ZachXBT Mengungkapkan bahwa setidaknya $6 juta telah dicuri dari pengguna Trust Wallet, dengan kerentanan pada ekstensi browser sebagai faktor utama.

Terakhir Diperbarui 2026-03-26 14:52:52
Waktu Membaca: 1m
Peneliti blockchain ZachXBT mengungkapkan bahwa kerentanan pada ekstensi browser Trust Wallet telah menyebabkan dana milik ratusan pengguna dicuri, dengan total kerugian lebih dari $6 juta. ZachXBT juga memaparkan analisis mengenai detail insiden dan risiko keamanan yang terkait.


Gambar: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Latar Belakang Insiden dan Pengungkapan Terbaru

Baru-baru ini, investigator on-chain ZachXBT mengeluarkan peringatan keamanan penting melalui media sosial dan alat pemantauan blockchain, mengungkap kerentanan pada ekstensi browser Trust Wallet. Celah ini memungkinkan transfer dan pencurian aset kripto secara ilegal dari ratusan pengguna dalam waktu singkat. Pemantauan awal memperkirakan total aset yang dicuri mencapai setidaknya $6 juta.

Informasi ini dengan cepat menyebar di komunitas kripto, menarik perhatian besar dari pengguna dan profesional industri. Data pemantauan ZachXBT menunjukkan sejumlah alamat wallet mengalami arus keluar mencurigakan secara bersamaan. Dana tersebut dialihkan ke alamat yang tidak dikenal atau akun perantara dan kemudian dipindahkan kembali.

Analisis Kerugian dan Skala Pengguna Terdampak

Data pelacakan terbaru menunjukkan ratusan korban telah diidentifikasi, dengan kerugian tersebar di berbagai blockchain dan aset—termasuk ETH, BTC, dan SOL. Ketidakteraturan ini tidak hanya terjadi pada satu chain, melainkan tersebar di banyak alamat wallet, menegaskan besarnya skala kejadian.

Pada pembaruan terakhirnya, ZachXBT menekankan bahwa banyaknya wallet yang terdampak menyulitkan verifikasi kerugian per alamat. Namun, estimasi awal telah melebihi $6 juta dan angka ini berpotensi meningkat seiring laporan korban baru.

Alur Dana yang Dicuri dan Pola Serangan

Analisis pergerakan dana saat ini menunjukkan pencurian ini berkaitan dengan kerentanan ekstensi browser, terutama saat pengguna mengimpor private key atau seed phrase, sehingga berisiko tinggi. Banyak korban melaporkan dana mereka terkuras dengan cepat ke akun yang tidak dikenal, menandakan pelaku memiliki akses instan.

Data on-chain menunjukkan serangan ini sangat terotomatisasi, dengan dana yang dicuri langsung didistribusikan dan dipindahkan antar chain. Pola ini berbeda dari peretasan tradisional dan lebih menyerupai eksploitasi supply chain yang menargetkan kerentanan ekstensi hot wallet.

Respons Resmi Trust Wallet dan Tindakan Pengguna


Gambar: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet telah merilis peringatan keamanan yang mengonfirmasi versi 2.68 ekstensi browser mengandung kerentanan serius. Pengguna disarankan segera menonaktifkan versi ini dan memperbarui ke versi 2.69 atau lebih tinggi untuk mengurangi risiko. Pernyataan resmi juga menegaskan aplikasi mobile dan versi ekstensi lainnya tidak terdampak kerentanan ini.

Pengguna terdampak sebaiknya melakukan langkah berikut:

  • Segera hentikan penggunaan ekstensi lama dan perbarui ke versi terbaru \
  • Jika dana masih tersisa di wallet Anda, segera transfer ke cold wallet atau solusi yang lebih aman \
  • Laporkan aset yang dicuri melalui kanal dukungan resmi dan simpan seluruh bukti on-chain untuk investigasi \

Pelajaran Keamanan dan Dampak Industri

Insiden ini menyoroti tantangan berkelanjutan dalam menyeimbangkan pengalaman pengguna dan keamanan wallet self-custody. Walaupun ekstensi browser menawarkan kemudahan, risiko paparan private key dan aktivitas jahat juga meningkat. Ketika pengguna mengimpor mnemonic atau seed phrase langsung ke ekstensi yang rentan, aset dapat terkuras dalam hitungan menit.

