Binance Square
#hack

hack

1M penayangan
842 Berdiskusi
diogomury
·
--
Bearish
🚨 US$ 38 Jutaan Dolar Mengalir dan Dilema Swakustodi: Apa yang Bisa Dipelajari dari Kasus Coldcard? Salah satu kegagalan paling banyak dibahas tahun ini menyalakan lampu peringatan merah bagi pengguna hardware wallet. Kesalahan pada firmware Coldcard memengaruhi pembuatan keacakan (RNG) saat membuat seed BIP-39, sehingga memungkinkan penyerang membangun ulang kunci privat melalui brute force dan membawa hampir 600 BTC. Coinkite sudah merilis perbaikannya, tetapi ada peringatan penting: memperbarui firmware TIDAK melindungi seed yang sejak awal lahir dalam keadaan rentan. Anda perlu membuat dompet baru di firmware yang sudah diperbarui dan memindahkan dana. 💡 3 Pelajaran Cepat untuk Keamanan Anda: 1️⃣ Swakustodi adalah proses, bukan kejadian: Tidak ada konsep "konfigurasi lalu selesai untuk selamanya". Ikuti peringatan keamanan dari produsen perangkat Anda. 2️⃣ Pahami risikonya: Saat keluar dari bursa untuk menghindari risiko pihak lawan, Anda mengambil risiko pada hardware, perangkat lunak, cadangan, dan OPSEC. Nilai apakah Anda memiliki struktur untuk mengelola hal itu. 3️⃣ Perhatikan pembaruan: Jika kerentanan berasal dari asal kunci (pembuatan seed), Anda wajib membuat brankas baru dan memindahkan aset. Keamanan nomor satu, selalu! 🛡️ Dan Anda: lebih memilih tanggung jawab penuh dari swakustodi, lebih memilih diversifikasi di bursa, atau memakai strategi campuran? Tulis di komentar! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 Jutaan Dolar Mengalir dan Dilema Swakustodi: Apa yang Bisa Dipelajari dari Kasus Coldcard?

Salah satu kegagalan paling banyak dibahas tahun ini menyalakan lampu peringatan merah bagi pengguna hardware wallet. Kesalahan pada firmware Coldcard memengaruhi pembuatan keacakan (RNG) saat membuat seed BIP-39, sehingga memungkinkan penyerang membangun ulang kunci privat melalui brute force dan membawa hampir 600 BTC.

Coinkite sudah merilis perbaikannya, tetapi ada peringatan penting: memperbarui firmware TIDAK melindungi seed yang sejak awal lahir dalam keadaan rentan. Anda perlu membuat dompet baru di firmware yang sudah diperbarui dan memindahkan dana.

💡 3 Pelajaran Cepat untuk Keamanan Anda:

1️⃣ Swakustodi adalah proses, bukan kejadian: Tidak ada konsep "konfigurasi lalu selesai untuk selamanya". Ikuti peringatan keamanan dari produsen perangkat Anda.
2️⃣ Pahami risikonya: Saat keluar dari bursa untuk menghindari risiko pihak lawan, Anda mengambil risiko pada hardware, perangkat lunak, cadangan, dan OPSEC. Nilai apakah Anda memiliki struktur untuk mengelola hal itu.
3️⃣ Perhatikan pembaruan: Jika kerentanan berasal dari asal kunci (pembuatan seed), Anda wajib membuat brankas baru dan memindahkan aset.

Keamanan nomor satu, selalu! 🛡️

Dan Anda: lebih memilih tanggung jawab penuh dari swakustodi, lebih memilih diversifikasi di bursa, atau memakai strategi campuran? Tulis di komentar! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 Darurat: Peretas: “Bayar $500M dalam BTC atau kami menutup Starlink secara global.” Elon Musk (1 menit kemudian): “Cek firmware Anda. Kami sudah memperbaikinya. Serangan Anda sekarang mengorbit satelit yang sudah mati.” Permainan selesai. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 Darurat:

Peretas: “Bayar $500M dalam BTC atau kami menutup Starlink secara global.”

Elon Musk (1 menit kemudian):
“Cek firmware Anda. Kami sudah memperbaikinya.

