Industri kripto sedang menghadapi ancaman yang semakin membesar—serangan pempoisonan alamat. Kejadian terbaru menunjukkan betapa mudahnya seorang pengguna dapat menjadi mangsa, dengan kerugian mencapai hampir $50 juta USDT dalam waktu kurang daripada sejam. Peristiwa ini telah membangkitkan kesedaran mendalam tentang kerentanan dalam praktik keselamatan pengguna.
Bagaimana Rompakan $50 Juta Terjadi: Kronologi Insiden
Perjalanan malapetaka bermula ketika mangsa mengeluarkan dana dari satu platform perdagangan dan melakukan ujian kecil sebanyak 50 USDT ke tujuan yang betul. Langkah bijaksana ini, bagaimanapun, menjadi bumerang. Beberapa minit kemudian, pengguna menyalin alamat daripada sejarah urus niaganya dan mengarahkan 49,999,950 USDT—hampir keseluruhan dana—ke alamat yang nampak sangat serupa dengan penerima sebenar.
Apa yang tidak disedari oleh mangsa ialah alamat palsu ini telah ditanam lebih awal oleh penyerang melalui transaksi mikro. Dompet yang telah aktif selama dua tahun ini dengan cepat menghantar dana sejurus selepas pengeluaran. Analisis rangkaian blockchain kemudiannya menunjukkan sebahagian daripada dana itu ditukar kepada ETH dan dialihkan melalui beberapa saluran, dengan sebahagiannya melalui perkhidmatan pencampuran tertentu.
Teknik Pempoisonan Alamat: Bagaimana Penyerang Beroperasi
Penipuan pempoisonan alamat, sering juga dikenali sebagai teknik “dusting,” berfungsi dengan prinsip yang mudah tetapi berkesan. Penyerang menghantar sejumlah kecil aset kripto daripada alamat yang dirancang supaya hampir sama dengan alamat sah. Pengguna yang tidak berhati-hati kemudiannya menyalin alamat daripada sejarah transaksi mereka dan secara tidak sedar menampal alamat penyerang—inilah mengapa teknik “tampal” ini menjadi begitu berbahaya.
Firma keselamatan melaporkan bahawa taktik ini semakin berkembang, terutamanya pada rangkaian dengan yuran transaksi rendah. Penyerang dapat menghasilkan ribuan alamat vanity dan menggunakan sistem automatik yang menyasarkan dompet-dompet baru atau mereka yang memegang baki tinggi dalam aset stabil seperti USDT.
Data menunjukkan aktiviti dusting yang meluas pada beberapa blockchain awam, di mana kos transaksi yang murah memungkinkan penyerang beroperasi pada skala masif. Bot terus-menerus membanjiri dompet dengan transaksi palsu, menciptakan kebingungan dalam sejarah pembayaran pengguna.
Skala Masalah: Statistik Keselamatan Kripto Global
Kerugian $50 juta ini bukan kejadian terpencil. Industri telah merekodkan lebih daripada $9 bilion dalam penipuan pada tahun 2025 sahaja. Pada bulan November, lebih $276 juta dicuri melalui pelbagai serangan berkaitan kripto. Penelitian keselamatan mengenalpasti phishing sebagai kategori penipuan yang paling memudaratkan pada tahun 2024, menyumbang lebih daripada $1 bilion dalam kerugian global.
Pihak berkuasa melaporkan bahawa penduduk di negara-negara besar telah kehilangan kira-kira $9.3 bilion kepada penipuan pelaburan kripto pada tahun 2024 sahaja—peningkatan mendadak berbanding tempoh sebelumnya.
Panggilan Tindakan: Solusi Daripada Pemimpin Industri
Pengasas bersama platform perdagangan terkemuka, Changpeng Zhao, telah menyeru industri untuk mengambil tindakan terkoordinasi. Beliau mencadangkan dompet seharusnya secara otomatis menandai dan menyekat alamat pempoisonan yang diketahui menggunakan pertanyaan data ringkas. Langkah penting ialah memberi amaran kepada pengguna sebelum transaksi selesai dijalankan.
Zhao juga mencadangkan pembentukan senarai hitam masa nyata yang dapat dirujuk oleh dompet sebelum pelaksanaan transaksi. Beliau mencadangkan penapisan transaksi spam sepenuhnya supaya pengguna tidak melihat pemindahan debu dalam sejarah mereka. Beberapa platform keselamatan dompet telah mula melaksanakan perlindungan sejenis ini.
Tindakan Penggubal Undang-undang: Respons Regulasi
Penggubal undang-undang juga telah bertindak balas terhadap ancaman yang semakin meningkat ini. Pemimpin legislatif baru-baru ini memperkenalkan undang-undang yang bertujuan melindungi pengguna kripto daripada penipuan berkaitan aset digital. Inisiatif ini mencerminkan kesedaran yang semakin luas tentang keperluan perlindungan konsumen dalam ekosistem kripto.
