ZachXBT Tandai Dugaan Masalah Ekstensi Trust Wallet Saat Pengguna Laporkan Dana Dikosongkan

ambcryptoDipublikasikan tanggal 2025-12-25Terakhir diperbarui pada 2025-12-25

Abstrak

Kekhawatiran keamanan muncul terkait ekstensi browser Trust Wallet pada 25 Desember, setelah investigator blockchain ZachXBT memperingatkan aktivitas mencurigakan yang diduga terkait pembaruan terbaru. Laporan menunjukkan kode jahat mungkin disisipkan dalam pembaruan ekstensi 24 Desember, yang diam-diam mengirimkan data dompet pengguna saat seed phrase diimpor. Beberapa pengguna melaporkan dana mereka dikuras setelah mengimpor seed phrase, dengan perkiraan kerugian mencapai lebih dari $2 juta. Insiden ini tampaknya hanya memengaruhi ekstensi browser, bukan aplikasi mobile Trust Wallet belum memberikan tanggapan resmi hingga investigasi independen masih berlangsung. Pengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet sampai ada klarifikasi lebih lanjut.

Kekhawatiran keamanan muncul seputar ekstensi browser Trust Wallet pada 25 Desember, setelah penyelidik blockchain ZachXBT menandai aktivitas mencurigakan yang berpotensi terkait dengan pembaruan terbaru, memicu peringatan dari pengembang dan akun-akun yang berfokus pada keamanan.

Menurut postingan yang beredar di X, masalah ini mungkin berasal dari dugaan kompromi rantai pasokan yang diperkenalkan dalam pembaruan ekstensi browser 24 Desember.

Kode yang baru ditambahkan dalam ekstensi dapat secara diam-diam mengeksfiltrasi data dompet sensitif ketika pengguna mengimpor seed phrase. Klaim tersebut menunjukkan bahwa hal ini telah menyebabkan pengosongan dompet secara langsung.

Klaim Kode Jahat Trust Wallet dan Eksfiltrasi Data yang Diduga

Pengembang yang memeriksa ekstensi tersebut menyatakan bahwa file JavaScript yang ditambahkan dalam pembaruan berisi logika yang disamarkan sebagai analitik.

Kode tersebut dikatakan aktif secara khusus ketika seed phrase diimpor. Kemudian, kode tersebut secara diam-diam mengirimkan data terkait dompet ke domain eksternal yang dirancang menyerupai infrastruktur resmi Trust Wallet.

Domain yang dirujuk dalam laporan dilaporkan baru didaftarkan beberapa hari yang lalu dan sejak itu menjadi offline.

Para peneliti berpendapat bahwa pembuatannya yang baru dan waktu pembaruan ekstensi menimbulkan kekhawatiran tentang serangan rantai pasokan yang terkoordinasi, bukan phishing dari sisi pengguna.

Pengguna Laporkan Pengosongan Dompet Setelah Impor Seed

Beberapa pengguna melaporkan dompet mereka dikosongkan tak lama setelah mengimpor seed phrase ke dalam ekstensi browser Trust Wallet.

Perkiraan yang dibagikan secara publik menunjukkan bahwa lebih dari $2 juta mungkin telah hilang. Meskipun angka-angka ini belum diverifikasi secara independen.

Analis menunjukkan bahwa dana dialirkan melalui beberapa alamat, suatu pola yang lebih umum dikaitkan dengan eksploitasi otomatis daripada kesalahan pengguna yang terisolasi.

Cakupan Tampaknya Terbatas pada Ekstensi Browser

Pada tahap ini, tidak ada indikasi bahwa aplikasi seluler Trust Wallet terpengaruh.

Peringatan yang beredar online berfokus khusus pada ekstensi browser. Di sinilah mekanisme pembaruan dan ketergantungan pihak ketiga menimbulkan risiko rantai pasokan yang lebih tinggi.

Pengguna disarankan untuk tidak mengimpor seed phrase ke dalam ekstensi browser Trust Wallet sampai klarifikasi lebih lanjut diberikan.

Belum Ada Tanggapan Resmi dari Trust Wallet

Hingga saat ini, Trust Wallet belum mengeluarkan tanggapan publik, klarifikasi, atau advisory keamanan apa pun yang menangani tuduhan tersebut.

