#ETH走势分析 Langsung ke kesimpulan: Segera periksa pengaturan browser kamu, matikan unduhan otomatis. Jangan sembarangan klik tautan dengan perangkat yang menyimpan dompet utama, terutama dari hal-hal yang tidak jelas asal-usulnya di TG.
Baru saja melihat sebuah kasus, dalam lima jam seseorang kehilangan hampir 27 juta dolar aset kripto. Saya melacak alamat dompet korban yang terbuka untuk publik, dan mengonfirmasi bahwa aset senilai sekitar 20 juta dolar dipindahkan secara massal dalam waktu singkat. Korban sekarang secara terbuka berbicara di channel miliknya, bersedia memberikan 5 juta sebagai imbalan untuk mengembalikan asetnya, tapi dia sendiri merasa tidak terlalu berharap.
Seluruh proses ini sebenarnya adalah serangan social engineering klasik. Korban menggambarkan kejadian seperti ini:
Awalnya seseorang mencoba memerasnya, dia tidak terlalu peduli, malah tertarik dengan kemampuan pengumpulan informasi dari pelaku. Karena sebelumnya pernah bermasalah dengan keamanan akun, dia membayar pelaku untuk membantu melakukan investigasi latar belakang. Pelaku awalnya mengirimkan hasil investigasi melalui beberapa tautan, korban meminta agar diubah menjadi format teks. Kemudian pelaku mengirimkan situs phishing yang menyamar sebagai Etherscan, yang jika diklik akan otomatis mengunduh dan menjalankan program berbahaya—kuncinya adalah metode ini berhasil melewati mekanisme perlindungan unduhan TG.
Yang paling fatal, dia menggunakan ponsel yang menyimpan kunci tanda tangan kedua dompet multisig untuk “memverifikasi” tautan-tautan tersebut. Penyerang pada saat yang sama mendapatkan metadata Telegram-nya. Mekanisme multisig jadi tidak berguna jika satu titik berhasil ditembus.
$BTC $ETH $XRP Semua pemilik harus waspada: kelemahan keamanan dompet seringkali bukan pada aspek teknis, tapi pada tingkat kewaspadaan manusia itu sendiri.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
9
Posting ulang
Bagikan
Komentar
0/400
VIKA05
· 10jam yang lalu
Булран 🐂
Balas0
Jassi188
· 10jam yang lalu
Saya sedang berbicara, ini akan datang, tunggu saja, Bitcoin membuat semuanya naik.
Lihat AsliBalas0
Jassi188
· 10jam yang lalu
Bull Run 🐂
Balas0
Pallada
· 11jam yang lalu
Pegang erat 💪
Lihat AsliBalas0
ChainWatcher
· 23jam yang lalu
Gila, 27 juta begitu saja hilang? Orang ini seberapa polos sih, masih rela keluarin 5 juta buat nebus... manusiawi banget ya
Jangan bilang lagi, sekarang aku aja udah nggak berani klik link TG, bener-bener bikin parno
Kalau multisig aja bisa dijebol, kita-kita retail kecil ini harus gimana...
Pelaku pemerasan masih pura-pura jadi konsultan, ini trik apaan sih, bener-bener niat
Aduh buru-buru cek browser, kok aku ngerasa auto-download selalu nyala ya
Social engineering ini emang nggak butuh skill teknis, cuma mainin keserakahan dan kelengahan orang aja
Sumpah kali ini ngeri banget liatnya, dompet dingin emang paling aman
Karena satu ketamakan, semalam langsung balik ke titik nol, kok bisa-bisanya bayar orang asing buat background check
Penasaran banget, gimana perasaan orang ini sekarang, udah kehilangan 27 juta masih diliatin se-Internet
Lihat AsliBalas0
BoredApeResistance
· 23jam yang lalu
Gila, lebih dari dua puluh juta langsung lenyap, orang ini benar-benar contoh kasus social engineering yang textbook.
---
Multi-signature juga nggak bisa selamatin kamu, ujung-ujungnya tetap masalah manusianya, jangan tergiur hal kecil lalu klik link aneh-aneh.
---
Gue cuma pengen tahu gimana perasaan orang ini sekarang, lima jam bangun dari nol tuh kayak apa rasanya?
---
Channel-channel di Telegram itu beneran racun, banyak penipu nunggu mangsa di sana.
---
Yang penting, dia bahkan bayar orang buat cek latar belakang, malah dirinya sendiri yang dijual, ironi banget.
---
Browser auto download itu bener-bener nggak boleh diremehin, gue udah matiin, untung nggak kejadian apa-apa.
---
Dompet multi-sign pakai verifikasi HP, itu udah kayak operasi bunuh diri, tolong isolasi dong guys.
---
Denger-denger ada juga yang coba memeras dia, itu sih sama aja nyemplung ke lubang sendiri.
