Binance Square
#hackeralert

hackeralert

1.8M penayangan
1,139 Berdiskusi
Alexander Guevara
·
--
⚠️Sebuah bug di XRP Ledger yang sudah ada sejak 2015 diduga memungkinkan pembuatan XRP tanpa dukungan aset melalui luapan aritmetika. XRPL memperbaiki celah tersebut tanpa pemungutan suara validator dan menyatakan tidak ada bukti bahwa celah itu telah dieksploitasi. 🔓Terungkap bahwa sebuah implan mencegat data layar dompet perangkat keras Ledger saat dikonfigurasi. Implan itu menangkap frasa seed dalam teks biasa dan mengirimkannya melalui jaringan seluler. Chip amannya tetap utuh. #Ledger #HackerAlert #xrp #Ripple #XRPL $XRP $RLUSD
⚠️Sebuah bug di XRP Ledger yang sudah ada sejak 2015 diduga memungkinkan pembuatan XRP tanpa dukungan aset melalui luapan aritmetika. XRPL memperbaiki celah tersebut tanpa pemungutan suara validator dan menyatakan tidak ada bukti bahwa celah itu telah dieksploitasi.

🔓Terungkap bahwa sebuah implan mencegat data layar dompet perangkat keras Ledger saat dikonfigurasi. Implan itu menangkap frasa seed dalam teks biasa dan mengirimkannya melalui jaringan seluler. Chip amannya tetap utuh.

#Ledger #HackerAlert #xrp #Ripple #XRPL $XRP $RLUSD
·
--
Bearish
😭 $6 juta dicuri dalam peretasan jaringan Base Seorang peretas menguras 1.783 wstETH dari sebuah vault di Base—belum diketahui protokol mana yang memiliki dana tersebut Hari berganti, ada lagi vault yang ternyata tak sekokoh kelihatannya 🙁 $ETH #ETHUp70%InQ3ButLiquidityFalls #HackerAlert
😭 $6 juta dicuri dalam peretasan jaringan Base

Seorang peretas menguras 1.783 wstETH dari sebuah vault di Base—belum diketahui protokol mana yang memiliki dana tersebut

Hari berganti, ada lagi vault yang ternyata tak sekokoh kelihatannya 🙁
$ETH #ETHUp70%InQ3ButLiquidityFalls
#HackerAlert
🚨 #BITGET HACKER MEMINDAHKAN $83M DALAM XRP CURIAN Penyerang telah memindahkan sekitar $83M senilai XRP curian — dan Ripple tidak bisa membekukan dana tersebut Dua dompet hampir sepenuhnya dikosongkan, sementara dompet ketiga masih terus dikuras. Hanya sekitar $75M yang tersisa dari lima dompet penampung awal XRP curian itu bergerak cepat Akan ke mana selanjutnya? #Bitget #HackerAlert
🚨 #BITGET HACKER MEMINDAHKAN $83M DALAM XRP CURIAN

Penyerang telah memindahkan sekitar $83M senilai XRP curian — dan Ripple tidak bisa membekukan dana tersebut

Dua dompet hampir sepenuhnya dikosongkan, sementara dompet ketiga masih terus dikuras.
Hanya sekitar $75M yang tersisa dari lima dompet penampung awal

XRP curian itu bergerak cepat

Akan ke mana selanjutnya?

#Bitget #HackerAlert
BARU SAJA: HACKER CHINA YANG MENCURI $370 JUTA DARI BITGET MENYATAKAN BAHWA IA MEMBUTUHKAN DUKUNGAN DARI THOR CHAIN UNTUK MENCUCI DANA “AKU SANGAT KHawatir. KEHILANGAN ASETKU AKAN MENYEBABKAN BANYAK MASALAH DALAM HIDUPKU” #Bitget #HackerAlert @Square-Creator-0b3444457
BARU SAJA: HACKER CHINA YANG MENCURI $370 JUTA DARI BITGET MENYATAKAN BAHWA IA MEMBUTUHKAN DUKUNGAN DARI THOR CHAIN UNTUK MENCUCI DANA

