Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Eksploit phishing 'canggih' baru menguras $3 juta USDC dari dompet multi-sig

Eksploit phishing 'canggih' baru menguras $3 juta USDC dari dompet multi-sig

CryptoSlateCryptoSlate2025/09/12 15:52
Tampilkan aslinya
Oleh:Oluwapelumi Adejumo

Seorang investor crypto yang tidak dikenal telah kehilangan lebih dari $3 juta dalam serangan phishing yang sangat terkoordinasi setelah tanpa sadar mengotorisasi kontrak berbahaya.

Pada 11 September, peneliti blockchain ZachXBT pertama kali menandai insiden ini, mengungkapkan bahwa dompet korban telah dikuras sebesar $3,047 juta dalam USDC.

Penyerang dengan cepat menukar stablecoin tersebut menjadi Ethereum dan menyalurkan hasilnya ke Tornado Cash, sebuah protokol privasi yang sering digunakan untuk menyamarkan aliran dana curian.

Bagaimana eksploitasi terjadi

Pendiri SlowMist, Yu Xian, menjelaskan bahwa alamat yang dikompromikan adalah dompet multi-signature Safe 2-dari-4.

Ia menjelaskan bahwa pelanggaran tersebut berasal dari dua transaksi berturut-turut di mana korban menyetujui transfer ke alamat yang meniru penerima yang dimaksud.

Penyerang membuat kontrak palsu sehingga karakter pertama dan terakhirnya menyerupai kontrak yang sah, sehingga sulit untuk dideteksi.

Xian menambahkan bahwa eksploitasi ini memanfaatkan mekanisme Safe Multi Send, menyamarkan persetujuan abnormal di dalam apa yang tampak seperti otorisasi rutin.

Ia menulis:

“Otorisasi abnormal ini sulit dideteksi karena bukan persetujuan standar.”

Menurut Scam Sniffer, penyerang telah mempersiapkan segalanya jauh sebelumnya. Mereka menerapkan kontrak palsu namun terverifikasi di Etherscan hampir dua minggu sebelumnya, memprogramnya dengan beberapa fungsi “batch payment” agar terlihat sah.

Pada hari eksploitasi, persetujuan berbahaya dieksekusi melalui antarmuka aplikasi Request Finance, memberikan penyerang akses ke dana korban.

Menanggapi hal ini, Request Finance mengakui bahwa pelaku jahat telah menerapkan versi palsu dari kontrak Batch Payment mereka. Perusahaan mencatat bahwa hanya satu pelanggan yang terdampak dan menekankan bahwa kerentanan tersebut telah diperbaiki.

Namun, Scam Sniffer menyoroti kekhawatiran yang lebih luas terkait insiden phishing ini.

Perusahaan keamanan blockchain tersebut memperingatkan bahwa eksploitasi serupa dapat berasal dari berbagai vektor, termasuk kerentanan aplikasi, malware atau ekstensi browser yang memodifikasi transaksi, front-end yang dikompromikan, atau pembajakan DNS.

Yang lebih penting, penggunaan kontrak terverifikasi dan alamat yang hampir identik menggambarkan bagaimana penyerang semakin menyempurnakan metode mereka untuk melewati pengawasan pengguna.

Artikel New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet pertama kali muncul di CryptoSlate.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Kapitalisasi Pasar Crypto Melonjak Sebesar $280 Miliar Hanya dalam 7 Hari

Kapitalisasi pasar kripto secara keseluruhan meningkat sebesar $280 miliar dalam 7 hari, menandakan momentum bullish yang kembali di ruang kripto. Bitcoin memimpin reli. Apa yang mendorong lonjakan ini?

Coinomedia2025/09/13 14:02
Kapitalisasi Pasar Crypto Melonjak Sebesar $280 Miliar Hanya dalam 7 Hari

XRP Melonjak Melewati Tonggak Kapitalisasi Pasar $188B

XRP menembus tonggak penting dengan melampaui kapitalisasi pasar sebesar $188 miliar, menandakan momentum kuat di pasar kripto. Apa yang mendorong lonjakan kapitalisasi pasar XRP? Prospek XRP: Apakah $200 miliar akan tercapai berikutnya?

Coinomedia2025/09/13 14:02
XRP Melonjak Melewati Tonggak Kapitalisasi Pasar $188B

Sinyal Bullish Breakout SEI Menunjukkan Momentum Kenaikan yang Kuat

SEI menembus resistensi kunci dengan formasi bullish flag, mengisyaratkan pergerakan naik yang kuat. Pola Bullish Flag mengonfirmasi momentum. Apa langkah selanjutnya untuk SEI?

Coinomedia2025/09/13 14:02
Sinyal Bullish Breakout SEI Menunjukkan Momentum Kenaikan yang Kuat

Fidelity Membeli Ethereum Senilai $178 Juta

Fidelity mengakuisisi 37.739 ETH senilai $178,3 juta, menunjukkan minat institusional yang kuat terhadap Ethereum. Mengapa Ini Penting bagi Investor Ethereum: Momentum institusi sedang tumbuh di pasar kripto.

Coinomedia2025/09/13 14:02
Fidelity Membeli Ethereum Senilai $178 Juta