Seorang pengguna baru saja mengalami kerugian, hak kepemilikan wallet-nya langsung diubah, dan $3 juta pun lenyap. Kabar baiknya, posisi DeFi senilai $2 juta berhasil direbut kembali berkat bantuan banyak pihak.
Modus kali ini cukup teknis—penyerang membuat korban menandatangani transaksi dengan instruksi assign. Sekilas tampak tidak ada masalah, tapi sebenarnya kepemilikan wallet langsung berpindah tangan. Seluruh proses berlangsung tanpa suara.
Data on-chain telah mengungkap seluruh alur serangan ini dengan sangat jelas. Teknik serupa juga pernah terlihat di TRON. Kini terbukti, di chain manapun, harus ekstra hati-hati sebelum menandatangani apa pun.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
12 Suka
Hadiah
12
6
Posting ulang
Bagikan
Komentar
0/400
SmartContractWorker
· 3jam yang lalu
Sial, ini lagi-lagi perintah assign, benar-benar sulit diantisipasi.
Lihat AsliBalas0
DegenRecoveryGroup
· 3jam yang lalu
Lagi-lagi soal izin assign, benar-benar sulit untuk diwaspadai. 3 juta hilang cuma buat hiburan? Orang ini terlalu santai, sebelum tanda tangan nggak dicek dulu apa?
Lihat AsliBalas0
CompoundPersonality
· 3jam yang lalu
Cuma tanda tangan transaksi langsung hilang, triknya benar-benar licik, apakah instruksi assign se-sembunyi itu... harus dipelajari lebih lanjut
Lihat AsliBalas0
TokenTaxonomist
· 3jam yang lalu
Sejujurnya, trik instruksi penugasan ini secara taksonomi hanyalah rekayasa sosial yang dibungkus dengan atribut kriptografi. Berdasarkan analisis saya, ini adalah perilaku buntu secara evolusioner bagi siapa pun yang tidak menjalankan simulasi transaksi terlebih dahulu. Secara statistik, para pengembang Solana benar-benar membutuhkan peringatan UX yang lebih baik di sini.
Lihat AsliBalas0
AltcoinHunter
· 3jam yang lalu
Sial, lagi-lagi trik lama assign perintah, pantesan kena jebakan. Sebelum tanda tangan, beneran harus baca dulu kontraknya bro, ini bukan perkara sepele.
---
3 juta langsung lenyap... Inilah alasan kenapa saya nggak pernah simpan jumlah besar di dompet, diversifikasi itu kuncinya.
---
Jujur aja, TRON udah lama lihat trik kayak gini, pengguna Solana masih aja kena, bener-bener keterlaluan...
---
Kehilangan 5 juta dalam setengah jam, sakitnya pasti luar biasa. Sudahlah, nggak mau mikir lagi, lanjut all-in cari peluang 100x berikutnya.
---
Ini yang selalu saya bilang, bukan kontraknya yang bermasalah, tapi urusan tanda tangan ini memang harus ekstra hati-hati. Siapa sih yang benar-benar baca detail setiap perintah?
Lihat AsliBalas0
RunWhenCut
· 4jam yang lalu
Tanda tangani perintah assign saja sudah membuat dompet terjual, saya benar-benar tidak menyangka masih ada cara seperti ini. Seberapa lengahnya seseorang sampai bisa kena trik seperti ini ya.
Hal besar kembali terjadi di Solana.
Seorang pengguna baru saja mengalami kerugian, hak kepemilikan wallet-nya langsung diubah, dan $3 juta pun lenyap. Kabar baiknya, posisi DeFi senilai $2 juta berhasil direbut kembali berkat bantuan banyak pihak.
Modus kali ini cukup teknis—penyerang membuat korban menandatangani transaksi dengan instruksi assign. Sekilas tampak tidak ada masalah, tapi sebenarnya kepemilikan wallet langsung berpindah tangan. Seluruh proses berlangsung tanpa suara.
Data on-chain telah mengungkap seluruh alur serangan ini dengan sangat jelas. Teknik serupa juga pernah terlihat di TRON. Kini terbukti, di chain manapun, harus ekstra hati-hati sebelum menandatangani apa pun.
Pelajaran senilai $5 juta, benar-benar menyakitkan.