“AKU SANGAT KHawatir. KEHILANGAN ASETKU AKAN MENYEBABKAN BANYAK MASALAH DALAM HIDUPKU”
#Bitget #HackerAlert

@FINANCE-JACK
·
--
Bullish
Studi Kasus Binance: Perampokan Kripto Malone Lam senilai $230M Dalang berusia 20 tahun, Malone Lam, yang berasal dari Singapura, mengendalikan pencurian besar-besaran kripto senilai $230M (sekitar 4.100 BTC) yang menargetkan seorang eksekutif di Washington D.C. Dengan rekayasa sosial dan SIM swapping, mereka melewati 2FA untuk menguras dana dalam hitungan menit. Lam dan rekan pelaku Jeandiel Serrano menghabiskan jutaan dolar untuk mobil mewah, real estat, dan barang-barang bernilai tinggi di Los Angeles. FBI dan IRS-CI melacak aktivitas on-chain dan keborosan belanja, yang akhirnya mengarah pada penangkapan mereka di Miami. Aset yang berhasil dipulihkan sedang diamankan, menyoroti kerentanan ekstrem dalam keamanan kripto pribadi bernilai tinggi. Gunakan 2FA berbasis aplikasi dan wallet hardware agar tetap terlindungi. #Bitcoin❗ #HackerAlert $
Studi Kasus Binance: Perampokan Kripto Malone Lam senilai $230M

Dalang berusia 20 tahun, Malone Lam, yang berasal dari Singapura, mengendalikan pencurian besar-besaran kripto senilai $230M (sekitar 4.100 BTC) yang menargetkan seorang eksekutif di Washington D.C. Dengan rekayasa sosial dan SIM swapping, mereka melewati 2FA untuk menguras dana dalam hitungan menit. Lam dan rekan pelaku Jeandiel Serrano menghabiskan jutaan dolar untuk mobil mewah, real estat, dan barang-barang bernilai tinggi di Los Angeles. FBI dan IRS-CI melacak aktivitas on-chain dan keborosan belanja, yang akhirnya mengarah pada penangkapan mereka di Miami. Aset yang berhasil dipulihkan sedang diamankan, menyoroti kerentanan ekstrem dalam keamanan kripto pribadi bernilai tinggi. Gunakan 2FA berbasis aplikasi dan wallet hardware agar tetap terlindungi.

#Bitcoin❗ #HackerAlert $
·
--
Bullish
Kenaikan harga THORChain sebesar 15% setelah CEO platform Bitget meminta pemblokiran alamat yang terkait dengan proses peretasan. Harga token THORChain naik lebih dari 15% setelah CEO platform Bitget secara resmi meminta protokol untuk membatasi layanan dari alamat yang terkait dengan insiden peretasan senilai 351,6 juta dolar. Analisis data jaringan (on-chain) menegaskan bahwa dana yang dicuri diarahkan melalui THORChain untuk melakukan pertukaran lintas rantai (cross-chain swaps), sehingga meningkatkan kejernihan pergerakan dana di jaringan dan memicu perdebatan tentang keseimbangan antara desentralisasi dan kontrol untuk memerangi aktivitas ilegal. #THORChain #Bitget #HackerAlert #Rune $RUNE {future}(RUNEUSDT)
Kenaikan harga THORChain sebesar 15% setelah CEO platform Bitget meminta pemblokiran alamat yang terkait dengan proses peretasan. Harga token THORChain naik lebih dari 15% setelah CEO platform Bitget secara resmi meminta protokol untuk membatasi layanan dari alamat yang terkait dengan insiden peretasan senilai 351,6 juta dolar. Analisis data jaringan (on-chain) menegaskan bahwa dana yang dicuri diarahkan melalui THORChain untuk melakukan pertukaran lintas rantai (cross-chain swaps), sehingga meningkatkan kejernihan pergerakan dana di jaringan dan memicu perdebatan tentang keseimbangan antara desentralisasi dan kontrol untuk memerangi aktivitas ilegal.
#THORChain #Bitget #HackerAlert #Rune
$RUNE
$STO {future}(STOUSDT) 🚨 BERITA TERKINI: 💰 Bit get pendiri Gracy Chen mengonfirmasi adanya pelanggaran pada 24 September minggu ini, berdampak pada ~$351,6M dari infrastruktur hot dan warm wallet. Cold wallet tetap aman. Dana Perlindungan Pengguna Bit get sebesar $464M+ menanggung seluruh kerugian. Kripto mengalami peretasan terbesar tahun ini setelah Bit get kehilangan $350 juta dalam satu serangan. Hampir $2 miliar telah dicuri sejauh ini dari 300+ peretasan kripto pada 2026. Bit get CEO Gracy Chen mengatakan peretas Korea Utara mungkin berada di balik pelanggaran $352M bursa tersebut, dengan menyebut alamat IP yang terkait dengan VPN yang digunakan oleh kelompok DPRK. #HackerAlert #BREAKING #CryptoNews
$STO
🚨 BERITA TERKINI:

💰 Bit get pendiri Gracy Chen mengonfirmasi adanya pelanggaran pada 24 September minggu ini, berdampak pada ~$351,6M dari infrastruktur hot dan warm wallet.

Cold wallet tetap aman. Dana Perlindungan Pengguna Bit get sebesar $464M+ menanggung seluruh kerugian.

Kripto mengalami peretasan terbesar tahun ini setelah Bit get kehilangan $350 juta dalam satu serangan.

Hampir $2 miliar telah dicuri sejauh ini dari 300+ peretasan kripto pada 2026.

Bit get CEO Gracy Chen mengatakan peretas Korea Utara mungkin berada di balik pelanggaran $352M bursa tersebut, dengan menyebut alamat IP yang terkait dengan VPN yang digunakan oleh kelompok DPRK.

#HackerAlert #BREAKING #CryptoNews
🚨 B1tg3t: dari $170M ke $387,5M Kasus B1tg3t meningkat skalanya hanya dalam 48 jam. Awalnya tercatat lebih dari $170 juta dalam pergerakan yang terdeteksi di on-chain. Lalu muncul estimasi sebesar $351,6 juta dan kemudian angka yang direvisi menjadi $387,5 juta, setelah memasukkan aset yang terdampak di Zcash dan TRON. Namun ada satu detail penting: kenaikan angka tersebut tidak merepresentasikan gelombang transfer baru, menurut B1tg3t. Perusahaan menyatakan bahwa kerentanan telah diidentifikasi dan diperbaiki, sementara Mandiant dan SlowMist terus mendukung penyelidikan. 📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
🚨 B1tg3t: dari $170M ke $387,5M

Kasus B1tg3t meningkat skalanya hanya dalam 48 jam.

Awalnya tercatat lebih dari $170 juta dalam pergerakan yang terdeteksi di on-chain. Lalu muncul estimasi sebesar $351,6 juta dan kemudian angka yang direvisi menjadi $387,5 juta, setelah memasukkan aset yang terdampak di Zcash dan TRON.

Namun ada satu detail penting: kenaikan angka tersebut tidak merepresentasikan gelombang transfer baru, menurut B1tg3t.

Perusahaan menyatakan bahwa kerentanan telah diidentifikasi dan diperbaiki, sementara Mandiant dan SlowMist terus mendukung penyelidikan.

📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
Sepertinya peretas #Bitget menarik $1.23M dari #Binance hanya 11 jam yang lalu. Dompet 0x4885 menarik 257.6 $ETH ($692K) dan 545K $USDT dari #Binance, lalu menukar 545K $USDT tersebut menjadi 200.2 $ETH. Kemudian, satu jam yang lalu, ia mentransfer seluruh 457.9 $ETH ($1.23M) ke alamat dompet peretas #Bitget . Sampai saat ini, kami telah mengidentifikasi alamat-alamat berikut yang terkait dengan pelaku @bitget yang masih memiliki dana. Kami akan terus memperbarui daftar ini. @GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d… #HackerAlert #Hacked
Sepertinya peretas #Bitget menarik $1.23M dari #Binance hanya 11 jam yang lalu.

Dompet 0x4885 menarik 257.6 $ETH ($692K) dan 545K $USDT dari #Binance, lalu menukar 545K $USDT tersebut menjadi 200.2 $ETH .