Tidak ada konfirmasi atau penyangkalan atas klaim tersebut, maupun pengumuman pembaruan, rollback, atau patch darurat.

Penyelidikan Berlangsung

Para peneliti menekankan bahwa situasi masih dalam penyelidikan aktif. Kesimpulan tidak boleh ditarik sampai kode ekstensi dan aktivitas on-chain terkait telah ditinjau sepenuhnya.

Jika dikonfirmasi, insiden ini akan mewakili kompromi rantai pasokan yang serius.

Ini adalah kelas serangan yang berbeda signifikan dari phishing atau kesalahan dari sisi pengguna. Juga, secara historis telah mengakibatkan kerugian besar-besaran yang cepat di seluruh ekosistem crypto.


Pikiran Akhir

  • Tuduhan tersebut menunjuk pada risiko rantai pasokan yang berpotensi serius yang mempengaruhi ekstensi dompet, menggarisbawahi bagaimana pembaruan kode dapat menjadi vektor serangan kritis jika dikompromikan.
  • Dengan belum ada tanggapan dari Trust Wallet, pengguna dan peneliti mengandalkan penyelidikan independen sementara pengawasan seputar insiden ini berlanjut.

Pertanyaan Terkait

QApa yang ditandai oleh ZachXBT terkait Trust Wallet pada tanggal 25 Desember?

AZachXBT menandai aktivitas mencurigakan yang berpotensi terkait pembaruan ekstensi browser Trust Wallet, yang diduga menyebabkan penarikan dana pengguna.

QApa dugaan penyebab masalah keamanan pada ekstensi browser Trust Wallet?

AMasalah diduga berasal dari kompromi rantai pasokan dalam pembaruan ekstensi tanggal 24 Desember, di mana kode jahat ditambahkan untuk mengekstrak data dompet secara diam-diam.

QBerapa perkiraan kerugian yang dilaporkan pengguna akibat masalah ini?

APerkiraan yang beredar menyebutkan kerugian lebih dari $2 juta, meskipun angka ini belum diverifikasi secara independen.

QApakah aplikasi mobile Trust Wallet juga terdampak masalah keamanan ini?

ATidak, saat ini tidak ada indikasi bahwa aplikasi mobile Trust Wallet terpengaruh. Peringatan hanya berfokus pada ekstensi browser.

QApa saran untuk pengguna Trust Wallet menyikapi laporan ini?

APengguna disarankan untuk tidak mengimpor seed phrase ke ekstensi browser Trust Wallet hingga ada klarifikasi lebih lanjut dari pihak pengembang.

Bacaan Terkait

Volume Pengiriman TPU Google Dinaikkan 50%

Kebutuhan AI akan daya komputasi terus meningkat, dan pasar sedang mengalami koreksi ekspektasi penting. Beberapa lembaga luar negeri secara diam-diam telah merevisi perkiraan pengiriman Google TPU ke atas. Dari perkiraan awal 10 juta unit untuk tahun 2027, penelitian industri terbaru menunjukkan angka ini dapat dinaikkan menjadi 15 juta unit, peningkatan 50%. Peningkatan signifikan dalam volume TPU ini akan langsung mengalir ke seluruh rantai pasokan. Skema interkoneksi optik penuh yang standar pada kluster TPU Google berarti kebutuhan perangkat keras pendukungnya kaku dan hampir tetap, termasuk NPO Optical Engine (yang dipasangkan 1:1 dengan TPU), modul optik 1.6T, OCS Optical Switch, catu daya server, serta kabel serat optik dan konektor MPO. Setiap kenaikan ekspektasi pengiriman TPU akan mendorong ekspektasi kinerja seluruh rantai ini. Di antara segmen-segmen ini, pendinginan cair (*liquid cooling*) muncul sebagai arah inti dengan perubahan terbesar. Dengan peningkatan daya chip TPU generasi baru, solusi pendingin tradisional sudah tidak memadai. Tahun 2026 diprediksi menjadi tahun peluncuran besar-besaran pendinginan cair untuk Google. Selain akselerasi kinerja, pola persaingan global sedang berubah. Produsen luar negeri menghadapi kendala kapasitas dan teknologi, membuka peluang bagi produsen domestik China untuk masuk ke rantai pasokan inti Google dengan keunggulan iterasi cepat dan kapasitas memadai. Pasar pendinginan cair khusus Google diproyeksikan melonjak dari level ratusan miliar menjadi 300 miliar dalam dua tahun, didorong oleh peningkatan volume dan nilai per unit. Logika di pasar serat optik juga diperbarui. Kebutuhan akan interkoneksi padat di pusat data AI telah mengubahnya dari komoditas siklus menjadi sumber daya strategis. Siklus ekspansi yang panjang untuk preform serat optik (18-24 bulan) menciptakan ketidakseimbangan pasokan dan permintaan global. Vendor cloud besar seperti Google mengamankan pasokan jangka panjang. Produsen serat optik China, dengan keunggulan kapasitas dan biaya, diperkirakan akan mendominasi hampir setengah dari permintaan global untuk serat AIDC pada 2026. Selain itu, peningkatan pasokan TPU juga mendorong pemulihan di segmen pendukung lain seperti modul optik 1.6T dan catu daya server bertegangan tinggi, di mana produsen China juga mendapat peluang substitusi. Intinya, fokus investasi beralih dari spekulasi chip ke pertumbuhan pasti infrastruktur pendukung komputasi. Revisi besar pasokan TPU Google ini mengunci visibilitas kinerja untuk dua tahun ke depan di seluruh rantai industri.