Serangan Anda sekarang mengorbit satelit yang sudah mati.”
Permainan selesai.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Muhammad muaaz0334:
lollipop
Triple-A Mengalami Eksploitasi Hot Wallet Multi-Chain senilai $9,7 Juta Analis on-chain melaporkan bahwa perusahaan pembayaran kripto Triple-A mengalami eksploitasi hot wallet besar, yang mengakibatkan sekitar $9,7 juta aset dicuri. Pelaku dilaporkan menguras dana di Ethereum, TRON, Polygon, dan Arbitrum, lalu melakukan bridging dan mengonsolidasikannya ke dalam satu dompet Ethereum yang berisi lebih dari 5.227 ETH. ⚠️ Lebih mengkhawatirkan lagi, analis mengklaim bahwa setoran masih aktif beberapa jam setelah eksploitasi, berpotensi mengekspos dana pengguna tambahan. Saat artikel ini ditulis, Triple-A belum mengeluarkan pernyataan resmi yang mengonfirmasi insiden tersebut atau menguraikan rencana pemulihan. 🔍 Investor sebaiknya memantau dengan saksama: • Respons resmi dari Triple-A • Pembaruan penangguhan deposit • Rencana kompensasi pelanggan • Investigasi blockchain yang masih berlangsung Selalu lindungi aset Anda dan DYOR (Do Your Own Research). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A Mengalami Eksploitasi Hot Wallet Multi-Chain senilai $9,7 Juta
Analis on-chain melaporkan bahwa perusahaan pembayaran kripto Triple-A mengalami eksploitasi hot wallet besar, yang mengakibatkan sekitar $9,7 juta aset dicuri.
Pelaku dilaporkan menguras dana di Ethereum, TRON, Polygon, dan Arbitrum, lalu melakukan bridging dan mengonsolidasikannya ke dalam satu dompet Ethereum yang berisi lebih dari 5.227 ETH.
⚠️ Lebih mengkhawatirkan lagi, analis mengklaim bahwa setoran masih aktif beberapa jam setelah eksploitasi, berpotensi mengekspos dana pengguna tambahan.
Saat artikel ini ditulis, Triple-A belum mengeluarkan pernyataan resmi yang mengonfirmasi insiden tersebut atau menguraikan rencana pemulihan.
🔍 Investor sebaiknya memantau dengan saksama:
• Respons resmi dari Triple-A
• Pembaruan penangguhan deposit
• Rencana kompensasi pelanggan
• Investigasi blockchain yang masih berlangsung
Selalu lindungi aset Anda dan DYOR (Do Your Own Research).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 Bisakah Bitcoin Benar-benar Diretas? Kebanyakan Orang Salah Paham Ini.🚨 Bisakah Bitcoin Benar-benar Diretas? Kebanyakan Orang Salah Paham Ini. Setiap kali mata uang kripto menjadi berita, kamu akan mendengar seseorang berkata: “Bitcoin telah diretas.” Tapi ini twist-nya… Blockchain Bitcoin itu sendiri tidak pernah berhasil diretas. Lalu kenapa orang terus kehilangan jutaan dolar dalam bentuk Bitcoin? Jawabannya sangat sedikit hubungannya dengan Bitcoin itu sendiri. 🔍 Perbedaan yang Sering Diabaikan Pemula Bayangkan kamu memiliki brankas terkuat di dunia. Brankas itu mustahil untuk dibobol. Tapi suatu hari, tanpa sengaja kamu menyerahkan kuncimu kepada orang asing.

🚨 Bisakah Bitcoin Benar-benar Diretas? Kebanyakan Orang Salah Paham Ini.

🚨 Bisakah Bitcoin Benar-benar Diretas? Kebanyakan Orang Salah Paham Ini.
Setiap kali mata uang kripto menjadi berita, kamu akan mendengar seseorang berkata:
“Bitcoin telah diretas.” Tapi ini twist-nya…
Blockchain Bitcoin itu sendiri tidak pernah berhasil diretas.
Lalu kenapa orang terus kehilangan jutaan dolar dalam bentuk Bitcoin?
Jawabannya sangat sedikit hubungannya dengan Bitcoin itu sendiri.
🔍 Perbedaan yang Sering Diabaikan Pemula
Bayangkan kamu memiliki brankas terkuat di dunia.
Brankas itu mustahil untuk dibobol.
Tapi suatu hari, tanpa sengaja kamu menyerahkan kuncimu kepada orang asing.
🚨 $35.5M DEVI HACKS MENYERANG $BANK AND $RIF – LIKUIDITAS AMBLAS! 💥 Tiga eksploit besar dalam 48 jam – AFX Trade, Verus, dan B² Network terkuras senilai $35.5M. Penyerang membabat jembatan dan kontrak seperti kertas basah. 🦈 Uang pintar sudah lebih dulu mengantisipasi kepanikan; perhatikan wick tajam pada altcoin DeFi. 📊 Ini pola klasik: sebagian kubu menuntut regulasi, yang lain melihat karpet merah untuk protokol yang mengutamakan keamanan. Pasar akan mencerna ini sebagai guncangan. Tangan lemah panik-jual; trader tajam memancing pantulan karena oversold pada $BANK and $RIF . 💡 Main sesungguhnya? Tunggu sapuan likuiditas di bawah support terbaru lalu pasang bid agresif. 💬 Kamu jual berita atau sedang menyisir breakout security-token berikutnya setelah “bloodbath” ini? 👇 ⚠️ Bukan nasihat keuangan. Selalu kelola risikomu. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 $35.5M DEVI HACKS MENYERANG $BANK AND $RIF – LIKUIDITAS AMBLAS! 💥

Tiga eksploit besar dalam 48 jam – AFX Trade, Verus, dan B² Network terkuras senilai $35.5M. Penyerang membabat jembatan dan kontrak seperti kertas basah. 🦈 Uang pintar sudah lebih dulu mengantisipasi kepanikan; perhatikan wick tajam pada altcoin DeFi.

