Eksploit Trust Wallet Direncanakan Beberapa Minggu Lebih Awal, Pengguna Akan Mendapatkan Kompensasi Penuh

Sumber: Coindoo Judul Asli: Trust Wallet Exploit Direncanakan Beberapa Minggu Sebelumnya, Pengguna Akan Mendapat Kompensasi Penuh Tautan Asli: Trust Wallet Exploit Planned Weeks Ahead, Users to Be Fully Compensated

Pelanggapan keamanan terkait Trust Wallet kini telah dilacak kembali ke minggu-minggu sebelum dana benar-benar dicuri, mengungkapkan serangan yang berkembang secara perlahan yang hanya muncul setelah mencapai tahap akhir selama liburan Natal.

Alih-alih mengeksploitasi kerentanan mendadak, para penyerang tampaknya telah dengan sabar menempatkan diri mereka di dalam alur kerja ekstensi browser wallet. Insiden ini akhirnya menyebabkan kerugian sekitar $7 juta, mempengaruhi ratusan pengguna desktop yang telah menginstal versi tertentu dari ekstensi tersebut.

Poin Penting

  • Eksploit Trust Wallet direncanakan beberapa minggu sebelumnya dan dipicu pada Hari Natal.
  • Sekitar $7 juta dolar disedot dari ratusan pengguna wallet desktop.
  • Serangan melibatkan backdoor yang disematkan dalam ekstensi browser yang dikompromikan.

Pembaruan menjadi titik masuk

Insiden ini berpusat pada ekstensi Chrome Trust Wallet versi 2.68. Pengguna yang menjalankan versi tersebut tanpa sadar berinteraksi dengan kode yang dikompromikan, sementara wallet mobile tidak terpengaruh. Trust Wallet kemudian mendesak pengguna untuk segera memperbarui ke versi yang lebih baru setelah aktivitas mencurigakan terdeteksi.

Yang membuat kasus ini tidak biasa adalah waktunya. Meskipun dana disedot pada Hari Natal, para peneliti keamanan blockchain mengatakan bahwa exploit ini telah dipersiapkan jauh sebelumnya, menunjukkan bahwa para penyerang menunggu sampai cukup banyak pengguna terpapar sebelum memicu pencurian.

Backdoor, bukan hack brute-force

Menurut temuan yang dibagikan oleh SlowMist, kode berbahaya yang disematkan dalam ekstensi melampaui sekadar memungkinkan transfer tidak sah. Kode tersebut juga mengumpulkan data pengguna dan diam-diam mengirimkannya ke server eksternal yang dikendalikan oleh penyerang.

Co-founder SlowMist, Yu Xian, menggambarkan operasi multi-langkah: persiapan awal di bulan Desember, penyisipan backdoor beberapa hari sebelum Natal, dan pelaksanaan setelah lingkungan siap. Tingkat urutan ini menunjukkan pengetahuan mendalam tentang arsitektur ekstensi tersebut.

Ratusan wallet, satu drainase terkoordinasi

Peneliti blockchain ZachXBT mengidentifikasi ratusan wallet yang terkena dampak, dengan dana dipindahkan dengan cepat dan dalam pola yang serupa. Konsistensi antar transaksi memperkuat pandangan bahwa ini bukan kesalahan pengguna atau phishing, melainkan eksploitasi terkoordinasi yang dilakukan secara skala besar.

Meskipun kerugian $7 juta dolar kecil dibandingkan beberapa peretasan kripto bersejarah, ini menonjol karena menargetkan wallet pribadi daripada bursa, sebuah kategori yang terus berkembang sebagai permukaan serangan.

Penggantian dan kompensasi

Trust Wallet dimiliki oleh seorang kepala dari sebuah bursa terkemuka, dan kepemimpinannya mengonfirmasi bahwa pengguna yang terdampak akan mendapatkan kompensasi penuh. Pimpinan mengakui tingkat keparahan insiden dan mengatakan kerugian akan ditanggung, membatasi dampak finansial langsung kepada korban.

Jaminan tersebut, bagaimanapun, tidak banyak menenangkan kekhawatiran tentang bagaimana ekstensi yang dikompromikan bisa mencapai pengguna sejak awal.

Akses dari dalam yang sedang diselidiki

Beberapa tokoh industri mengangkat alarm tentang sifat dari eksploitasi ini. Kemampuan penyerang untuk mendorong versi ekstensi yang dimodifikasi dan kedalaman pengetahuan mereka tentang basis kode menyebabkan beberapa mencurigai keterlibatan internal.

Penasihat blockchain, Anndy Lian, secara terbuka mempertanyakan apakah serangan seperti ini bisa terjadi tanpa pengetahuan dari dalam. Tokoh-tokoh kepemimpinan sendiri mengulangi pandangan tersebut, menyatakan secara terbuka bahwa pelanggaran ini “kemungkinan besar” adalah pekerjaan internal.

Peringatan yang lebih luas untuk pengguna wallet

Insiden Trust Wallet muncul di tengah pergeseran yang lebih luas dalam ancaman keamanan crypto. Menurut Chainalysis, kompromi wallet pribadi menyumbang lebih dari sepertiga kerugian crypto pada tahun 2025 setelah penghapusan peretasan bursa yang luar biasa besar.

Seiring bursa memperkuat pertahanan mereka, para penyerang semakin menargetkan ekstensi browser dan wallet pribadi, di mana mekanisme pembaruan dan kepercayaan pengguna dapat dieksploitasi dengan lebih mudah.

Lebih dari kerugian langsung

Meskipun penggantian dapat menutup bab keuangan, insiden ini meninggalkan pertanyaan besar yang belum terjawab. Bagaimana kode yang dikompromikan diterapkan? Siapa yang memiliki akses ke pipeline ekstensi? Dan berapa banyak risiko serupa yang ada di penyedia wallet lain?

Untuk saat ini, exploit Trust Wallet menjadi pengingat bahwa dalam dunia crypto, kerentanan paling berbahaya mungkin tidak berada di blockchain itu sendiri, tetapi di lapisan perangkat lunak yang digunakan pengguna untuk mengaksesnya.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
Ser_This_Is_A_Casinovip
· 15jam yang lalu
Sudah direncanakan beberapa minggu yang lalu? Ini pasti bercanda...
Lihat AsliBalas0
GateUser-40edb63bvip
· 15jam yang lalu
Astaga, sudah direncanakan beberapa minggu sebelumnya? Betapa gilanya itu.
Lihat AsliBalas0
OfflineNewbievip
· 15jam yang lalu
Kerentanan yang sudah direncanakan beberapa minggu yang lalu? Pola ini agak dalam ya
Lihat AsliBalas0
WhaleWatchervip
· 15jam yang lalu
Aduh, Trust Wallet kembali bermasalah? Kali ini sudah direncanakan sejak lama, sudah lama menjadi target...
Lihat AsliBalas0
GasFeeWhisperervip
· 15jam yang lalu
Muncul lagi? Trust Wallet ini yang ke berapa, pusing deh
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)