Ratusan Dompet Dikosongkan di Jaringan EVM Tanpa Penyebab yang Jelas, Peringatan ZachXBT — $107K Hilang Sejauh Ini dan Terus Bertambah

ccn.com发布于2026-01-02更新于2026-01-02

文章摘要

Menurut penelusuran blockchain investigator ZachXBT, ratusan dompet kripto di berbagai jaringan yang kompatibel dengan Ethereum Virtual Machine (EVM) sedang dikuras dalam serangan terkoordinasi tanpa penyebab root yang terkonfirmasi. Kerugian mencapai sekitar $107.000 dan terus bertambah, dengan setiap korban kehilangan dana relatif kecil (biasanya di bawah $2.000) yang menunjukkan serangan luas bernilai rendah untuk menghindari deteksi dini. Insiden ini mengikuti peringatan keamanan terpisah yang dilaporkan selama liburan Natal, di mana sejumlah pengguna melaporkan penarikan tidak sah dari dompet swakustodi, dengan Trust Wallet mengonfirmasi insiden yang memengaruhi ekstensi browser versi 2.68. Serangan ini menyoroti risiko keamanan yang sedang berlangsung di ekosistem EVM, meskipun ada upaya pengembang untuk memperkuat jaringan, termasuk inisiatif "Lean Ethereum" yang diusulkan untuk membuat jaringan lebih tahan quantum dan skalabel.

Ratusan dompet kripto di berbagai jaringan yang kompatibel dengan Ethereum Virtual Machine (EVM) sedang dikosongkan dalam serangan terkoordinasi tanpa penyebab yang dikonfirmasi, menurut penyelidik blockchain ZachXBT.

Gelombang serangan ini telah menimbulkan kekhawatiran baru atas risiko keamanan di seluruh ekosistem Ethereum, bahkan saat para pengembang terus mengeksplorasi cara untuk memperkuat ketahanan jangka panjang jaringan.

Coba Pertukaran Kripto yang Kami Rekomendasikan
Disponsori
Keterangan
Kami terkadang menggunakan tautan afiliasi dalam konten kami, saat mengklik tautan tersebut kami mungkin menerima komisi tanpa biaya tambahan untuk Anda. Dengan menggunakan situs web ini, Anda menyetujui syarat dan ketentuan serta kebijakan privasi kami.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极简模式,仅保留结构占位符和关键class,实际翻译中需完全保留原始HTML标签和结构,但内容文本被翻译。 ... (此处省略非常长的赞助商列表HTML,但其内部所有可读文本已被翻译成印尼语) ...

Peretasan Tidak Dikenal di Jaringan EVM

Insiden ini sejauh ini mengakibatkan kerugian sekitar $107.000, dengan total masih meningkat, kata ZachXBT pada Kamis.

Setiap dompet yang terkena dampak kehilangan jumlah yang relatif kecil — biasanya kurang dari $2.000 — menunjukkan serangan yang luas tetapi bernilai rendah yang mungkin dirancang untuk menghindari deteksi dini.

“Tampaknya ratusan dompet saat ini sedang dikosongkan di berbagai rantai EVM untuk jumlah kecil per korban, dengan penyebab utama yang belum diidentifikasi,” kata ZachXBT.

Dia menandai alamat yang mencurigakan — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — sebagai yang berpotensi terkait dengan aktivitas tersebut.

Tidak ada protokol yang secara terbuka mengakui tanggung jawab atas kerugian tersebut, dan pengguna yang terkena dampak mencakup berbagai blockchain yang berbagi arsitektur EVM Ethereum.

Peretasan Liburan

Pengosongan dompet rantai EVM terbaru mengikuti insiden keamanan terpisah yang dilaporkan selama liburan Natal, ketika sejumlah pengguna yang semakin banyak melaporkan penarikan tidak sah dari dompet penyimpanan mandiri di berbagai blockchain.

Masalah ini pertama kali diangkat secara publik pada Hari Natal oleh ZachXBT, yang mengatakan dia telah menerima beberapa laporan independen dari pengguna yang terkena dampak dan mengeluarkan peringatan komunitas.

Dalam beberapa jam, peringatan itu menyebar di Telegram dan X, memicu kekhawatiran di antara pengguna dompet dan peneliti keamanan.

“Sejumlah pengguna Trust Wallet melaporkan bahwa dana dikosongkan dari alamat dompet dalam beberapa jam terakhir,” tulis ZachXBT di Telegram.

Dia menambahkan bahwa meskipun penyebab utamanya belum ditentukan, laporan-laporan tersebut sangat closely mengikuti pembaruan baru-baru ini pada ekstensi browser Chrome Trust Wallet.

ZachXBT memperingatkan bahwa waktu saja tidak membangun hubungan sebab-akibat.

Pada saat itu, tidak ada peringatan keamanan resmi yang segera dikeluarkan.