📊 Ini pola klasik: sebagian kubu menuntut regulasi, yang lain melihat karpet merah untuk protokol yang mengutamakan keamanan. Pasar akan mencerna ini sebagai guncangan. Tangan lemah panik-jual; trader tajam memancing pantulan karena oversold pada $BANK and $RIF . 💡 Main sesungguhnya? Tunggu sapuan likuiditas di bawah support terbaru lalu pasang bid agresif.

💬 Kamu jual berita atau sedang menyisir breakout security-token berikutnya setelah “bloodbath” ini? 👇

⚠️ Bukan nasihat keuangan. Selalu kelola risikomu. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — Kejatuhan akibat peretasan jembatan Wanchain. Peretas mengeluarkan 515 juta NIGHT ($13 juta) lewat penggunaan ulang tanda tangan dan menjual ~300 juta di DEX, sehingga harga turun 50%. Midnight Foundation mengonfirmasi: jaringan Midnight aman, masalah hanya pada jembatan pihak ketiga. Dukungan **$0.015**, resistensi $0.026. Risiko masih ada — sebagian token belum terjual. 👉 Klik subscribe agar tidak ketinggalan sinyal! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — Kejatuhan akibat peretasan jembatan Wanchain. Peretas mengeluarkan 515 juta NIGHT ($13 juta) lewat penggunaan ulang tanda tangan dan menjual ~300 juta di DEX, sehingga harga turun 50%. Midnight Foundation mengonfirmasi: jaringan Midnight aman, masalah hanya pada jembatan pihak ketiga. Dukungan **$0.015**, resistensi $0.026. Risiko masih ada — sebagian token belum terjual.

👉 Klik subscribe agar tidak ketinggalan sinyal!

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask « nyaris terbakar » akibat Consensys yang secara tak sengaja merekrut seorang hacker Korea Utara yang menyamar sebagai developer « Tyler Knapp »! Ia menyusup selama sebulan penuh, lalu mengubah langsung kode gateway deposit dan penarikan fiat yang sebelumnya lolos begitu saja tanpa kesulitan. Untungnya, alamat IP yang mencurigakan terdeteksi tepat waktu dan kami bisa memblokirnya—kalau tidak, saudara-saudaraku, itu akan jadi « akhir » bagi semua orang. Pada masa itu, bahkan bos Web3 pun ikut tertipu… Kalau hack sebesar itu terjadi, kita harus memperkuat keamanan sendiri, bukan menunggu ada yang datang menyelamatkan kita, bukan? 🤯 Sekarang, harus ngapain kalau trading? 🛡️ Strategi: gunakan dompet cold storage. Bagi dana, dan simpan jumlah besar secara offline. 🔍 Periksa dApp dengan saksama: batasi approval (approve) dari dompet dengan proyek yang belum diaudit. 💎 Berlindung pada platform besar: simpan aset di bursa tepercaya yang perlindungan keamanannya lebih baik. ⚠️ Ini bukan nasihat keuangan! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask « nyaris terbakar » akibat Consensys yang secara tak sengaja merekrut seorang hacker Korea Utara yang menyamar sebagai developer « Tyler Knapp »! Ia menyusup selama sebulan penuh, lalu mengubah langsung kode gateway deposit dan penarikan fiat yang sebelumnya lolos begitu saja tanpa kesulitan. Untungnya, alamat IP yang mencurigakan terdeteksi tepat waktu dan kami bisa memblokirnya—kalau tidak, saudara-saudaraku, itu akan jadi « akhir » bagi semua orang. Pada masa itu, bahkan bos Web3 pun ikut tertipu… Kalau hack sebesar itu terjadi, kita harus memperkuat keamanan sendiri, bukan menunggu ada yang datang menyelamatkan kita, bukan? 🤯
Sekarang, harus ngapain kalau trading?
🛡️ Strategi: gunakan dompet cold storage. Bagi dana, dan simpan jumlah besar secara offline.
🔍 Periksa dApp dengan saksama: batasi approval (approve) dari dompet dengan proyek yang belum diaudit.

💎 Berlindung pada platform besar: simpan aset di bursa tepercaya yang perlindungan keamanannya lebih baik.
⚠️ Ini bukan nasihat keuangan!

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 MetaMask nyaris menghindari eksploitasi bencana. Consensys secara tidak sengaja memicu seorang pengembang bayaran—seorang operatif Korea Utara yang menyamar dengan alias "Tyler Knapp." Selama sebulan penuh, orang dalam ini secara diam-diam mengubah kode di dalam gerbang setoran dan penarikan fiat tanpa terdeteksi sama sekali. ​Bencana hanya bisa dihindari ketika sebuah alamat IP yang tidak wajar memicu peringatan, yang langsung menyebabkan aksesnya dikunci. Jika celah keamanan ini tidak diketahui, seluruh ekosistem bisa saja terkuras. Ketika bahkan raksasa Web3 kelas atas pun bisa disusupi, itu menjadi peringatan besar bagi semua orang. ​Langkah Pertahanan Segera bagi Investor: ​🛡️ Pisahkan dengan Cold Storage: Diversifikasikan risiko Anda dan pindahkan aset utama ke dompet perangkat keras (offline). ​🔍 Cabut Izin Kontrak Cerdas: Audit koneksi dApp Anda dan batasi secara ketat persetujuan token, terutama pada proyek yang belum terverifikasi. ​💎 Manfaatkan Bursa yang Aman: Simpan modal cair di platform perdagangan yang sangat teregulasi, tepercaya, dengan infrastruktur keamanan premium. ​⚠️ Bukan nasihat keuangan. Tetap waspada. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 MetaMask nyaris menghindari eksploitasi bencana. Consensys secara tidak sengaja memicu seorang pengembang bayaran—seorang operatif Korea Utara yang menyamar dengan alias "Tyler Knapp." Selama sebulan penuh, orang dalam ini secara diam-diam mengubah kode di dalam gerbang setoran dan penarikan fiat tanpa terdeteksi sama sekali.