Pakar keamanan industri menyarankan pengguna untuk memprioritaskan pengelolaan private key, menggunakan hardware wallet atau solusi keamanan yang telah diaudit, serta menghindari memasukkan seed phrase ke klien atau ekstensi yang belum diverifikasi. Kejadian ini juga mendorong pengembang wallet untuk meningkatkan penilaian keamanan supply chain dan audit kode demi memperkuat pertahanan ekosistem secara menyeluruh.

Ringkasan

Pengungkapan terbaru ZachXBT terkait kerentanan ekstensi browser Trust Wallet menegaskan pentingnya pengguna kripto untuk memprioritaskan keamanan wallet serta tetap waspada terhadap risiko ekstensi. Pada insiden ini, ratusan pengguna kehilangan setidaknya $6 juta, mendorong komunitas untuk meninjau ulang keamanan wallet self-custody. Pengguna harus segera menerapkan langkah-langkah keamanan, memantau pembaruan resmi, dan mengadopsi strategi manajemen aset yang lebih aman agar insiden serupa tidak terulang di masa mendatang.

Penulis: Max
Pernyataan Formal
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Artikel Terkait

Perkiraan Harga Emas Lima Tahun ke Depan: Outlook Tren 2026–2030 dan Implikasi Investasi, Apakah Dapat Mencapai $6.000?
Pemula

Perkiraan Harga Emas Lima Tahun ke Depan: Outlook Tren 2026–2030 dan Implikasi Investasi, Apakah Dapat Mencapai $6.000?

Analisis tren harga emas terkini beserta proyeksi lima tahun yang otoritatif, dilengkapi dengan evaluasi risiko dan peluang pasar. Dengan demikian, investor memperoleh wawasan mengenai potensi pergerakan harga emas serta faktor utama yang diperkirakan akan memengaruhi pasar selama lima tahun mendatang.
2026-03-25 18:13:44
Apa Itu Fartcoin? Semua Hal yang Perlu Anda Ketahui Tentang FARTCOIN
Menengah

Apa Itu Fartcoin? Semua Hal yang Perlu Anda Ketahui Tentang FARTCOIN

Fartcoin (FARTCOIN) merupakan meme coin berbasis AI yang menonjol di ekosistem Solana.
2026-04-04 22:01:31
Apa itu Perp DEX? Tinjauan Jenis Platform Utama
Pemula

Apa itu Perp DEX? Tinjauan Jenis Platform Utama

Dengan persaingan Perp DEX yang semakin ketat, Hyperliquid tampil menonjol melalui buku pesanan on-chain, sistem pencocokan berperforma tinggi, serta pengalaman yang solid. Gate membandingkan Hyperliquid dengan sejumlah platform utama seperti dYdX dan GMX.
2026-03-25 10:23:10
Apa Itu Hyperliquid? Panduan Lengkap Mengenai Platform Perdagangan Futures Perpetual On-Chain yang Populer
Pemula

Apa Itu Hyperliquid? Panduan Lengkap Mengenai Platform Perdagangan Futures Perpetual On-Chain yang Populer

Hyperliquid merupakan bursa terdesentralisasi yang berfokus pada perdagangan perpetual futures di jaringan blockchain. Artikel ini membahas definisi Hyperliquid, mekanisme operasional, keunggulan, risiko, serta panduan penggunaannya.
2026-03-25 10:24:48
Aster vs Hyperliquid: Perp DEX Mana yang Akan Menjadi Pemenang?
Pemula

Aster vs Hyperliquid: Perp DEX Mana yang Akan Menjadi Pemenang?

Aster vs Hyperliquid membahas perbandingan antara dua protokol Perp DEX terdepan. Saat ini, Hyperliquid memegang pangsa pasar sebesar 28,2%, sementara Aster terus mengejar melalui strategi pembelian kembali biaya yang agresif serta peningkatan pengalaman pengguna. Artikel ini mengkaji posisi pasar, fitur produk, metrik on-chain, dan dinamika token dari kedua protokol tersebut.
2026-03-25 07:14:17
Tokenomika ASTER: Buyback, Burn, dan Staking sebagai Fondasi Nilai ASTER pada 2026
Pemula

Tokenomika ASTER: Buyback, Burn, dan Staking sebagai Fondasi Nilai ASTER pada 2026

ASTER merupakan token asli dari Aster decentralized perpetual exchange. Artikel ini membahas tokenomics ASTER, berbagai kasus penggunaan, alokasi, serta aktivitas pembelian kembali terkini, dan memperlihatkan bagaimana pembelian kembali, pembakaran token, serta mekanisme staking dimanfaatkan untuk mendukung nilai jangka panjang.
2026-03-25 07:38:21