Kemudian, satu jam yang lalu, ia mentransfer seluruh 457.9 $ETH ($1.23M) ke alamat dompet peretas #Bitget .

Sampai saat ini, kami telah mengidentifikasi alamat-alamat berikut yang terkait dengan pelaku @bitget yang masih memiliki dana. Kami akan terus memperbarui daftar ini. @GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d…

#HackerAlert #Hacked
Artikel
🚨 Insiden Keamanan Bitget: Apa yang Terjadi? 💔 Komunitas kripto $BTC dilaporkan mengangkat kekhawatiran terkait insiden keamanan yang diberitakan melibatkan Bitget. Dengan aset digital, keamanan, transparansi, dan perlindungan pengguna tetap menjadi hal yang penting.Pada 24 September 2026, Bitget melaporkan adanya pemindahan dana tanpa otorisasi dari beberapa hot wallet-nya, yang berdampak pada sekitar $351,6 juta aset. Pertukaran tersebut menyatakan bahwa cold wallet-nya tetap aman dan Dana Perlindungan Penggunanya memiliki lebih dari $464 juta. Penarikan dana sempat ditangguhkan sementara penyelidikan keamanan dilakukan, meskipun setoran dan perdagangan dilaporkan terus berjalan.

🚨 Insiden Keamanan Bitget: Apa yang Terjadi? 💔

Komunitas kripto $BTC dilaporkan mengangkat kekhawatiran terkait insiden keamanan yang diberitakan melibatkan Bitget. Dengan aset digital, keamanan, transparansi, dan perlindungan pengguna tetap menjadi hal yang penting.Pada 24 September 2026, Bitget melaporkan adanya pemindahan dana tanpa otorisasi dari beberapa hot wallet-nya, yang berdampak pada sekitar $351,6 juta aset. Pertukaran tersebut menyatakan bahwa cold wallet-nya tetap aman dan Dana Perlindungan Penggunanya memiliki lebih dari $464 juta. Penarikan dana sempat ditangguhkan sementara penyelidikan keamanan dilakukan, meskipun setoran dan perdagangan dilaporkan terus berjalan.
🚨 BREAKING: BITGET KENA SERANGAN BESAR! 🚨 Bitget mengalami kebocoran keamanan besar, dengan sekitar $340 JUTA dilaporkan dicuri dari wallet-nya. 💰💀 Pelaku memindahkan jumlah besar $ETH , USDT, USDC, $AVAX dan $BNB , dengan dana ditukar dan dipindahkan lintas chain. 🔥 Dan ini bagian yang benar-benar penting: 🛡️ Bitget mengatakan Dana Perlindungan Penggunanya memiliki lebih dari $450 JUTA. Artinya, kerugian yang dilaporkan dapat menghabiskan sebagian yang sangat besar dari dana perlindungan tersebut jika aset yang dicuri harus ditanggung sepenuhnya. 😳 Bitget mengatakan wallet dingin tidak terdampak dan dana pengguna tetap terlindungi. 🚫 Penarikan dana dihentikan sementara saat bursa menyelidiki. Sumber serangan yang tepat masih belum diketahui. 🔍 ⚠️ Pertanyaan besar sekarang: berapa banyak dari dana perlindungan Bitget yang pada akhirnya diperlukan untuk menutup insiden ini? {future}(AVAXUSDT) {future}(BNBUSDT) #HackerAlert #BitgetSays$352MAffectedInHack #BitgetSays
🚨 BREAKING: BITGET KENA SERANGAN BESAR! 🚨

Bitget mengalami kebocoran keamanan besar, dengan sekitar $340 JUTA dilaporkan dicuri dari wallet-nya. 💰💀

Pelaku memindahkan jumlah besar $ETH , USDT, USDC, $AVAX dan $BNB , dengan dana ditukar dan dipindahkan lintas chain. 🔥

Dan ini bagian yang benar-benar penting:

🛡️ Bitget mengatakan Dana Perlindungan Penggunanya memiliki lebih dari $450 JUTA.