​Bencana hanya bisa dihindari ketika sebuah alamat IP yang tidak wajar memicu peringatan, yang langsung menyebabkan aksesnya dikunci. Jika celah keamanan ini tidak diketahui, seluruh ekosistem bisa saja terkuras. Ketika bahkan raksasa Web3 kelas atas pun bisa disusupi, itu menjadi peringatan besar bagi semua orang.

​Langkah Pertahanan Segera bagi Investor:

​🛡️ Pisahkan dengan Cold Storage: Diversifikasikan risiko Anda dan pindahkan aset utama ke dompet perangkat keras (offline).

​🔍 Cabut Izin Kontrak Cerdas: Audit koneksi dApp Anda dan batasi secara ketat persetujuan token, terutama pada proyek yang belum terverifikasi.

​💎 Manfaatkan Bursa yang Aman: Simpan modal cair di platform perdagangan yang sangat teregulasi, tepercaya, dengan infrastruktur keamanan premium.

​⚠️ Bukan nasihat keuangan. Tetap waspada.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
$SOL WHALE DIRETAS UNTUK 180.900 SOL - DANA DIPINDAHKAN KE ETHEREUM 🔥 Body: Paus genesis Solana baru saja jadi korban. Data on-chain mengonfirmasi sekitar 180.900 SOL senilai $14,2M dilepas (unstaked) dan dijembatani ke Ethereum dalam hitungan jam. Pola transfer menunjukkan perpindahan yang disengaja dan cepat — bukan panic selling. Kejahatan skala paus seperti ini biasanya memicu penumpukan pasokan jangka pendek, terutama jika peretas mulai menjual di bursa papan atas. Alamat-alamat milik pelaku diketahui, namun metode serangannya masih diselidiki. Menurutmu, apakah ini akan memengaruhi harga SOL dalam 24 jam ke depan? Bukan nasihat keuangan. Selalu kelola risikomu. #SOL #WhaleAlert #Hack #CryptoNews ⚡
$SOL WHALE DIRETAS UNTUK 180.900 SOL - DANA DIPINDAHKAN KE ETHEREUM 🔥

Body:

Paus genesis Solana baru saja jadi korban. Data on-chain mengonfirmasi sekitar 180.900 SOL senilai $14,2M dilepas (unstaked) dan dijembatani ke Ethereum dalam hitungan jam. Pola transfer menunjukkan perpindahan yang disengaja dan cepat — bukan panic selling.

Kejahatan skala paus seperti ini biasanya memicu penumpukan pasokan jangka pendek, terutama jika peretas mulai menjual di bursa papan atas. Alamat-alamat milik pelaku diketahui, namun metode serangannya masih diselidiki.

Menurutmu, apakah ini akan memengaruhi harga SOL dalam 24 jam ke depan?

Bukan nasihat keuangan. Selalu kelola risikomu.

#SOL #WhaleAlert #Hack #CryptoNews

😂 KUNCI PRIVAT DI GITHUB SELAMA 2 TAHUN — HASIL $1,7 JUTA Tidak ada eksploit yang rumit. Tidak ada kerentanan di kode. Kunci RSA-3072 untuk pembuktian SGX milik Raiko begitu saja diletakkan di repositori publik GitHub. Selama dua tahun. File enclave-key.pem. Tersedia untuk umum. Seorang hacker menemukan kuncinya, mendaftarkan prover miliknya sebagai yang sah, lalu mulai menandatangani permintaan palsu untuk menarik dana—kontrak Ethereum menerimanya sebagai nyata. Tanpa setoran nyata di sisi sana. Hasil: $1,7 juta bocor, jaringan lumpuh, token turun 20%, sekitar 2 juta token sempat pindah ke MEXC sebelum pembekuan. Ini bahkan bukan “bug”—ini hanya file yang tidak berada di tempatnya. Keamanan proyek dengan ratusan juta TVL bertumpu pada kenyataan bahwa tidak ada yang terpikir untuk mengintip repositori. Mereka terpikir. #Taiko #crypto #Security #Hack Subscribe—di sini saya membedah peretasan sebelum postingan resmi postmortem keluar 🔔
😂 KUNCI PRIVAT DI GITHUB SELAMA 2 TAHUN — HASIL $1,7 JUTA

Tidak ada eksploit yang rumit. Tidak ada kerentanan di kode. Kunci RSA-3072 untuk pembuktian SGX milik Raiko begitu saja diletakkan di repositori publik GitHub. Selama dua tahun. File enclave-key.pem. Tersedia untuk umum.