Trust Wallet kemudian merilis pernyataan yang mengonfirmasi insiden keamanan yang memengaruhi Trust Wallet Browser Extension versi 2.68.

“Kami memahami betapa mengkhawatirkannya ini dan tim kami sedang aktif menangani masalah ini,” kata perusahaan tersebut.

Eksploitasi Balancer

Pada November, protokol pertukaran terdesentralisasi Balancer mengalami salah satu eksploitasi DeFi terbesar tahun ini, kehilangan hampir $117 juta setelah penyerang menguras beberapa pool likuiditas secara berurutan dengan cepat.

Data on-chain menunjukkan token yang dicuri dengan cepat dikonsolidasikan ke dalam dompet yang baru dibuat yang dikendalikan oleh penyerang.

Aset yang dicuri dari peretasan Balancer. Sumber: Lookonchain

Balancer kemudian mengonfirmasi pelanggaran tersebut berasal dari pemeriksaan kontrol akses yang salah dalam kontrak pintar V2-nya.

Kelemahan tersebut memungkinkan penyerang untuk melewati pemeriksaan izin dengan menyediakan parameter op.sender yang jahat, memungkinkan penarikan tidak sah dari saldo internal.

Eksploitasi terutama memengaruhi pool Balancer V2 yang lebih lama, termasuk yang memegang turunan ether yang di-staking, dan mungkin telah mengekspos lebih dari $60 juta dalam protokol hilir yang mengandalkan kode yang sama.

Peneliti Keamanan Jangka Panjang

Insiden terbaru menyoroti risiko keamanan yang sedang berlangsung di seluruh ekosistem EVM, bahkan saat para peneliti Ethereum merencanakan rencana jangka panjang untuk mengeraskan eksekusi.

Pada Agustus, peneliti Ethereum Foundation Justin Drake merinci inisiatif yang dikenal sebagai “Lean Ethereum,” sebuah proposal yang bertujuan untuk membuat jaringan lebih cepat dan lebih aman.

“Ethereum itu unik,” tulis Drake dalam serangkaian posting blog, mengutip waktu aktif jaringan yang tidak terputus sejak peluncuran dan skala keamanan ekonomi yang diamankan oleh ether yang di-staking.

“Lean Ethereum lebih dari sekadar cetak biru untuk mengeraskan dan menskalakan Ethereum,” tulisnya.

“Lebih dari sekadar menggandakan keamanan, desentralisasi, dan kriptografi mutakhir. Ini adalah estetika,” tulis Drake.

Drake berargumen bahwa meskipun komputer kuantum belum dapat memecahkan kriptografi blockchain, kemajuan selama dekade mendatang dapat menimbulkan risiko jika jaringan gagal bersiap.

Proposalnya mencakup teknik kriptografi baru yang dirancang untuk membuat Ethereum tahan kuantum sekaligus meningkatkan skalabilitas.

Di bawah proposal ini, lapisan eksekusi utama Ethereum pada akhirnya dapat menangani sekitar 10.000 transaksi per detik.

Drake menyarankan bahwa mesin virtual zero-knowledge waktu nyata dan teknik ketersediaan data lanjutan dapat memainkan peran sentral.

Pilihan Teratas untuk Ethereum
  • Pertukaran Terbaik untuk Ethereum Dapatkan Penawaran Hebat Saat Anda Bergabung dengan Pertukaran Ini
  • Beli Ethereum dengan Cepat & Mudah Cara Membeli Ethereum dengan Kartu Kredit Sekarang
  • Kasino Online Terbaik untuk Ethereum Lihat Pilihan Kami untuk Situs Perjudian Kripto Terbaik

相关问答

QApa yang dilaporkan oleh ZachXBT mengenai serangan terhadap dompet kripto di berbagai jaringan EVM?

AZachXBT melaporkan bahwa ratusan dompet kripto di berbagai jaringan yang kompatibel dengan Ethereum Virtual Machine (EVM) sedang dikuras dalam serangan terkoordinasi tanpa akar penyebab yang terkonfirmasi, dengan kerugian mencapai sekitar $107.000 dan terus bertambah.

QApa yang mencurigakan dari cara penyerangan dompet-dompet ini berdasarkan pernyataan ZachXBT?

ASetiap dompet yang terkena dampak kehilangan jumlah yang relatif kecil, biasanya kurang dari $2.000, yang menunjukkan serangan luas bernilai rendah yang mungkin dirancang untuk menghindari deteksi dini.

QInsiden keamanan apa yang terjadi sebelumnya terkait dengan dompet kripto selama liburan Natal?

ASelama liburan Natal, sejumlah pengguna melaporkan penarikan dana tanpa otorisasi dari dompet mandiri (self-custody wallets) di berbagai blockchain. Insiden ini pertama kali diangkat publik oleh ZachXBT, yang mencatat laporan tersebut muncul tak lama setelah pembaruan ekstensi browser Chrome Trust Wallet, meskipun kausalitasnya belum pasti.

