Tren pencurian bernilai tinggi ini diperparah oleh insiden "address poisoning" terpisah di mana satu pengguna kehilangan lebih dari $12 juta akibat wallet tiruaTren pencurian bernilai tinggi ini diperparah oleh insiden "address poisoning" terpisah di mana satu pengguna kehilangan lebih dari $12 juta akibat wallet tirua

Kerugian Phishing Kripto Naik 200% karena Penyerang Alihkan Fokus ke Wallet Bernilai Tinggi

2026/02/09 02:00
durasi baca 2 menit

Investor kripto menghadapi lonjakan tajam serangan “signature phishing” yang semakin canggih pada bulan Januari, dengan kerugian melonjak lebih dari 200%.

Menurut data dari perusahaan keamanan blockchain Scam Sniffer, signature phishing telah menguras sekitar US$6,3 juta dari wallet pengguna di bulan pertama tahun ini. Walaupun jumlah korban secara keseluruhan turun 11%, nilai total yang dicuri justru melonjak 207% dibandingkan bulan Desember.

Signature Phishing dan Address Poisoning Picu Kekacauan di Januari

Perbedaan ini menyoroti adanya perubahan taktik di antara pelaku kejahatan siber menuju “whale hunting”. Strategi ini melibatkan penargetan jumlah individu dengan aset bernilai tinggi yang lebih sedikit, bukan menjaring akun retail kecil dalam jumlah besar.

Scam Sniffer mengungkapkan hanya dua korban saja yang menyumbang hampir 65% dari seluruh kerugian signature phishing pada bulan Januari. Dalam insiden terbesar, seorang pengguna kehilangan US$3,02 juta setelah menandatangani fungsi “permit” atau “increaseAllowance” yang ternyata berbahaya.

Kerugian Akibat Crypto Phishing di Bulan Januari.Kerugian Akibat Crypto Phishing di Bulan Januari | Sumber: Scam Sniffer

Mekanisme ini memberikan pihak ketiga akses tanpa batas waktu untuk memindahkan token dari wallet. Hal ini memungkinkan penyerang menguras dana tanpa perlu meminta persetujuan pengguna untuk setiap transaksi.

Walaupun penipuan signature mengandalkan izin yang membingungkan, terdapat ancaman lain yang sama merusaknya, yaitu “address poisoning”.

Pada contoh nyata teknik ini, seorang investor tunggal kehilangan US$12,25 juta di bulan Januari setelah mengirim dana ke alamat palsu.

Address poisoning memanfaatkan kebiasaan pengguna dengan membuat alamat “vanity” atau “lookalike”. Rangkaian alamat palsu ini meniru beberapa karakter pertama dan terakhir dari wallet asli yang biasa ditemukan di riwayat transaksi pengguna.

Penyerang berharap pengguna akan menyalin dan menempel alamat palsu dari riwayat mereka, alih-alih memverifikasi seluruh rangkaian alamat tersebut.

Meningkatnya kasus-kasus ini mendorong Safe Labs, pengembang multisig wallet yang sebelumnya dikenal dengan nama Gnosis Safe, untuk mengeluarkan peringatan keamanan. Perusahaan itu menemukan adanya kampanye social engineering terkoordinasi yang menargetkan basis penggunanya, menggunakan sekitar 5.000 alamat berbahaya.

Akibatnya, perusahaan mengingatkan pengguna untuk selalu memverifikasi seluruh rangkaian alfanumerik alamat penerima sebelum melakukan transfer dalam jumlah besar.

Peluang Pasar
Logo Decentraland
Harga Decentraland(MANA)
$0.1011
$0.1011$0.1011
-1.17%
USD
Grafik Harga Live Decentraland (MANA)
Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.