Seorang hacker menemukan kuncinya, mendaftarkan prover miliknya sebagai yang sah, lalu mulai menandatangani permintaan palsu untuk menarik dana—kontrak Ethereum menerimanya sebagai nyata. Tanpa setoran nyata di sisi sana.

Hasil: $1,7 juta bocor, jaringan lumpuh, token turun 20%, sekitar 2 juta token sempat pindah ke MEXC sebelum pembekuan.

Ini bahkan bukan “bug”—ini hanya file yang tidak berada di tempatnya. Keamanan proyek dengan ratusan juta TVL bertumpu pada kenyataan bahwa tidak ada yang terpikir untuk mengintip repositori.

Mereka terpikir.

#Taiko #crypto #Security #Hack

Subscribe—di sini saya membedah peretasan sebelum postingan resmi postmortem keluar 🔔
Peretasan marketplace MRKT di Telegram: peretas mencuri hadiah NFT langka senilai $1 juta Marketplace hadiah paling populer di Telegram — MRKT — mengalami serangan siber besar-besaran. Pelaku memanfaatkan kerentanan kritis pada sistem saldo internal platform. ​Berbekal bug yang ditemukan (penyalahgunaan/abuse), penipu berhasil secara massal menghasilkan token-token palsu $GRAM di saldo mini-dodtk. Dengan menggunakan dana yang dibuat-buat, mereka mulai aktif membeli dan menarik dari platform aset digital termahal. ​Dampak serangan pada MRKT: pencurian Plush Pepe ​Akibat insiden di platform MRKT, semua hadiah NFT edisi terbatas Plush Pepe telah sepenuhnya ditarik/dikeluarkan, serta sejumlah besar koleksi digital langka lainnya. ​Para penyerang juga telah mulai menjual kembali hadiah Telegram yang dicuri di marketplace pihak ketiga dan platform TON. Berdasarkan perkiraan awal para ahli, total kerugian akibat peretasan sekitar 1 000 000 dolar AS. #nft #MRKT #Telegram #Hack
Peretasan marketplace MRKT di Telegram: peretas mencuri hadiah NFT langka senilai $1 juta

Marketplace hadiah paling populer di Telegram — MRKT — mengalami serangan siber besar-besaran. Pelaku memanfaatkan kerentanan kritis pada sistem saldo internal platform.

​Berbekal bug yang ditemukan (penyalahgunaan/abuse), penipu berhasil secara massal menghasilkan token-token palsu $GRAM di saldo mini-dodtk. Dengan menggunakan dana yang dibuat-buat, mereka mulai aktif membeli dan menarik dari platform aset digital termahal.

​Dampak serangan pada MRKT: pencurian Plush Pepe

​Akibat insiden di platform MRKT, semua hadiah NFT edisi terbatas Plush Pepe telah sepenuhnya ditarik/dikeluarkan, serta sejumlah besar koleksi digital langka lainnya.

​Para penyerang juga telah mulai menjual kembali hadiah Telegram yang dicuri di marketplace pihak ketiga dan platform TON. Berdasarkan perkiraan awal para ahli, total kerugian akibat peretasan sekitar 1 000 000 dolar AS.

#nft #MRKT #Telegram #Hack
Step Finance, setelah 5 bulan hening, tiba-tiba bergerak: melikuidasi seluruh 261.9 ribu SOL yang mereka pegang dan mencairkan sekitar 21,4 juta dolar AS. Penyelidik on-chain Lookonchain melacak bahwa dana tersebut kemudian dipindahkan lintas rantai ke Ethereum, diubah menjadi 12.128 ETH, lalu langsung dibuang ke Tornado Cash untuk dicuci. Beberapa detail yang patut diperhatikan: Satu, mereka memilih waktu untuk melepas SOL saat harga relatif tinggi, yang menunjukkan pelaku tidak asal memilih momen; Dua, rute dari Solana ke ETH lalu melalui mixer sudah merupakan pola standar operasi peretas berpengalaman; Tiga, makin lama periode hening, begitu mulai bergerak biasanya makin tegas—alamat seperti ini ke depannya besar kemungkinan masih akan melakukan gelombang kedua dan ketiga aksi likuidasi. Bagi pemegang aset biasa, dalam jangka pendek ada dua hal yang perlu diperhatikan: pertama, sisi pasar spot SOL bertambah sumber tekanan jual level puluhan juta dolar; kedua, di sisi ETH, muncul tambahan tumpukan aset campuran yang perlu dicerna. Dana yang masuk ke mixer biasanya tidak langsung kembali ke CEX, tetapi bagi tim kepatuhan bursa, dalam beberapa minggu ke depan peninjauan setoran akan menjadi lebih ketat. Saldo peretas yang nol tidak berarti cerita berakhir—ini menandakan dana mulai masuk ke fase yang semakin sulit ditelusuri. #StepFinance #Hack #TornadoCash $SOL $ETH
Step Finance, setelah 5 bulan hening, tiba-tiba bergerak: melikuidasi seluruh 261.9 ribu SOL yang mereka pegang dan mencairkan sekitar 21,4 juta dolar AS.

