Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
CFD
Derivatif Kontrak Selisih Saham
Saham AS
Akses saham AS dan ETF yang nyata
Saham HK
Perdagangkan saham berkualitas yang terdaftar di Hong Kong
Saham Korea
SK Hynix
Perdagangkan Saham Korea Nyata dan Berinvestasi pada Aset Populer
Saham Futures
Leverage tinggi, perdagangan 24/7
Tokenized Stocks
Didukung oleh aset saham nyata
IPO Access
Buka akses penuh ke IPO saham global
GUSD
3.8%
Mint GUSD untuk Imbal Hasil Treasury RWA
Aktivitas Saham
Perdagangkan Saham Populer dan Dapatkan Airdrop yang Melimpah
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
IPO Access
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
#SummerCreationCamp
#TripleAHack Untuk waktu yang lama, ketakutan terbesar dalam kripto adalah adanya bug yang disembunyikan di dalam smart contract. Saat ini, itu tidak lagi menjadi satu-satunya perhatian. Sejumlah serangan paling mahal pada 2026 terjadi tanpa merusak sebuah blockchain atau mengeksploitasi sebuah protokol. Sebagai gantinya, para penyerang hanya menargetkan kunci yang mengendalikan uang.
Itu tampaknya persis seperti yang terjadi pada insiden keamanan terbaru yang melibatkan Triple-A, sebuah penyedia infrastruktur pembayaran stablecoin berbasis di Singapura.
Kerugian yang dilaporkan, kini diperkirakan sekitar $9,7 juta, sudah signifikan dengan sendirinya. Namun kisah sebenarnya tidak hanya soal jumlah yang dicuri—melainkan apa yang diungkap insiden ini tentang perubahan taktik para penyerang kripto. Mereka kini tidak lagi hanya mencari kode yang rentan. Semakin sering, mereka menargetkan infrastruktur operasional yang membuat bisnis kripto tetap berjalan setiap hari.
Menurut penyelidik blockchain, transaksi tidak biasa mulai bermunculan sekitar 24 Juli. Awalnya terlihat seperti penarikan terpisah, namun cepat berkembang menjadi pengurasan terkoordinasi yang memengaruhi wallet di beberapa jaringan blockchain. Analis on-chain independen melihat dana bergerak dengan pola yang tidak sesuai aktivitas bisnis normal, sehingga memicu peringatan di komunitas keamanan kripto.
Seiring lebih banyak wallet dilacak, skala insiden pun menjadi semakin jelas.
Perkiraan awal menempatkan kerugian pada sekitar $9,3 juta, tetapi analisis blockchain lanjutan kemudian mendorong angka itu mendekati $9,7 juta. Aset yang dicuri dilaporkan dikumpulkan ke dalam satu wallet Ethereum yang berisi sekitar 5.227 ETH, sehingga peneliti dapat memantau ke mana dana itu bergerak berikutnya.
Satu detail membuat kasus ini semakin mengkhawatirkan.
Laporan menyebutkan pelaku terus melakukan penyapuan terhadap setoran baru yang masuk bahkan setelah aktivitas mencurigakan sudah teridentifikasi secara publik. Jika benar, itu berarti wallet yang terkena kompromi tetap aktif sementara pengguna masih bisa tanpa sadar mengirim aset ke alamat yang dikendalikan oleh pelaku. Itu mengubah insiden dari sekadar pencurian tunggal menjadi risiko operasional yang berkelanjutan sampai infrastruktur terkait diamankan.
Berbeda dari banyak peretasan kripto yang terkenal, saat ini tidak ada indikasi bahwa sebuah protokol blockchain gagal atau kerentanan smart contract dieksploitasi.
Sebaliknya, penyelidik meyakini serangan berasal dari kompromi hot wallet.
Meski titik masuk yang pasti belum dikonfirmasi, kebocoran private key atau infrastruktur penandatanganan yang dikompromikan dianggap sebagai penjelasan yang paling mungkin. Setelah penyerang memperoleh kendali atas sebuah hot wallet, memindahkan dana menjadi jauh lebih mudah dibanding mengeksploitasi smart contract yang kompleks.
Blockchain itu sendiri terus beroperasi persis sebagaimana dirancang.
Kelemahannya ada pada sistem yang bertanggung jawab untuk melindungi akses ke aset-aset tersebut.
Aspek lain yang menonjol dari insiden ini adalah sifatnya yang lintas-chain.
Alih-alih menargetkan aset di satu blockchain saja, pelaku dilaporkan mengakses wallet yang terhubung ke Ethereum, TRON, Solana, TON, serta berpotensi Polygon dan Arbitrum. Aset dihapus dari beberapa ekosistem, ditukar bila perlu, di-bridge ke Ethereum, lalu akhirnya dikonsolidasikan ke satu wallet utama.
Strategi ini menunjukkan perencanaan yang tingkat tinggi.
Mengelola aset di beberapa chain biasanya memerlukan infrastruktur yang signifikan dan koordinasi operasional. Dengan cepat mengonsolidasikan semuanya ke Ethereum, pelaku menyederhanakan manajemen dana sekaligus membuat saldo hasil curian lebih mudah dipantau oleh penyelidik, meskipun memulihkan aset-aset tersebut tetap sangat sulit.
