strategi Tencent untuk membangun rantai pasok komputasi yang andal dan terkendali di tengah tekanan permintaan AI yang masif dan ketergantungan pada Nvidia. Enflame, terutama dengan produk inferensinya, menjual "rasa aman" bagi model AI Tencent. Hubungan ini mirip dengan pola di mana pemain besar (seperti Apple dengan TSMC) memupuk pemasok kunci dengan pesanan pasti untuk menciptakan ekosistem yang solid. Mengganti Enflame akan sangat mahal bagi Tencent karena integrasi yang dalam pada perangkat lunak dan sistemnya. Industri chip AI China kini terstratifikasi: Nvidia (pengatur standar global), Huawei Ascend (pemain nasional), dan pemain komersial seperti Enflame. Enflame semakin menyerupai "fondasi komputasi untuk ekosistem Tencent", dengan roadmap produk yang selaras dengan kebutuhan klien utamanya. Pesan utama: Masa depan chip AI China tidak hanya tentang mengejar teknologi, tetapi lebih tentang memperoleh kepercayaan, skenario aplikasi, dan pesanan berulang dari klien super. Enflame telah melangkah jauh ke dalam perairan ini dengan memegang kontrak pembelian jangka panjang dari salah satu raksasa internet terbesar China. Dalam siklus komputasi saat ini, nilai pesanan yang nyata ini mungkin lebih berbicara daripada spesifikasi teknis mana pun.

marsbit1j yang lalu

Tanpa Tencent, Apa yang Tersisa dari Suiyuan?

marsbit1j yang lalu

BTC Market Pulse: Minggu 25

Pasar Bitcoin menunjukkan pemulihan terbatas dari kondisi jenuh jual, namun indikator struktural mengisyaratkan stabilisasi, bukan pembalikan tren. Agresi pembeli (taker) berubah drastis, dengan Perpetual CVD berbalik positif dan Spot CVD hampir impas. RSI naik signifikan dari level oversold ekstrem, tetapi masih berada di zona rendah. Pemulihan ini terjadi di atas volume yang menipis. Volume spot turun 40,4% dan Open Interest futures berkurang, mengindikasikan bounce didorong oleh penutupan posisi short, bukan keyakinan baru. Volume perdagangan ETF juga turun. Meski demikian, ketakutan pasar mereda. Volatility Spread menyusut tajam, mencerminkan repricing risiko ekor yang lebih rendah oleh peserta opsi. Arus keluar ETF membaik dan MVRV kembali di atas 1.0. Rasio Realized P/L dan NUPL membaik, meski masih di zona rugi, menunjukkan intensitas kapitulasi melambat. Data on-chain mengonfirmasi pasar yang lebih sepi. Aktivitas alamat dan volume transfer turun. Realized Cap Change yang negatif menandakan modal terus keluar dari jaringan. Sisi positifnya, komposisi suplai menunjukkan proporsi kepemilikan jangka pendek telah banyak terflush, dan basis holder didominasi pemegang jangka panjang. Meski tekanan jual tertekan dan sentimen membaik, ketiadaan volume, penurunan open interest, dan arus keluar modal yang berlanjut menunjukkan ini adalah pembentukan dasar konsolidasi, bukan pembalikan tren yang dikonfirmasi. Katalis yang hilang tetap adalah keyakinan dan keterlibatan kembali institusional.

insights.glassnode1j yang lalu

BTC Market Pulse: Minggu 25

insights.glassnode1j yang lalu

Trading

Spot
Futures
活动图片