Penyelidik on-chain Lookonchain melacak bahwa dana tersebut kemudian dipindahkan lintas rantai ke Ethereum, diubah menjadi 12.128 ETH, lalu langsung dibuang ke Tornado Cash untuk dicuci.

Beberapa detail yang patut diperhatikan:
Satu, mereka memilih waktu untuk melepas SOL saat harga relatif tinggi, yang menunjukkan pelaku tidak asal memilih momen;
Dua, rute dari Solana ke ETH lalu melalui mixer sudah merupakan pola standar operasi peretas berpengalaman;
Tiga, makin lama periode hening, begitu mulai bergerak biasanya makin tegas—alamat seperti ini ke depannya besar kemungkinan masih akan melakukan gelombang kedua dan ketiga aksi likuidasi.

Bagi pemegang aset biasa, dalam jangka pendek ada dua hal yang perlu diperhatikan: pertama, sisi pasar spot SOL bertambah sumber tekanan jual level puluhan juta dolar; kedua, di sisi ETH, muncul tambahan tumpukan aset campuran yang perlu dicerna. Dana yang masuk ke mixer biasanya tidak langsung kembali ke CEX, tetapi bagi tim kepatuhan bursa, dalam beberapa minggu ke depan peninjauan setoran akan menjadi lebih ketat.

Saldo peretas yang nol tidak berarti cerita berakhir—ini menandakan dana mulai masuk ke fase yang semakin sulit ditelusuri.

#StepFinance #Hack #TornadoCash
$SOL $ETH
Step Finance黑客沉寂五个月后突然出手,把手里全部261,933枚SOL(sekitar 21,4 juta dolar AS) sekaligus menjual untuk melikuidasi, lalu langsung melakukan cross-chain ke Ethereum untuk ditukar menjadi 12,128枚ETH, kemudian langsung memasukkannya ke Tornado Cash untuk “dicuci”. Beberapa detail yang patut diperhatikan: Satu, ritme—bukan pelan-pelan bertahap, melainkan aksi jual, cross-chain, dan mixing sekaligus dalam satu rangkaian, jelas sedang bertaruh pada daya serap pasar dan celah waktu untuk pelacakan on-chain; Dua, jalur—SOL→ETH→Tornado, hampir merupakan operasi standar dari dompet lama, yang menunjukkan bahwa peretas jenis ini masih kurang yakin pada kedalaman penarikan di ekosistem Solana; pada akhirnya mereka tetap kembali ke Ethereum untuk pembersihan akhir; Tiga, momen—memilih untuk bertindak setelah sekian lama diam, biasanya berarti mereka merasa sorotan opini publik sudah berlalu dan pemantauan menjadi kendor, yaitu saat yang paling mudah bagi penyelidik on-chain untuk “menjaga dari belakang”. Pelajaran bagi pengguna biasa sangat jelas: dompet hasil uang kotor dari kasus lama tidak akan hilang, hanya menunggu jendela likuiditas. Saat melihat pergerakan besar $SOL yang mengarah ke CEX atau jembatan (bridge), tambah kewaspadaan sepersekian, jangan sampai menjadi pihak lawan yang “menyambut” aset tersebut. #OnChainAnalysis #Hack #TornadoCash
Step Finance黑客沉寂五个月后突然出手,把手里全部261,933枚SOL(sekitar 21,4 juta dolar AS) sekaligus menjual untuk melikuidasi, lalu langsung melakukan cross-chain ke Ethereum untuk ditukar menjadi 12,128枚ETH, kemudian langsung memasukkannya ke Tornado Cash untuk “dicuci”.

Beberapa detail yang patut diperhatikan:
Satu, ritme—bukan pelan-pelan bertahap, melainkan aksi jual, cross-chain, dan mixing sekaligus dalam satu rangkaian, jelas sedang bertaruh pada daya serap pasar dan celah waktu untuk pelacakan on-chain;
Dua, jalur—SOL→ETH→Tornado, hampir merupakan operasi standar dari dompet lama, yang menunjukkan bahwa peretas jenis ini masih kurang yakin pada kedalaman penarikan di ekosistem Solana; pada akhirnya mereka tetap kembali ke Ethereum untuk pembersihan akhir;
Tiga, momen—memilih untuk bertindak setelah sekian lama diam, biasanya berarti mereka merasa sorotan opini publik sudah berlalu dan pemantauan menjadi kendor, yaitu saat yang paling mudah bagi penyelidik on-chain untuk “menjaga dari belakang”.

Pelajaran bagi pengguna biasa sangat jelas: dompet hasil uang kotor dari kasus lama tidak akan hilang, hanya menunggu jendela likuiditas. Saat melihat pergerakan besar $SOL yang mengarah ke CEX atau jembatan (bridge), tambah kewaspadaan sepersekian, jangan sampai menjadi pihak lawan yang “menyambut” aset tersebut.