Insiden ini juga menyoroti bagaimana perusahaan pembayaran kripto beroperasi di balik layar.
Bisnis seperti Triple-A memproses pembayaran aset digital untuk pedagang yang ingin menerima kriptocurrency tanpa membangun infrastruktur blockchain mereka sendiri. Untuk menyediakan penyelesaian instan dan pemrosesan transaksi yang efisien, penyedia layanan ini sering mengandalkan hot wallet yang terhubung langsung ke sistem operasional.
Kemudahan itu hadir dengan konsekuensi yang tak terhindarkan.
Hot wallet dirancang untuk kecepatan, tetapi terhubung ke sistem online juga membuatnya menjadi target yang menarik. Cold wallet menawarkan perlindungan lebih kuat karena tetap offline, namun tidak bisa mendukung pemrosesan pembayaran real-time dengan cara yang sama.
Menemukan keseimbangan yang tepat antara aksesibilitas dan keamanan telah menjadi salah satu tantangan terbesar di industri ini.
Jika temuan saat ini dikonfirmasi, kompromi ini sekali lagi menunjukkan bahwa para penyerang semakin memilih menargetkan infrastruktur, bukan protokol.
Dari perspektif penyerang, mengkompromikan satu platform pembayaran dapat memberi akses ke aset yang mencakup beberapa jaringan blockchain sekaligus. Imbalan potensial sering kali jauh lebih besar dibanding menyerang satu wallet individu atau mencari kerentanan smart contract yang belum diketahui.
Tren ini makin terlihat sepanjang 2026.
Beberapa kerugian kripto terbesar tahun ini melibatkan kegagalan keamanan operasional, bukan kelemahan pada aplikasi terdesentralisasi itu sendiri. Private key, kredensial administrator, perangkat karyawan, infrastruktur cloud, dan sistem manajemen wallet semuanya telah menjadi titik risiko yang krusial.
Bagi bisnis kripto, pesan ini menjadi sesuatu yang sulit diabaikan.
Keamanan tidak lagi bisa bergantung semata pada audit kode.
Organisasi yang menangani aset pelanggan harus terus memperkuat kontrol internal, mengurangi paparan hot wallet, menerapkan otorisasi multi-signature, memisahkan tanggung jawab operasional, memantau aktivitas blockchain yang tidak biasa secara real time, serta mempertahankan prosedur darurat yang mampu segera menghentikan operasi wallet jika perilaku mencurigakan muncul.
Kecepatan itu penting.
Dalam banyak serangan modern, menit—bukan jam—menentukan apakah kerugian tetap bisa dikelola atau meningkat menjadi insiden bernilai puluhan juta dolar.
Bagi pengguna dan pedagang yang terhubung ke platform terdampak, kehati-hatian harus tetap menjadi prioritas sampai penyelidikan resmi selesai.
Tanpa konfirmasi bahwa infrastruktur yang dikompromikan telah sepenuhnya diamankan, mengirim dana tambahan bisa membuat setoran baru menghadapi risiko yang tidak perlu. Menunggu komunikasi formal dari perusahaan sebelum mentransfer aset adalah pendekatan paling aman.
Sejumlah pertanyaan penting lainnya juga masih belum terjawab.
Perusahaan belum menjelaskan secara publik bagaimana akses diperoleh, apakah dana pelanggan atau cadangan perusahaan yang terutama terdampak, kapan pelanggaran pertama kali dimulai, atau upaya pemulihan apa yang sedang berjalan saat ini. Detail-detail ini kemungkinan akan menentukan bagaimana industri menilai insiden tersebut setelah penyelidikan berakhir.
Sementara itu, penyelidik blockchain terus menelusuri pergerakan aset hasil curian.
Setiap transaksi meninggalkan catatan publik yang permanen, memungkinkan peneliti melacak pergerakan dana di antara wallet, bridge, dan bursa. Meski transparansi blockchain tidak dapat mencegah pencurian, hal itu secara signifikan meningkatkan visibilitas selama penyelidikan dan memperbesar peluang aktivitas mencurigakan pada akhirnya teridentifikasi.
Mungkin pelajaran terbesar dari insiden ini adalah bahwa keamanan kripto telah memasuki fase baru.
Percakapan kini tidak lagi hanya soal melindungi smart contract.
Ini tentang melindungi orang, sistem, infrastruktur, dan private key yang berinteraksi dengan smart contract tersebut setiap hari.
Seiring adopsi institusional yang terus dipercepat dan layanan pembayaran kripto yang makin berkembang secara global, penyedia infrastruktur akan tetap menjadi target yang menarik bagi para penyerang yang makin canggih. Keberhasilan tidak lagi diukur hanya dari kecepatan transaksi atau blockchain yang didukung, tetapi dari seberapa efektif perusahaan dapat mempertahankan kunci digital yang mengamankan miliaran dolar aset pelanggan.
Insiden Triple-A, oleh karena itu, lebih dari sekadar headline lain tentang kripto yang dicuri. Ini adalah pengingat bahwa dalam ekonomi digital saat ini, blockchain terkuat di dunia tetap bergantung pada praktik keamanan dari orang dan organisasi yang dipercaya untuk melindungi akses kepadanya.
#TripleAHack #CryptoSecurity @Gate_Square @GateSquare