Langkah Perlindungan Peribadi: Amaran untuk Pengguna
Sementara industri berusaha mencari penyelesaian, pengguna individu harus mengambil langkah pencegahan. Verifikasi dua kali alamat, menggunakan sumber sah seperti buku alamat dan bukan sejarah, serta memahami risiko teknik tampal adalah amalan terbaik yang tidak boleh diabaikan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Serangan Pempoisonan Alamat Merugikan $50 Juta: Bagaimana Satu Kesilapan Tempel Mengakibatkan Kerugian Terbesar
Industri kripto sedang menghadapi ancaman yang semakin membesar—serangan pempoisonan alamat. Kejadian terbaru menunjukkan betapa mudahnya seorang pengguna dapat menjadi mangsa, dengan kerugian mencapai hampir $50 juta USDT dalam waktu kurang daripada sejam. Peristiwa ini telah membangkitkan kesedaran mendalam tentang kerentanan dalam praktik keselamatan pengguna.
Bagaimana Rompakan $50 Juta Terjadi: Kronologi Insiden
Perjalanan malapetaka bermula ketika mangsa mengeluarkan dana dari satu platform perdagangan dan melakukan ujian kecil sebanyak 50 USDT ke tujuan yang betul. Langkah bijaksana ini, bagaimanapun, menjadi bumerang. Beberapa minit kemudian, pengguna menyalin alamat daripada sejarah urus niaganya dan mengarahkan 49,999,950 USDT—hampir keseluruhan dana—ke alamat yang nampak sangat serupa dengan penerima sebenar.
Apa yang tidak disedari oleh mangsa ialah alamat palsu ini telah ditanam lebih awal oleh penyerang melalui transaksi mikro. Dompet yang telah aktif selama dua tahun ini dengan cepat menghantar dana sejurus selepas pengeluaran. Analisis rangkaian blockchain kemudiannya menunjukkan sebahagian daripada dana itu ditukar kepada ETH dan dialihkan melalui beberapa saluran, dengan sebahagiannya melalui perkhidmatan pencampuran tertentu.
Teknik Pempoisonan Alamat: Bagaimana Penyerang Beroperasi
Penipuan pempoisonan alamat, sering juga dikenali sebagai teknik “dusting,” berfungsi dengan prinsip yang mudah tetapi berkesan. Penyerang menghantar sejumlah kecil aset kripto daripada alamat yang dirancang supaya hampir sama dengan alamat sah. Pengguna yang tidak berhati-hati kemudiannya menyalin alamat daripada sejarah transaksi mereka dan secara tidak sedar menampal alamat penyerang—inilah mengapa teknik “tampal” ini menjadi begitu berbahaya.
Firma keselamatan melaporkan bahawa taktik ini semakin berkembang, terutamanya pada rangkaian dengan yuran transaksi rendah. Penyerang dapat menghasilkan ribuan alamat vanity dan menggunakan sistem automatik yang menyasarkan dompet-dompet baru atau mereka yang memegang baki tinggi dalam aset stabil seperti USDT.
Data menunjukkan aktiviti dusting yang meluas pada beberapa blockchain awam, di mana kos transaksi yang murah memungkinkan penyerang beroperasi pada skala masif. Bot terus-menerus membanjiri dompet dengan transaksi palsu, menciptakan kebingungan dalam sejarah pembayaran pengguna.
Skala Masalah: Statistik Keselamatan Kripto Global
Kerugian $50 juta ini bukan kejadian terpencil. Industri telah merekodkan lebih daripada $9 bilion dalam penipuan pada tahun 2025 sahaja. Pada bulan November, lebih $276 juta dicuri melalui pelbagai serangan berkaitan kripto. Penelitian keselamatan mengenalpasti phishing sebagai kategori penipuan yang paling memudaratkan pada tahun 2024, menyumbang lebih daripada $1 bilion dalam kerugian global.
Pihak berkuasa melaporkan bahawa penduduk di negara-negara besar telah kehilangan kira-kira $9.3 bilion kepada penipuan pelaburan kripto pada tahun 2024 sahaja—peningkatan mendadak berbanding tempoh sebelumnya.
Panggilan Tindakan: Solusi Daripada Pemimpin Industri
Pengasas bersama platform perdagangan terkemuka, Changpeng Zhao, telah menyeru industri untuk mengambil tindakan terkoordinasi. Beliau mencadangkan dompet seharusnya secara otomatis menandai dan menyekat alamat pempoisonan yang diketahui menggunakan pertanyaan data ringkas. Langkah penting ialah memberi amaran kepada pengguna sebelum transaksi selesai dijalankan.
Zhao juga mencadangkan pembentukan senarai hitam masa nyata yang dapat dirujuk oleh dompet sebelum pelaksanaan transaksi. Beliau mencadangkan penapisan transaksi spam sepenuhnya supaya pengguna tidak melihat pemindahan debu dalam sejarah mereka. Beberapa platform keselamatan dompet telah mula melaksanakan perlindungan sejenis ini.
Tindakan Penggubal Undang-undang: Respons Regulasi
Penggubal undang-undang juga telah bertindak balas terhadap ancaman yang semakin meningkat ini. Pemimpin legislatif baru-baru ini memperkenalkan undang-undang yang bertujuan melindungi pengguna kripto daripada penipuan berkaitan aset digital. Inisiatif ini mencerminkan kesedaran yang semakin luas tentang keperluan perlindungan konsumen dalam ekosistem kripto.
Langkah Perlindungan Peribadi: Amaran untuk Pengguna
Sementara industri berusaha mencari penyelesaian, pengguna individu harus mengambil langkah pencegahan. Verifikasi dua kali alamat, menggunakan sumber sah seperti buku alamat dan bukan sejarah, serta memahami risiko teknik tampal adalah amalan terbaik yang tidak boleh diabaikan.