#OnChainAnalysis #Hack #TornadoCash
🥷 $ETH PeckShieldAlert: Hinkal telah mengalami peretasan senilai 820 ribu dolar. 🕵️‍♂️ Seseorang telah membuat dompet baru, 0xe069, dan membuka posisi long 20x atas 230 583 $SOL (18,81 juta dolar). Dalam waktu kurang dari satu hari, posisi tersebut sudah naik 818.000 $. Harga likuidasi: 67,14 $. 🇨🇦🤔 Kanada mengungkapkan rencananya untuk membangun pipa minyak menuju Asia dengan tujuan menjadi «adidaya energi» dan mengurangi ketergantungannya pada AS. #EEUU #Canada #Hack #solana #ballenas
🥷 $ETH PeckShieldAlert: Hinkal telah mengalami peretasan senilai 820 ribu dolar.

🕵️‍♂️ Seseorang telah membuat dompet baru, 0xe069, dan membuka posisi long 20x atas 230 583 $SOL (18,81 juta dolar).

Dalam waktu kurang dari satu hari, posisi tersebut sudah naik 818.000 $.

Harga likuidasi: 67,14 $.

🇨🇦🤔 Kanada mengungkapkan rencananya untuk membangun pipa minyak menuju Asia dengan tujuan menjadi «adidaya energi» dan mengurangi ketergantungannya pada AS.

#EEUU #Canada #Hack #solana #ballenas
🥷 PeckShieldAlert: 99 juta #TSR telah dicetak dan dijual (-99%). Hacker sudah menukar #TSR untuk sekitar $2,5 juta #USDT. #hack #crypto
🥷 PeckShieldAlert: 99 juta #TSR telah dicetak dan dijual (-99%). Hacker sudah menukar #TSR untuk sekitar $2,5 juta #USDT. #hack

#crypto
Terverifikasi
👀 #THORChain juga terjun ke musim eksploitasi Menurut data ZachXBT, protokol THORChain telah diretas di beberapa jaringan: ⚫️ Bitcoin ⚫️ Ethereum ⚫️ BNB Chain ⚫️ Base Kerugian sementara sudah diperkirakan lebih dari $10 juta 😶 Hacker berhasil menarik sekitar: ⚫️ 36.75 BTC (~$3 juta) ⚫️ sekitar $7 juta lagi dalam token dari jaringan EVM Setelah itu, tim terpaksa menghentikan perdagangan secara mendesak dan membatasi operasi di beberapa jaringan untuk menghentikan penarikan dana lebih lanjut. Nah, THORChain bereaksi dengan sangat dapat diprediksi — segera setelah kata “eksploit” muncul di dekat token, grafik otomatis masuk ke mode jatuh bebas 😭 Yang paling tidak menyenangkan dalam cerita seperti ini — arsitektur multichain. Jika masalah menyangkut beberapa jaringan sekaligus, konsekuensi dan kekacauan biasanya meningkat dalam progresi geometris. Ps: Di tahun 2026, sudah terasa bahwa protokol DeFi tanpa eksploitasi — itu hanya proyek yang belum sampai pada gilirannya 😁 #THORChain #Rune #Hack #defi 👀 Ikuti, di sini adalah peretasan paling brutal, skema, dan analisis pasar crypto tanpa filter
👀 #THORChain juga terjun ke musim eksploitasi

Menurut data ZachXBT, protokol THORChain telah diretas di beberapa jaringan:

⚫️ Bitcoin
⚫️ Ethereum
⚫️ BNB Chain
⚫️ Base

Kerugian sementara sudah diperkirakan lebih dari $10 juta 😶

Hacker berhasil menarik sekitar:
⚫️ 36.75 BTC (~$3 juta)
⚫️ sekitar $7 juta lagi dalam token dari jaringan EVM

Setelah itu, tim terpaksa menghentikan perdagangan secara mendesak dan membatasi operasi di beberapa jaringan untuk menghentikan penarikan dana lebih lanjut.

Nah, THORChain bereaksi dengan sangat dapat diprediksi — segera setelah kata “eksploit” muncul di dekat token, grafik otomatis masuk ke mode jatuh bebas 😭

Yang paling tidak menyenangkan dalam cerita seperti ini — arsitektur multichain.
Jika masalah menyangkut beberapa jaringan sekaligus, konsekuensi dan kekacauan biasanya meningkat dalam progresi geometris.

Ps: Di tahun 2026, sudah terasa bahwa protokol DeFi tanpa eksploitasi — itu hanya proyek yang belum sampai pada gilirannya 😁

#THORChain #Rune #Hack #defi

👀 Ikuti, di sini adalah peretasan paling brutal, skema, dan analisis pasar crypto tanpa filter
Terverifikasi
🚨 Protokol Kemanusiaan Dihack Senilai $20Juta Protokol Kemanusiaan ($H ) dieksploitasi melalui kunci privat yang bocor dari anggota yayasan. Penyerang menguras $20Juta dari jembatan & kolam likuiditas. Token anjlok parah (laporan penurunan 80%+). Pendiri Terence Kwok mengonfirmasi bahwa timnya bekerja sama dengan perusahaan keamanan. Pengguna disarankan untuk menghindari jembatan & kolam. Proyek identitas terdesentralisasi ini terkena dampak berat. Apakah ini rug atau benar-benar eksploitasi? Tetap aman di luar sana. Apa pendapatmu? 👀 #HumanityProtocol #HCrypto #Hack
🚨 Protokol Kemanusiaan Dihack Senilai $20Juta

Protokol Kemanusiaan ($H ) dieksploitasi melalui kunci privat yang bocor dari anggota yayasan.

