Belum lama ini terdeteksi sebuah insiden keamanan on-chain yang serius. Seorang peretas berhasil mengendalikan dompet multi-tanda tangan tertentu, mencuri aset dengan total mencapai 27,3 juta dolar AS. Berdasarkan pelacakan data on-chain, peretas tersebut pertama kali menarik 1000 ETH dari Aave (setara sekitar 3,24 juta dolar AS), kemudian sejumlah besar dana dipindahkan ke mixer untuk pencucian uang. Hingga saat ini, peretas telah menyetor 6300 ETH ke mixer, dengan nilai sekitar 19,4 juta dolar AS. Serangkaian operasi ini menunjukkan bahwa pelaku serangan berusaha menyembunyikan aliran dana. Dompet peretas saat ini masih memegang aset senilai sekitar 9,75 juta dolar AS. Insiden ini kembali mengingatkan pengguna: meskipun telah menerapkan langkah keamanan seperti multi-tanda tangan, tetap harus waspada, melakukan audit secara berkala terhadap konfigurasi izin dompet, dan mencegah kebocoran kunci pribadi atau risiko internal.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
15 Suka
Hadiah
15
3
Posting ulang
Bagikan
Komentar
0/400
RebaseVictim
· 01-06 10:09
Multi-signature bisa ditembus, astaga, seberapa hebat itu...
---
2,73 juta dolar AS hilang begitu saja, mixer berjalan tanpa bisa dikejar siapa pun
---
Apakah lagi orang dalam? Atau kunci pribadi memang begitu mudah bocor
---
Sepertinya dompet aman pun harus waspada terhadap inside job, semakin dipikirkan semakin menakutkan
---
Lebih dari enam ribu ETH masuk ke mixer, teknik ini terlalu mahir
---
Audit rutin omong kosong, sama sekali tidak bisa mencegah...
---
Mengapa selalu ada masalah dengan Aave, likuiditas yang begitu baik malah jadi mesin penarikan?
---
Saya sekarang bahkan tidak berani menyimpan koin di dompet, sungguh
---
Apa arti dari keruntuhan multi-signature, orang lain jadi bisa mengendalikan seenaknya?
---
Tim hacker ini begitu profesional, jangan-jangan dari lembaga tertentu
Lihat AsliBalas0
CountdownToBroke
· 01-06 10:07
Multi-signature juga tidak bisa lepas dari risiko? Astaga, 27,3 juta dolar AS hilang begitu saja
---
Sekali lagi mixer, orang-orang ini benar-benar pandai bermain. Kebocoran kunci pribadi atau masalah pengaturan izin? Rasanya tidak ada yang bisa menghindar
---
Setiap kali melihat berita seperti ini, harus memeriksa dompet saya sekali lagi... capek
---
6300 ETH masuk ke mixer, pikirannya cukup matang. Tapi akhirnya tetap harus ditangkap
---
Multi-signature pun tidak bisa menyelamatkan, lalu apa yang bisa kita lakukan sebagai investor kecil? Lebih baik hodl dompet dingin saja
---
Mengapa selalu ada orang yang bisa mengendalikan multi-signature? Pengkhianat? Atau ada celah di kontrak itu sendiri?
---
975 juta masih ada di dompet, orang ini benar-benar berani, tinggal menunggu dilacak saja
---
Inilah mengapa saya tidak pernah berurusan dengan DeFi... terlalu berbahaya, langsung saja simpan di dompet dingin
---
Kunci pribadi benar-benar harus dijaga dengan baik, tampaknya tidak ada yang benar-benar aman
Lihat AsliBalas0
LiquidationWatcher
· 01-06 09:44
27,300,000 dolar hilang, multi-signature pun tidak bisa mencegahnya? Seberapa besar celah keamanan ini?
Belum lama ini terdeteksi sebuah insiden keamanan on-chain yang serius. Seorang peretas berhasil mengendalikan dompet multi-tanda tangan tertentu, mencuri aset dengan total mencapai 27,3 juta dolar AS. Berdasarkan pelacakan data on-chain, peretas tersebut pertama kali menarik 1000 ETH dari Aave (setara sekitar 3,24 juta dolar AS), kemudian sejumlah besar dana dipindahkan ke mixer untuk pencucian uang. Hingga saat ini, peretas telah menyetor 6300 ETH ke mixer, dengan nilai sekitar 19,4 juta dolar AS. Serangkaian operasi ini menunjukkan bahwa pelaku serangan berusaha menyembunyikan aliran dana. Dompet peretas saat ini masih memegang aset senilai sekitar 9,75 juta dolar AS. Insiden ini kembali mengingatkan pengguna: meskipun telah menerapkan langkah keamanan seperti multi-tanda tangan, tetap harus waspada, melakukan audit secara berkala terhadap konfigurasi izin dompet, dan mencegah kebocoran kunci pribadi atau risiko internal.