Penipuan Phishing Crypto Naik 72% pada Agustus, Mencuri Lebih dari $12 Juta
Perusahaan keamanan blockchain Scam Sniffer mengaitkan kenaikan 72% kerugian akibat phishing crypto dengan para penjahat yang memanfaatkan upgrade EIP-7702 milik Ethereum.
Penipuan phishing yang menargetkan investor cryptocurrency meningkat pada Agustus 2025, menguras lebih dari $12 juta dari lebih dari 15.000 dompet di seluruh sektor.
Perusahaan keamanan blockchain Scam Sniffer melaporkan bahwa kerugian ini menunjukkan kenaikan tajam dari bulan ke bulan, naik 72% dibandingkan Juli. Secara khusus, jumlah korban juga meningkat, naik 67% selama periode yang sama.
Ethereum EIP 7702 Memicu Peningkatan Serangan Phishing Crypto
Menurut perusahaan tersebut, sekitar 46% dari kerugian phishing berasal dari tiga akun bernilai tinggi, yang sering disebut sebagai whale. Secara keseluruhan, akun-akun ini kehilangan $5,62 juta, dan satu akun saja dieksploitasi sebesar $3,08 juta.
Sementara itu, Scam Sniffer mengidentifikasi standar EIP-7702 milik Ethereum sebagai alat utama yang dimanfaatkan dalam gelombang serangan bulan Agustus. Perusahaan juga mencatat peningkatan penipu yang menipu pengguna crypto agar mengirim uang langsung ke kontrak jahat.
Crypto Phishing Scams pada bulan April. Sumber: Scam Sniffer EIP-7702 meningkatkan dompet Ethereum dengan memungkinkan akun yang dimiliki secara eksternal (EOA) untuk sementara berfungsi seperti dompet smart contract.
Ini memungkinkan fitur-fitur praktis seperti pengelompokan transaksi, menetapkan batas pengeluaran, mengintegrasikan passkey, dan memulihkan dompet tanpa mengubah alamat.
Namun, penyerang telah mengubah alat yang sama ini menjadi cara untuk mempercepat pencurian.
Dasbor Dune Analytics milik Wintermute menunjukkan bahwa lebih dari 80% kontrak delegasi yang terkait dengan EIP-7702 melibatkan aktivitas jahat. Secara khusus, ini telah mengkompromikan lebih dari 450.000 alamat dompet sejak implementasinya tahun ini.
Yu Xian, pendiri perusahaan keamanan SlowMist, mencatat bahwa kesadaran tentang bagaimana EIP-7702 dapat digunakan sebagai senjata masih rendah. Ia menekankan bahwa kelompok kriminal terorganisir telah dengan antusias memanfaatkan mekanisme ini, mengeksploitasinya di seluruh ekosistem Ethereum Virtual Machine (EVM).
Mengingat lonjakan ini, Scam Sniffer telah menyarankan pengguna crypto untuk jauh lebih berhati-hati saat berinteraksi dengan permintaan dompet.
Mereka menyarankan untuk memverifikasi domain, menghindari persetujuan yang terburu-buru, dan menolak tanda tangan yang memberikan izin tak terbatas atau tampak lebih luas dari yang diperlukan.
Selain itu, permintaan mencurigakan yang terkait dengan upgrade kontrak EIP-7702 atau simulasi transaksi yang tidak cocok juga harus menjadi peringatan.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Strategi Hardball MSCI: Apa Isi Surat Terbuka Pembelaan Sepanjang 12 Halaman?
MSCI sedang mempertimbangkan untuk mengecualikan perusahaan yang memiliki proporsi aset digital tinggi dari indeks globalnya, yang memicu reaksi keras dari tim Strategi.

Tiga Raksasa Bertaruh Bersama, Abu Dhabi Menjadi "Ibu Kota Kripto"
Ketika raksasa stablecoin dan platform bursa terbesar di dunia secara bersamaan mendapatkan lisensi ADGM, Abu Dhabi muncul sebagai pusat global baru untuk penyelesaian dan regulasi kripto tingkat institusional, bertransformasi dari pusat keuangan Timur Tengah.

samczsun: Keamanan protokol kripto sangat bergantung pada audit ulang secara proaktif
Program bug bounty adalah langkah pasif, sedangkan perlindungan keamanan memerlukan upaya yang proaktif.

Generasi milenial yang memiliki aset kripto terbanyak menghadapi puncak perceraian, namun hukum belum siap menghadapinya
Masalah terbesar yang dihadapi oleh sebagian besar pihak terkait adalah: mereka sama sekali tidak tahu bahwa pasangan mereka memiliki cryptocurrency.