---
Dua puluh juta bro, gue sih udah gila, 5 juta tebusan juga kayaknya bakal hilang percuma.
---
Lihat kasus ini gue jadi ngerasa perlindungan teknologi tuh percuma, keserakahan dan rasa penasaran manusia itu celah terbesar.
Lihat AsliBalas0
GetRichLeek
· 23jam yang lalu
Sialan, 27 juta hilang? Saya kira saya sudah rugi besar... Orang ini benar-benar pemberani, masih berani ngobrol dengan penipu.
Lihat AsliBalas0
DataChief
· 12-05 12:52
Gila, 27 juta langsung lenyap, orang ini harus seberapa santai sih, sampai benar-benar pakai penipu jadi konsultan keamanan.
---
Link-link asal di TG itu beneran jangan ada satu pun yang diklik, di sekitar gue udah beberapa orang jadi korban.
---
Wallet multisig juga nggak bakal bisa nolong kalau otak lo sendiri nggak "multisig", itu yang paling nyesek.
---
Makanya, pertahanan terkuat itu tetap jangan pernah klik link aneh-aneh, lebih ampuh dari hardware wallet manapun.
---
27 juta lenyap dalam 5 jam, ini mentalnya kayak apa bisa tetap tenang bahkan masih mikir negosiasi buat tukar aset, salut banget.
---
Lagi-lagi TG, lagi-lagi phising Etherscan, kok masih aja ada yang mau kena jebakan kayak gini, bener-bener aneh.
---
Browser auto download itu detailnya parah banget, berapa banyak whale yang udah kena tipu kayak gini tapi nggak ngerti apa yang terjadi.
---
Lihat kasus ini gue jadi inget penipuan mirip yang pernah gue lihat sebelumnya, polanya sama persis cuma orang bodoh aja yang percaya.
---
Manusia itu ya, nutup celah teknis gampang, tapi nahan serakah dan rasa penasarannya sendiri bener-bener susah.
Lihat AsliBalas0
GateUser-beba108d
· 12-05 12:50
$27 juta hilang, hanya karena satu tautan... Orang ini benar-benar mengajarkan dengan nyawanya sendiri
Dompet multisig pun tidak berguna, begitu pertahanan manusia jebol, semuanya berantakan
Segala macam hal aneh di TG tidak pernah saya klik, tapi tetap saja takut
Inilah sebabnya saya tidak pernah mencampur dompet dengan perangkat yang sering digunakan
Serius, kesadaran keamanan lebih penting dari apa pun, perlindungan teknologi sebanyak apa pun tidak akan tahan jika ada satu kesalahan
#ETH走势分析 Langsung ke kesimpulan: Segera periksa pengaturan browser kamu, matikan unduhan otomatis. Jangan sembarangan klik tautan dengan perangkat yang menyimpan dompet utama, terutama dari hal-hal yang tidak jelas asal-usulnya di TG.
Baru saja melihat sebuah kasus, dalam lima jam seseorang kehilangan hampir 27 juta dolar aset kripto. Saya melacak alamat dompet korban yang terbuka untuk publik, dan mengonfirmasi bahwa aset senilai sekitar 20 juta dolar dipindahkan secara massal dalam waktu singkat. Korban sekarang secara terbuka berbicara di channel miliknya, bersedia memberikan 5 juta sebagai imbalan untuk mengembalikan asetnya, tapi dia sendiri merasa tidak terlalu berharap.
Seluruh proses ini sebenarnya adalah serangan social engineering klasik. Korban menggambarkan kejadian seperti ini:
Awalnya seseorang mencoba memerasnya, dia tidak terlalu peduli, malah tertarik dengan kemampuan pengumpulan informasi dari pelaku. Karena sebelumnya pernah bermasalah dengan keamanan akun, dia membayar pelaku untuk membantu melakukan investigasi latar belakang. Pelaku awalnya mengirimkan hasil investigasi melalui beberapa tautan, korban meminta agar diubah menjadi format teks. Kemudian pelaku mengirimkan situs phishing yang menyamar sebagai Etherscan, yang jika diklik akan otomatis mengunduh dan menjalankan program berbahaya—kuncinya adalah metode ini berhasil melewati mekanisme perlindungan unduhan TG.
Yang paling fatal, dia menggunakan ponsel yang menyimpan kunci tanda tangan kedua dompet multisig untuk “memverifikasi” tautan-tautan tersebut. Penyerang pada saat yang sama mendapatkan metadata Telegram-nya. Mekanisme multisig jadi tidak berguna jika satu titik berhasil ditembus.
$BTC $ETH $XRP Semua pemilik harus waspada: kelemahan keamanan dompet seringkali bukan pada aspek teknis, tapi pada tingkat kewaspadaan manusia itu sendiri.