Penyerang menguras $20Juta dari jembatan & kolam likuiditas.

Token anjlok parah (laporan penurunan 80%+). Pendiri Terence Kwok mengonfirmasi bahwa timnya bekerja sama dengan perusahaan keamanan. Pengguna disarankan untuk menghindari jembatan & kolam.

Proyek identitas terdesentralisasi ini terkena dampak berat. Apakah ini rug atau benar-benar eksploitasi? Tetap aman di luar sana.

Apa pendapatmu? 👀
#HumanityProtocol #HCrypto #Hack
·
--
Kontrak penerbit stablecoin Eropa StablR (perusahaan cangkang Tether) telah diretas. Kerugian mencapai sekitar $10 juta—token $EURR dan $USDR menjadi tidak terikat dan turun lebih dari 20%. Serangan ini bukan disebabkan oleh bug dalam kontrak, melainkan oleh kompromi kunci privat salah satu pemilik multisig yang digunakan untuk membuat stablecoin. Karena pengaturannya adalah 1-dari-3, peretas hanya membutuhkan satu kunci: dia menambahkan dirinya sebagai pemilik, mengganti dua peserta yang sah, menguasai penerbitan token, dan menambang 4,5 juta EURR dan 8,35 juta USDR. Token-token ini kemudian dengan cepat ditukar di DEX dengan likuiditas rendah, menghasilkan sekitar $1.115 dalam ETH. StablR adalah penerbit stablecoin yang sepenuhnya mematuhi regulasi MiCA Eropa. #hack
Kontrak penerbit stablecoin Eropa StablR (perusahaan cangkang Tether) telah diretas.

Kerugian mencapai sekitar $10 juta—token $EURR dan $USDR menjadi tidak terikat dan turun lebih dari 20%.

Serangan ini bukan disebabkan oleh bug dalam kontrak, melainkan oleh kompromi kunci privat salah satu pemilik multisig yang digunakan untuk membuat stablecoin.

Karena pengaturannya adalah 1-dari-3, peretas hanya membutuhkan satu kunci: dia menambahkan dirinya sebagai pemilik, mengganti dua peserta yang sah, menguasai penerbitan token, dan menambang 4,5 juta EURR dan 8,35 juta USDR. Token-token ini kemudian dengan cepat ditukar di DEX dengan likuiditas rendah, menghasilkan sekitar $1.115 dalam ETH.

StablR adalah penerbit stablecoin yang sepenuhnya mematuhi regulasi MiCA Eropa.

#hack
Token Protokol Kemanusiaan anjlok lebih dari 80% setelah peretasan kunci privat senilai $32 juta Proyek identitas terdesentralisasi ini menyatakan bahwa penyerang telah mengkompromikan kunci salah satu anggota yayasan dan sedang menjual H token yang dicuri untuk ether.#Hack
Token Protokol Kemanusiaan anjlok lebih dari 80% setelah peretasan kunci privat senilai $32 juta

Proyek identitas terdesentralisasi ini menyatakan bahwa penyerang telah mengkompromikan kunci salah satu anggota yayasan dan sedang menjual H token yang dicuri untuk ether.#Hack
·
--
Mengapa @Humanityprot tidak sekadar membakar token setara di Ethereum untuk mengimbangi token $H yang diretas di BNBSetelah peretasan jembatan blockchain, di mana seorang penyerang mendapatkan kontrol untuk "mencetak" jutaan token tidak sah di rantai sekunder seperti BNB Chain, muncul pertanyaan teknis umum di dalam komunitas: "Mengapa proyek ini tidak sekadar membakar jumlah token yang setara di rantai Ethereum asli untuk menyeimbangkan pasokan?" Dari sudut pandang akuntansi, ini mungkin terlihat seperti cara yang logis untuk mencegah inflasi. Namun, dalam DeFi, "membakar token" bukanlah tongkat sihir yang menyelesaikan dampak dari serangan. Inilah mengapa pendekatan ini sering kali tidak efektif dan bahkan bisa menyebabkan lebih banyak kerugian bagi pengguna.

Mengapa @Humanityprot tidak sekadar membakar token setara di Ethereum untuk mengimbangi token $H yang diretas di BNB

Setelah peretasan jembatan blockchain, di mana seorang penyerang mendapatkan kontrol untuk "mencetak" jutaan token tidak sah di rantai sekunder seperti BNB Chain, muncul pertanyaan teknis umum di dalam komunitas: "Mengapa proyek ini tidak sekadar membakar jumlah token yang setara di rantai Ethereum asli untuk menyeimbangkan pasokan?"
Dari sudut pandang akuntansi, ini mungkin terlihat seperti cara yang logis untuk mencegah inflasi. Namun, dalam DeFi, "membakar token" bukanlah tongkat sihir yang menyelesaikan dampak dari serangan. Inilah mengapa pendekatan ini sering kali tidak efektif dan bahkan bisa menyebabkan lebih banyak kerugian bagi pengguna.
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel