Sumber: Coindoo
Judul Asli: Trust Wallet Exploit Direncanakan Beberapa Minggu Sebelumnya, Pengguna Akan Mendapat Kompensasi Penuh
Tautan Asli:
Pelanggapan keamanan terkait Trust Wallet kini telah dilacak kembali ke minggu-minggu sebelum dana benar-benar dicuri, mengungkapkan serangan yang berkembang secara perlahan yang hanya muncul setelah mencapai tahap akhir selama liburan Natal.
Alih-alih mengeksploitasi kerentanan mendadak, para penyerang tampaknya telah dengan sabar menempatkan diri mereka di dalam alur kerja ekstensi browser wallet. Insiden ini akhirnya menyebabkan kerugian sekitar $7 juta, mempengaruhi ratusan pengguna desktop yang telah menginstal versi tertentu dari ekstensi tersebut.
Poin Penting
Eksploit Trust Wallet direncanakan beberapa minggu sebelumnya dan dipicu pada Hari Natal.
Sekitar $7 juta dolar disedot dari ratusan pengguna wallet desktop.
Serangan melibatkan backdoor yang disematkan dalam ekstensi browser yang dikompromikan.
Pembaruan menjadi titik masuk
Insiden ini berpusat pada ekstensi Chrome Trust Wallet versi 2.68. Pengguna yang menjalankan versi tersebut tanpa sadar berinteraksi dengan kode yang dikompromikan, sementara wallet mobile tidak terpengaruh. Trust Wallet kemudian mendesak pengguna untuk segera memperbarui ke versi yang lebih baru setelah aktivitas mencurigakan terdeteksi.
Yang membuat kasus ini tidak biasa adalah waktunya. Meskipun dana disedot pada Hari Natal, para peneliti keamanan blockchain mengatakan bahwa exploit ini telah dipersiapkan jauh sebelumnya, menunjukkan bahwa para penyerang menunggu sampai cukup banyak pengguna terpapar sebelum memicu pencurian.
Backdoor, bukan hack brute-force
Menurut temuan yang dibagikan oleh SlowMist, kode berbahaya yang disematkan dalam ekstensi melampaui sekadar memungkinkan transfer tidak sah. Kode tersebut juga mengumpulkan data pengguna dan diam-diam mengirimkannya ke server eksternal yang dikendalikan oleh penyerang.
Co-founder SlowMist, Yu Xian, menggambarkan operasi multi-langkah: persiapan awal di bulan Desember, penyisipan backdoor beberapa hari sebelum Natal, dan pelaksanaan setelah lingkungan siap. Tingkat urutan ini menunjukkan pengetahuan mendalam tentang arsitektur ekstensi tersebut.
Ratusan wallet, satu drainase terkoordinasi
Peneliti blockchain ZachXBT mengidentifikasi ratusan wallet yang terkena dampak, dengan dana dipindahkan dengan cepat dan dalam pola yang serupa. Konsistensi antar transaksi memperkuat pandangan bahwa ini bukan kesalahan pengguna atau phishing, melainkan eksploitasi terkoordinasi yang dilakukan secara skala besar.
Meskipun kerugian $7 juta dolar kecil dibandingkan beberapa peretasan kripto bersejarah, ini menonjol karena menargetkan wallet pribadi daripada bursa, sebuah kategori yang terus berkembang sebagai permukaan serangan.
Penggantian dan kompensasi
Trust Wallet dimiliki oleh seorang kepala dari sebuah bursa terkemuka, dan kepemimpinannya mengonfirmasi bahwa pengguna yang terdampak akan mendapatkan kompensasi penuh. Pimpinan mengakui tingkat keparahan insiden dan mengatakan kerugian akan ditanggung, membatasi dampak finansial langsung kepada korban.
Jaminan tersebut, bagaimanapun, tidak banyak menenangkan kekhawatiran tentang bagaimana ekstensi yang dikompromikan bisa mencapai pengguna sejak awal.
Akses dari dalam yang sedang diselidiki
Beberapa tokoh industri mengangkat alarm tentang sifat dari eksploitasi ini. Kemampuan penyerang untuk mendorong versi ekstensi yang dimodifikasi dan kedalaman pengetahuan mereka tentang basis kode menyebabkan beberapa mencurigai keterlibatan internal.
