Insiden Keamanan

Jelajahi berita kripto dan artikel mendalam terkait Insiden Keamanan, mencakup pembaruan pasar, analisis berbasis data, wawasan tren, dan perkembangan utama untuk membantu Anda memahami informasi penting tentang Insiden Keamanan di pasar kripto.
ALLBerita Kripto HarianAnalisis PasarPasar Prediksibitcoin newsethereum newsXRP newsRegulasi & KebijakanArus ModalPrediksi HargaVolatilitas HargaData DerivatifData On-ChainRisiko BursaInsiden KeamananTindakan Penegakan HukumKemitraan & EkosistemInvestasi & PendanaanLaporan IndustriPerkembangan Proyekuniswap newsUSDT newsBNB newssolana newsUSDC newsdogecoin newspi network newspepe newsSHIB newsPeringkat & Papan PeringkatAcara Token

Wasabi Diserang, Nilai Kerugian 2,9 Juta Dolar AS: Kunci Privat Administrator Bocor, Kontrak Diubah Menjadi Versi Berbahaya

Turunan DeFi Wasabi Protocol 4/30 mengalami kebocoran kunci privat administrator, pelaku mendapatkan ADMIN_ROLE melalui Deployer EOA, lalu mengganti perp vaults dan LongPool dengan versi berbahaya melalui mekanisme upgrade UUPS untuk melakukan penarikan langsung. CertiK memperkirakan kerugian sekitar 2,9 juta dolar AS, yang berdampak pada mainnet Ethereum dan Base; Wasabi telah mengumumkan penghentian interaksi, dan Virtuals Protocol juga membekukan margin jaminan terkait Wasabi. Kejadian ini menyoroti risiko keamanan kunci privat hulu terhadap ekosistem hilir.
ChainNewsAbmedia·11menit yang lalu

Hacks DeFi Menyentuh $624,58 juta pada April 2026, Kerugian Terbesar Keenam yang Tercatat dengan Paling Banyak Insiden

Menurut DefiLlama, peretasan DeFi dan infrastruktur on-chain menyebabkan kerugian senilai 624,58 juta dolar AS pada April 2026, menjadi kerugian bulanan terbesar keenam yang tercatat. 23 insiden yang dicatat pada bulan itu juga merupakan jumlah serangan tertinggi dalam satu bulan sejak pelacakan dimulai pada
DRIFT-11,34%
GateNews·4jam yang lalu

Aftermath Finance mengalami serangan dan kerugian 1,14 juta, Mysten Labs mendukung penggantian penuh kepada pengguna

Berdasarkan analisis teknis insiden serangan yang dirilis GoPlus pada 30 April serta pernyataan resmi Aftermath Finance, platform kontrak berjangka berkelanjutan Aftermath Finance di jaringan Sui diserang pada 29 April, dengan kerugian lebih dari 1,14 juta dolar AS. Pihak proyek mengumumkan, dengan dukungan dari Mysten Labs dan Sui Foundation, semua pengguna akan menerima kompensasi penuh.
SUI-3,05%
SCA-0,83%
DRIFT-11,34%
MarketWhisper·8jam yang lalu
news-image

Aftermath Finance Kehilangan Lebih dari $1,14M dalam Serangan pada 29 April, Berjanji Memberikan Kompensasi Penuh untuk Pengguna

Menurut PANews, Aftermath Finance, sebuah platform perpetual futures di blockchain Sui, kehilangan lebih dari $1,14 juta dalam sebuah serangan pada 29 April. Analisis GoPlus mengungkap bahwa penyerang mengeksploitasi kerentanan ketidakcocokan simbol dalam fungsi calculate_taker_fees dengan mencuri hak istimewa ADMIN melalui fungsi add_integrator_config untuk secara berulang mengekstrak token. Afthermath Finance mengonfirmasi total kerugian dan menyatakan bahwa semua pengguna akan menerima kompensasi penuh dengan dukungan dari Mysten Labs dan Sui Foundation. Tim menekankan bahwa ini bukan masalah keamanan bahasa kontrak Move.
SUI-3,05%
GateNews·9jam yang lalu

