Holdstation diretas 462.000 USDT: Ini cara peretas mengakali MFA, menarik dana dalam 2 menit

TapChiBitcoin
WLD1,04%
BNB0,99%
DEFI-4,28%

26/02/2026 – Proyek dompet pintar DeFAI Holdstation yang berbasis di Vietnam (dibangun di atas Worldcoin dan BNB Chain) mengonfirmasi bahwa mereka telah menjadi korban serangan rantai pasokan yang serius pada fajar pada 25/02/2026. Total kerusakan yang tercatat adalah 462.000 USDT.

Ini adalah insiden keamanan kedua proyek pada tahun 2026, menyusul kehilangan sekitar $100.000 pada Januari.

Serangan rantai pasokan: Bukan mengenai kontrak pintar tetapi infrastruktur distribusi

Menurut pengumuman resmi, peretas tidak secara langsung menembus dompet pengguna atau kontrak pintar. Holdstation dan perusahaan audit Verichains menegaskan bahwa kontrak pintar masih aman.

Sebagai gantinya, penyerang menargetkan infrastruktur distribusi aplikasi, yang memberikan pembaruan kepada pengguna.

Secara khusus, peretas memiliki:

Setelah mengambil kendali infrastruktur, penyerang mengedit file JavaScript dalam versi aplikasi resmi, menyisipkan kode berbahaya dalam bentuk pintu belakang. Pengguna saat memperbarui aplikasi secara tidak sengaja menginstal versi yang terinfeksi.

Mekanisme penarikan “senyap”

Malware dirancang untuk bekerja segera setelah instalasi:

Akibatnya, banyak dompet ditarik dalam beberapa menit pertama setelah pembaruan berbahaya dirilis.

Respons darurat 30 menit Holdstation

Menurut garis waktu yang diterbitkan (UTC+7):

Holdstation kemudian berkoordinasi dengan Verichains untuk menganalisis data on-chain dan mengumpulkan bukti untuk penyelidikan.

Total kerusakan yang dikonfirmasi saat ini adalah 462.000 USDT.

Komitmen pengembalian dana 100% kepada pengguna

Holdstation berkomitmen untuk mengkompensasi 100% dari nilai aset yang terkena dampak. Pengguna harus mengisi formulir resmi di:

https://forms.gle/9FriUzFWHx6ZPXCS7

Tim akan melakukan verifikasi on-chain dan memvalidasi kepemilikan dompet sebelum kembali. Proyek ini menekankan bahwa itu tidak memerlukan frasa benih, kunci pribadi, atau biaya apa pun selama proses kompensasi.

Pelajaran keamanan untuk industri

Insiden tersebut menunjukkan bahwa meskipun kontrak pintar aman, kerentanan pada lapisan infrastruktur distribusi perangkat lunak masih dapat menyebabkan kerugian yang signifikan. Ini adalah jenis serangan rantai pasokan – di mana peretas menyusup ke “input” produk alih-alih menyerang pengguna secara langsung.

Holdstation mengatakan sedang meningkatkan seluruh proses penerbitannya, termasuk:

Kasus ini menarik perhatian besar dari komunitas kripto Vietnam, ketika Holdstation adalah salah satu proyek dompet DeFi yang berbasis di Kota Ho Chi Minh. Kota Ho Chi Minh.

Proyek ini berkomitmen untuk terus memperbarui kemajuan investigasi di waktu mendatang.

Wang Tien

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Alamat yang Diduga Peretas Mendominasi Peristiwa Likuidasi CAKE dan THE, Venus Mengalami Defisit $2.15 Juta

Pada 15 Maret, sebuah alamat yang diduga hacker menerima 7400 ETH dari Tornado, memicu peristiwa likuidasi jaminan CAKE dan THE, menyebabkan Venus mengalami kerugian sekitar 2,15 juta dolar. Alamat tersebut melakukan operasi kompleks untuk mendorong harga THE, pada akhirnya jaminannya di Venus dilikuidasi, namun masih ada jumlah besar pinjaman yang belum dilunasi. Analisis menunjukkan peristiwa ini mungkin merupakan strategi untuk memperoleh keuntungan di salah satu CEX tertentu.

GateNews1jam yang lalu

Venus Protocol Menghentikan Operasi Peminjaman dan Penarikan Token THE, Pasar Lain Beroperasi Normal

Gate News melaporkan bahwa pada 15 Maret, Venus Protocol merilis pengumuman keamanan yang menyatakan bahwa selama penyelidikan terhadap aktivitas abnormal di pool dana THE, telah diambil langkah pencegahan untuk mencegah penyalahgunaan lebih lanjut, yaitu dengan segera menangguhkan semua operasi peminjaman dan penarikan token THE. Langkah ini akan tetap berlaku hingga penyelidikan selesai. Venus Protocol menyatakan bahwa pasar lain tidak terpengaruh dan tetap beroperasi secara normal.

GateNews1jam yang lalu

Venus Protocol Diduga Mengalami Serangan Flash Loan, THE Mengalami Likuidasi Besar-Besaran

Protokol peminjaman BNB Chain Venus Protocol diduga mengalami serangan flash loan, yang menyebabkan likuidasi besar-besaran token THE. Penyerang telah memperoleh aset senilai sekitar 3,6 juta dolar, dan likuidasi masih berlangsung, dengan sekitar 42 juta THE menunggu untuk dilikuidasi.

GateNews4jam yang lalu

Acara CCTV 315 mengungkap rantai industri penyebaran data beracun pada model AI besar, pembayaran dapat mengendalikan isi jawaban AI

CCTV 315 gala malam mengungkapkan rantai industri "data poisoning" model AI besar, melibatkan bisnis bernama GEO, di mana penyedia layanan memungut biaya untuk membuat produk klien menonjol dalam model AI, memicu tumbuhnya perusahaan penerbit siaran, menjadi jembatan penting dalam manipulasi data.

GateNews4jam yang lalu

Tether membekukan sekitar 11,96 juta USDT di alamat Tron chain

15 Maret, Tether membekukan 11,960,680 USDT di sebuah alamat di chain Tron, memanfaatkan fungsi daftar hitam kontrak pintar untuk operasi tersebut. Tindakan ini biasanya berasal dari persyaratan penegakan hukum terkait pencucian uang dan penipuan. Selama beberapa tahun terakhir, Tether telah mengumpulkan pembekuan lebih dari 4,2 miliar dolar USDT.

GateNews4jam yang lalu

CEO CEX Tertentu Klarifikasi Insiden Keamanan Dompet: Risiko Berasal dari Perangkat Pengguna yang Dikuasai, Bukan Kerentanan Dompet Itu Sendiri

Menanggapi insiden serangan siber pada Wuhan AnJun Technology, CEO CEX Star memberikan klarifikasi bahwa peristiwa tersebut bukan disebabkan oleh kerentanan keamanan dompet, melainkan penyerang menggunakan perangkat lunak trojan untuk mengendalikan perangkat pengguna dan mencuri informasi. Secara bersamaan, dia menekankan perlunya pengguna meningkatkan keamanan perangkat dan menghindari menginstal perangkat lunak yang mencurigakan.

GateNews6jam yang lalu
Komentar
0/400
Tidak ada komentar