QApa yang terjadi pada protokol Balancer pada bulan November menurut artikel tersebut?

APada November, protokol pertukaran terdesentralisasi Balender mengalami salah satu eksploitasi DeFi terbesar tahun ini, kehilangan hampir $117 juta setelah penyerang mengeringkan beberapa pool likuiditas secara berurutan. Pelanggaran ini disebabkan oleh pemeriksaan kontrol akses yang salah dalam kontrak pintar V2-nya.

QApa inisiatif 'Lean Ethereum' yang diusulkan oleh peneliti Ethereum Foundation, Justin Drake?

AInisiatif 'Lean Ethereum' adalah proposal yang bertujuan untuk membuat jaringan Ethereum lebih cepat dan aman. Proposal ini mencakup teknik kriptografi baru yang dirancang untuk membuat Ethereum tahan kuantum sekaligus meningkatkan skalabilitas, dengan potensi menangani sekitar 10.000 transaksi per detik, menggunakan mesin virtual zero-knowledge real-time dan teknik ketersediaan data lanjutan.

你可能也喜欢

SpaceX交易权限现已开放:WEEX上线SPCXON交易对

2026年6月,SpaceX完成了史上最大规模的IPO,但大量投资者因券商限制、开户障碍和地域壁垒而无法参与。加密货币交易所WEEX推出了解决方案SPCXON/USDT现货交易对。SPCXON是一种基于Ondo代币化股票框架构建的产品,旨在为美国以外的合格交易者提供追踪SpaceX经济收益的途径,以USDT结算,交易便捷,无传统券商门槛。 SpaceX IPO定价为135美元,首日收盘接近161美元,随后一度冲高至225美元,公司估值约1.75万亿美元。看涨理由基于星链收入增长、无可匹敌的发射频率以及星舰里程碑。看跌观点则认为,其估值已达营收的90-110倍,且存在流通股稀少和即将到来的内部持股解锁等风险。 需注意,SPCXON提供的是价格敞口,而非股票所有权,不包含投票权和直接股息。其价格可能相对净资产价值出现溢价或折价,交易者需关注价差。 WEEX平台整合了包括SpaceX、MicroStrategy和Micron在内的多种代币化股权产品,用户可在统一账户内交易加密货币和股权敞口。平台还提供高达400倍杠杆的加密货币期货交易。 WEEX成立于2018年,全球用户超过620万,提供超过1200个现货交易对,并设有1000 BTC保护基金。平台亦提供跟单交易和AI工具等功能。 免责声明:本文内容不构成投资建议。

TheNewsCrypto15小时前

SpaceX交易权限现已开放:WEEX上线SPCXON交易对

TheNewsCrypto15小时前

Gate 研究院:加密金融产品掀起“华尔街化”浪潮,是竞争还是融合?

2009年比特币的创世区块暗含对传统金融体系的批判,其理想是建立去中心化、去中介、去银行的点对点金融系统。然而十七年后,比特币现货ETF获批、贝莱德等巨头发行相关产品、CME推出受监管衍生品、RWA(真实世界资产)和代币化国债市场快速增长等现象,显示传统金融正系统性地介入加密资产的发行、定价、托管和分销环节,引发了加密市场是否“华尔街化”的讨论。 文章认为,这并非单方面的吞并,而是加密体系与传统金融的双向融合与互补。加密领域提供无许可开放性、24小时交易和可编程结算,但缺乏合规通道、机构级托管和主流分销网络;传统金融则拥有牌照、信任、资金和渠道,但受限于交易时间、跨境门槛和结算效率。双方正朝彼此的核心优势靠拢。 这种融合体现为两条路径:一是以Gate为代表的加密交易所,逐步从提供代币化美股、CFD差价合约,发展到接入真实股票、港股、韩股交易,成为连接加密账户与传统券商基础设施的前端入口;二是以Robinhood为代表的传统券商,通过收购加密交易所、推出股票代币和建设自有Layer 2,将加密资产和链上代币化产品整合进其平台。两者的共同目标是争夺下一代综合金融账户的入口,让用户在一个界面内交易多种资产。 同时,RWA和链上国债作为资产层的融合正在加速。尽管规模尚小,但代币化国债等产品为链上提供了低波动收益资产,并吸引JP摩根、贝莱德等传统机构参与,测试未来资本市场的底层结算方式。 最终,加密与华尔街并非谁征服谁,而是在共同塑造一个更高效、全球化的统一资本市场。用户未来或将在同一个账户中自由交易比特币、股票、ETF、链上国债等多种资产,体验无缝的跨资产配置。去中心化的理想仍在底层协议中延续,而在应用层,一个融合了双方优势的新金融形态正在形成。

marsbit15小时前

Gate 研究院:加密金融产品掀起“华尔街化”浪潮,是竞争还是融合?

marsbit15小时前

交易

现货
活动图片