marsbit28m yang lalu

Volume Pengiriman TPU Google Dinaikkan 50%

marsbit28m yang lalu

Setelah Cerita Dunia Kripto Meredup, Apa yang Sebenarnya Diinginkan Wall Street?

Penulis: Blockchain in Plain Language Pada musim gugur 2008, saat Lehman Brothers runtuh, Satoshi Nakamoto meluncurkan Bitcoin dengan pesan sindiran terhadap sistem keuangan tradisional. Setelah 17 tahun, situasinya berbalik. Alih-alih mengadopsi narasi spekulatif "decentralized", Wall Street kini membangun infrastruktur keuangan tradisional yang dikendalikan dan sesuai regulasi di atas teknologi blockchain. Inti transformasi ini adalah tokenisasi aset dunia nyata. Dana BUIDL milik BlackRock, yang di-backing oleh surat utang pemerintah AS jangka pendek, telah menjadi aset dasar yang stabil di blockchain. Securitize, mitra BlackRock, akan melantai di bursa dengan valuasi $1,25 miliar dan bekerja sama dengan NYSE untuk membangun sistem penyelesaian perdagangan saham 24/7 berbasis blockchain. Wall Street juga mengemas volatilitas Bitcoin menjadi produk berpenghasilan tetap. ETF Bitcoin Premium Income (BITA) milik BlackRock akan menghasilkan pendapatan dengan menjual opsi call, mengubah Bitcoin menjadi aset yang membayar dividen bulanan. Dalam pembayaran, stablecoin kini difokuskan sebagai alat transaksi yang efisien. Stripe dan Mastercard mengintegrasikan stablecoin untuk penyelesaian pembayaran lintas batas yang instan, sementara regulasi GENIUS Act 2025 memastikan stablecoin tetap sebagai alat bayar yang tidak membayar bunga dan diawasi ketat. Kesimpulannya, Wall Street tidak lagi mengejar cerita spekulatif cryptocurrency. Mereka membangun pipa keuangan baru di blockchain yang menghasilkan pendapatan, terkendali, dan compliant—mengadopsi teknologi untuk memperkuat, bukan mengganti, sistem keuangan tradisional.

marsbit45m yang lalu

Setelah Cerita Dunia Kripto Meredup, Apa yang Sebenarnya Diinginkan Wall Street?