Penasihat blockchain, Anndy Lian, secara terbuka mempertanyakan apakah serangan seperti ini bisa terjadi tanpa pengetahuan dari dalam. Tokoh-tokoh kepemimpinan sendiri mengulangi pandangan tersebut, menyatakan secara terbuka bahwa pelanggaran ini “kemungkinan besar” adalah pekerjaan internal.
Peringatan yang lebih luas untuk pengguna wallet
Insiden Trust Wallet muncul di tengah pergeseran yang lebih luas dalam ancaman keamanan crypto. Menurut Chainalysis, kompromi wallet pribadi menyumbang lebih dari sepertiga kerugian crypto pada tahun 2025 setelah penghapusan peretasan bursa yang luar biasa besar.
Seiring bursa memperkuat pertahanan mereka, para penyerang semakin menargetkan ekstensi browser dan wallet pribadi, di mana mekanisme pembaruan dan kepercayaan pengguna dapat dieksploitasi dengan lebih mudah.
Lebih dari kerugian langsung
Meskipun penggantian dapat menutup bab keuangan, insiden ini meninggalkan pertanyaan besar yang belum terjawab. Bagaimana kode yang dikompromikan diterapkan? Siapa yang memiliki akses ke pipeline ekstensi? Dan berapa banyak risiko serupa yang ada di penyedia wallet lain?
Untuk saat ini, exploit Trust Wallet menjadi pengingat bahwa dalam dunia crypto, kerentanan paling berbahaya mungkin tidak berada di blockchain itu sendiri, tetapi di lapisan perangkat lunak yang digunakan pengguna untuk mengaksesnya.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
9 Suka
Hadiah
9
5
Posting ulang
Bagikan
Komentar
0/400
Ser_This_Is_A_Casino
· 15jam yang lalu
Sudah direncanakan beberapa minggu yang lalu? Ini pasti bercanda...
Lihat AsliBalas0
GateUser-40edb63b
· 15jam yang lalu
Astaga, sudah direncanakan beberapa minggu sebelumnya? Betapa gilanya itu.
Lihat AsliBalas0
OfflineNewbie
· 15jam yang lalu
Kerentanan yang sudah direncanakan beberapa minggu yang lalu? Pola ini agak dalam ya
Lihat AsliBalas0
WhaleWatcher
· 15jam yang lalu
Aduh, Trust Wallet kembali bermasalah? Kali ini sudah direncanakan sejak lama, sudah lama menjadi target...
Lihat AsliBalas0
GasFeeWhisperer
· 15jam yang lalu
Muncul lagi? Trust Wallet ini yang ke berapa, pusing deh
Eksploit Trust Wallet Direncanakan Beberapa Minggu Lebih Awal, Pengguna Akan Mendapatkan Kompensasi Penuh
Sumber: Coindoo Judul Asli: Trust Wallet Exploit Direncanakan Beberapa Minggu Sebelumnya, Pengguna Akan Mendapat Kompensasi Penuh Tautan Asli:![Trust Wallet Exploit Planned Weeks Ahead, Users to Be Fully Compensated]()
Pelanggapan keamanan terkait Trust Wallet kini telah dilacak kembali ke minggu-minggu sebelum dana benar-benar dicuri, mengungkapkan serangan yang berkembang secara perlahan yang hanya muncul setelah mencapai tahap akhir selama liburan Natal.
Alih-alih mengeksploitasi kerentanan mendadak, para penyerang tampaknya telah dengan sabar menempatkan diri mereka di dalam alur kerja ekstensi browser wallet. Insiden ini akhirnya menyebabkan kerugian sekitar $7 juta, mempengaruhi ratusan pengguna desktop yang telah menginstal versi tertentu dari ekstensi tersebut.
Poin Penting
Pembaruan menjadi titik masuk
Insiden ini berpusat pada ekstensi Chrome Trust Wallet versi 2.68. Pengguna yang menjalankan versi tersebut tanpa sadar berinteraksi dengan kode yang dikompromikan, sementara wallet mobile tidak terpengaruh. Trust Wallet kemudian mendesak pengguna untuk segera memperbarui ke versi yang lebih baru setelah aktivitas mencurigakan terdeteksi.