Kesepakatan SWEAT dicuri sebesar 13,71 miliar token, setelah kontrak dihentikan dana pengguna sepenuhnya dipulihkan

Berdasarkan laporan pasca-insiden yang dipublikasikan setelah terjadinya serangan terhadap protokol SWEAT, dana pengguna yang dicuri dalam insiden peretasan yang terjadi pada hari Rabu telah sepenuhnya dipulihkan, dan operasional protokol telah kembali normal. Perusahaan keamanan kripto Blockaid memperkirakan penyerang mencuri sekitar 137.1 miliar token SWEAT; tim SWEAT segera menghentikan kontrak token, dan berkoordinasi dengan bursa serta penyedia likuiditas Rhea Finance, hingga akhirnya memulihkan seluruh saldo akun pengguna.
SWEAT-2,79%
DRIFT-11,34%
MarketWhisper·9jam yang lalu
news-image

HKMA Mengingatkan Token Palsu yang Menyamar sebagai Penerbit Stablecoin Berlisensi pada 28 April

Otoritas Moneter Hong Kong (HKMA) mengeluarkan peringatan publik pada 28 April terkait token digital penipuan yang beredar dengan nama dua penerbit stablecoin yang baru dilisensikan. Token dengan ticker "HKDAP" dan "HSBC" telah muncul di pasar tanpa otorisasi dari Anchorpoint Financial Limited atau The Hongkong and Shanghai Banking Corporation Limited, yang keduanya menerima lisensi perdana penerbit stablecoin Hong Kong pada 10 April. HSBC mengonfirmasi bahwa pihaknya tidak memiliki hubungan dengan token apa pun yang saat ini menggunakan namanya dan menjelaskan bahwa stablecoin yang direncanakan dalam denominasi dolar Hong Kong masih dalam tahap persiapan untuk peluncuran pada paruh kedua 2026. Setelah dirilis, produk akan tersedia secara eksklusif melalui PayMe dan Aplikasi Perbankan Seluler HSBC HK. Anchorpoint juga mengonfirmasi bahwa pihaknya belum merilis produk stablecoin apa pun kepada publik.
GateNews·20jam yang lalu

Aftermath Finance Diretas, $1,1M USDC Dicuri dalam 36 Menit di Sui Network

Menurut Blockaid, protokol kontrak perpetual Aftermath Finance di Sui Network mengalami serangan berkelanjutan, dengan sekitar $1,1 juta USDC dicuri melalui 11 transaksi dalam 36 menit. Kerentanan tersebut berasal dari cacat pencatatan biaya dalam sistem likuidasi kontrak perpetual, yang memungkinkan penyerang untuk membesarkan jaminan sintetis dan menarik dana dari perbendaharaan protokol.
USDC0,03%
SUI-3,05%
GateNews·04-29 10:41

30 Plugin Jahat di ClawHub Disamarkan sebagai Alat AI, Diunduh Lebih dari 9.800 Kali

Menurut peneliti Manifold Ax Sharma, 30 plugin di ClawHub yang disamarkan sebagai alat AI yang sah telah diunduh lebih dari 9.800 kali sementara diam-diam mengubah asisten AI pengguna menjadi pekerja kripto. Plugin-plugin tersebut, yang dipublikasikan di bawah akun imaflytok, tampak sebagai penjadwal tugas rutin dan alat pemantauan, namun berisi instruksi tersembunyi yang menjalankan operasi yang tidak berwenang. Setelah terpasang, plugin-plugin ini secara otomatis mendaftarkan asisten AI pengguna ke server pihak ketiga, membuat dompet mata uang kripto, dan mengekstrak kunci privat tanpa persetujuan atau pemberitahuan pengguna. Asisten kemudian melakukan check-in setiap 4 jam sambil menunggu penugasan tugas. Sharma mencatat bahwa plugin-plugin tersebut tidak berisi kode berbahaya yang dapat dideteksi oleh pemindai keamanan, hanya menggunakan antarmuka standar dan alat yang sah, sehingga sulit diidentifikasi melalui tinjauan keamanan konvensional.
GateNews·04-29 10:13