marsbit45m yang lalu

Terikat pada SpaceX, Jalan Cursor Menuju Kebangkitan dengan Nilai US$600 Miliar

**Ringkasan Bahasa Indonesia: Kisah Cursor, Startup AI Pemrograman yang Meroket dan Masa Depannya di Bawah Elon Musk** Pada 2019, Michael Truell, mahasiswa MIT berusia 18 tahun, menunjukkan bakat pemrograman luar biasa. Beberapa tahun kemudian, ia dan beberapa temannya mendirikan Anysphere dan meluncurkan Cursor, sebuah editor kode berbasis AI. Pada akhir 2025, Cursor digunakan jutaan pengembang dengan pendapatan melampaui $10 miliar, tumbuh 10 kali lipat dalam kurang dari setahun. Pertumbuhan pesat Cursor diiringi kontroversi, seperti proses rekrutmen yang ketat dengan "percobaan kerja" tidak berbayar selama berhari-hari hingga berminggu-minggu. Tantangan struktural utama adalah ketergantungannya pada model AI dari Anthropic (Claude). Ketika Anthropic meluncurkan alat pemrograman saingannya, Claude Code, Cursor merasa terancam dan memulai proyek darurat untuk mengembangkan model AI sendiri bernama Composer. Untuk mengatasi kebutuhan komputasi mahal dalam pengembangan model, Cursor menjalin kerja sama strategis dengan SpaceX milik Elon Musk. Cursor mendapatkan akses ke sumber daya komputasi masif SpaceX, sementara Grok (AI milik Musk/xAI) mendapatkan data pelatihan dari Cursor untuk meningkatkan kemampuan pemrogramannya. Kerja sama ini juga mencakup perjanjian akuisisi potensial senilai $600 miliar oleh SpaceX di kemudian hari. Inti cerita ini adalah pertanyaan tentang masa depan Cursor: akankah menjadi perusahaan perangkat lunak generasi berikutnya yang mandiri, atau hanya menjadi bagian dalam persaingan raksasa AI? Saat ini, dengan 700 karyawan dan melayani 60% perusahaan Fortune 500, Cursor terus tumbuh sambil menavigasi hubungan kompleks dengan mitra model AI dan komitmen besar dengan Elon Musk.

marsbit47m yang lalu

Terikat pada SpaceX, Jalan Cursor Menuju Kebangkitan dengan Nilai US$600 Miliar

marsbit47m yang lalu

Debut Wash: Ketua FED yang Paling Paham Crypto Sepanjang Sejarah Akan Datangkan Kejutan atau Teror Bagi Pasar?

**Penampilan Perdana Kevin Warsh: Ketua Fed Paling Paham Crypto, Akan Bawa Kejutan atau Kekhawatiran?** Ketua Federal Reserve yang baru, Kevin Warsh, bersiap untuk konferensi pers kebijakan moneter pertamanya di tengah situasi sulit: inflasi yang bangkit kembali, tekanan pasar untuk menaikkan suku bunga, dan desakan Presiden Trump untuk menurunkan suku bunga. Yang unik, Warsh adalah ketua Fed pertama yang secara terbuka memiliki portofolio investasi tidak langsung yang signifikan di aset kripto dan perusahaan Web3, mencakup berbagai sektor seperti blockchain, DeFi, dan infrastruktur pembayaran. Pemahaman pribadinya tentang teknologi ini berbeda dengan pendahulunya. Analisis kebijakannya berfokus pada dua hal: **sikap hawkish melawan inflasi** yang mungkin berarti lingkungan suku bunga ketat, dan **sikap ramah terhadap aset digital** yang bisa membawa perubahan regulasi dari "pencegahan" menjadi "integrasi dan inovasi". Dampak pada pasar kripto dapat dilihat dari: **pergeseran ekspektasi regulasi** yang lebih mendukung, **penetapan ulang premi risiko** bergantung pada komunikasi kebijakan yang jelas dari Warsh, serta **aliran modal global** yang mungkin mengalir lebih deras ke aset kripto karena legitimasi yang meningkat. Dua skenario utama untuk penampilan perdananya: 1. **Kejutan:** Gabungan sikap kebijakan moneter yang relatif lunak (dovish) dan sinyal ramah kripto dapat memulihkan sentimen pasar. 2. **Kekhawatiran:** Sinyal hawkish yang lebih keras dari perkiraan, seperti isyarat kenaikan suku bunga, dapat memicu tekanan jual di aset berisiko, termasuk kripto. Meski secara etika Warsh telah menjual semua kepemilikannya terkait kripto, pemahaman mendalamnya tentang blockchain diharapkan dapat membentuk kerangka regulasi yang lebih koheren dan mendukung, menjadi infrastruktur penting bagi arus utama aset kripto dalam jangka panjang.

marsbit11j yang lalu

Debut Wash: Ketua FED yang Paling Paham Crypto Sepanjang Sejarah Akan Datangkan Kejutan atau Teror Bagi Pasar?

marsbit11j yang lalu

Trading

Spot
Futures
活动图片