Yang membuat kasus ini tidak biasa adalah waktunya. Meskipun dana disedot pada Hari Natal, para peneliti keamanan blockchain mengatakan bahwa exploit ini telah dipersiapkan jauh sebelumnya, menunjukkan bahwa para penyerang menunggu sampai cukup banyak pengguna terpapar sebelum memicu pencurian.
Backdoor, bukan hack brute-force
Menurut temuan yang dibagikan oleh SlowMist, kode berbahaya yang disematkan dalam ekstensi melampaui sekadar memungkinkan transfer tidak sah. Kode tersebut juga mengumpulkan data pengguna dan diam-diam mengirimkannya ke server eksternal yang dikendalikan oleh penyerang.
Co-founder SlowMist, Yu Xian, menggambarkan operasi multi-langkah: persiapan awal di bulan Desember, penyisipan backdoor beberapa hari sebelum Natal, dan pelaksanaan setelah lingkungan siap. Tingkat urutan ini menunjukkan pengetahuan mendalam tentang arsitektur ekstensi tersebut.
Ratusan wallet, satu drainase terkoordinasi
Peneliti blockchain ZachXBT mengidentifikasi ratusan wallet yang terkena dampak, dengan dana dipindahkan dengan cepat dan dalam pola yang serupa. Konsistensi antar transaksi memperkuat pandangan bahwa ini bukan kesalahan pengguna atau phishing, melainkan eksploitasi terkoordinasi yang dilakukan secara skala besar.
Meskipun kerugian $7 juta dolar kecil dibandingkan beberapa peretasan kripto bersejarah, ini menonjol karena menargetkan wallet pribadi daripada bursa, sebuah kategori yang terus berkembang sebagai permukaan serangan.
Penggantian dan kompensasi
Trust Wallet dimiliki oleh seorang kepala dari sebuah bursa terkemuka, dan kepemimpinannya mengonfirmasi bahwa pengguna yang terdampak akan mendapatkan kompensasi penuh. Pimpinan mengakui tingkat keparahan insiden dan mengatakan kerugian akan ditanggung, membatasi dampak finansial langsung kepada korban.
Jaminan tersebut, bagaimanapun, tidak banyak menenangkan kekhawatiran tentang bagaimana ekstensi yang dikompromikan bisa mencapai pengguna sejak awal.
Akses dari dalam yang sedang diselidiki
Beberapa tokoh industri mengangkat alarm tentang sifat dari eksploitasi ini. Kemampuan penyerang untuk mendorong versi ekstensi yang dimodifikasi dan kedalaman pengetahuan mereka tentang basis kode menyebabkan beberapa mencurigai keterlibatan internal.
Penasihat blockchain, Anndy Lian, secara terbuka mempertanyakan apakah serangan seperti ini bisa terjadi tanpa pengetahuan dari dalam. Tokoh-tokoh kepemimpinan sendiri mengulangi pandangan tersebut, menyatakan secara terbuka bahwa pelanggaran ini “kemungkinan besar” adalah pekerjaan internal.
Peringatan yang lebih luas untuk pengguna wallet
Insiden Trust Wallet muncul di tengah pergeseran yang lebih luas dalam ancaman keamanan crypto. Menurut Chainalysis, kompromi wallet pribadi menyumbang lebih dari sepertiga kerugian crypto pada tahun 2025 setelah penghapusan peretasan bursa yang luar biasa besar.
Seiring bursa memperkuat pertahanan mereka, para penyerang semakin menargetkan ekstensi browser dan wallet pribadi, di mana mekanisme pembaruan dan kepercayaan pengguna dapat dieksploitasi dengan lebih mudah.
Lebih dari kerugian langsung
Meskipun penggantian dapat menutup bab keuangan, insiden ini meninggalkan pertanyaan besar yang belum terjawab. Bagaimana kode yang dikompromikan diterapkan? Siapa yang memiliki akses ke pipeline ekstensi? Dan berapa banyak risiko serupa yang ada di penyedia wallet lain?
Untuk saat ini, exploit Trust Wallet menjadi pengingat bahwa dalam dunia crypto, kerentanan paling berbahaya mungkin tidak berada di blockchain itu sendiri, tetapi di lapisan perangkat lunak yang digunakan pengguna untuk mengaksesnya.