Artinya, kerugian yang dilaporkan dapat menghabiskan sebagian yang sangat besar dari dana perlindungan tersebut jika aset yang dicuri harus ditanggung sepenuhnya. 😳

Bitget mengatakan wallet dingin tidak terdampak dan dana pengguna tetap terlindungi.

🚫 Penarikan dana dihentikan sementara saat bursa menyelidiki.

Sumber serangan yang tepat masih belum diketahui. 🔍

⚠️ Pertanyaan besar sekarang: berapa banyak dari dana perlindungan Bitget yang pada akhirnya diperlukan untuk menutup insiden ini?

#HackerAlert
#BitgetSays$352MAffectedInHack
#BitgetSays
#HackerAlert 🚨 Bitget mengalami peretasan senilai $351,6 juta — dana pengguna aman Bursa kripto Bitget melaporkan adanya pelanggaran pada hot dan warm wallet yang terjadi pada 24 September pukul 18:31 UTC. Penyerang menyusup ke sistem backend infrastruktur wallet, memanipulasi data transaksi, dan melewati proses otorisasi. 🎯 Poin-poin penting insiden: ➡️ Skala kerugian: Sekitar $351,6 juta dicuri. Namun, cold wallet—tempat sebagian besar aset disimpan—tetap sama sekali tidak terpengaruh. ➡️ Keamanan dana: CEO bursa Gracy Chen memastikan bahwa seluruh kerugian ditanggung sepenuhnya oleh Bitget User Protection Fund, yang saat ini nilainya lebih dari $464 juta. Saldo klien akan tetap utuh, meskipun penarikan sementara ditangguhkan. ➡️ Penyebab: Private key tidak dicuri; masalah berasal dari sistem backend yang telah dikompromikan. Kerentanan ini sudah dibatasi. ➡️ Pelaku: Analis on-chain (termasuk Specter dan Conor Grogan) menunjuk keterlibatan North Korean Lazarus Group. ⚠️ Bursa berjanji akan mempublikasikan laporan rinci yang berisi analisis teknis dan langkah-langkah untuk mencegah serangan serupa dalam 24 jam.
#HackerAlert
🚨 Bitget mengalami peretasan senilai $351,6 juta — dana pengguna aman

Bursa kripto Bitget melaporkan adanya pelanggaran pada hot dan warm wallet yang terjadi pada 24 September pukul 18:31 UTC. Penyerang menyusup ke sistem backend infrastruktur wallet, memanipulasi data transaksi, dan melewati proses otorisasi.

🎯 Poin-poin penting insiden:
➡️ Skala kerugian: Sekitar $351,6 juta dicuri. Namun, cold wallet—tempat sebagian besar aset disimpan—tetap sama sekali tidak terpengaruh.
➡️ Keamanan dana: CEO bursa Gracy Chen memastikan bahwa seluruh kerugian ditanggung sepenuhnya oleh Bitget User Protection Fund, yang saat ini nilainya lebih dari $464 juta. Saldo klien akan tetap utuh, meskipun penarikan sementara ditangguhkan.
➡️ Penyebab: Private key tidak dicuri; masalah berasal dari sistem backend yang telah dikompromikan. Kerentanan ini sudah dibatasi.
➡️ Pelaku: Analis on-chain (termasuk Specter dan Conor Grogan) menunjuk keterlibatan North Korean Lazarus Group.

⚠️ Bursa berjanji akan mempublikasikan laporan rinci yang berisi analisis teknis dan langkah-langkah untuk mencegah serangan serupa dalam 24 jam.
·
--
Bullish
Aliansi ASI menegaskan bahwa alat pengonversi mata uang FET telah disusupi; pengurasan alat dan penghentian proses konversi menyebabkan kebocoran kunci penandatanganan sehingga memungkinkan penarikan sekitar 1.56 juta dolar dari mata uang FET melalui alat pengonversi token. Aliansi ASI menghentikan operasi konversi dan menonaktifkan kontrak yang terdampak, bersamaan dengan penyelidikan atas insiden peretasan. #FET #ASI #HackerAlert $FET {spot}(FETUSDT)
Aliansi ASI menegaskan bahwa alat pengonversi mata uang FET telah disusupi; pengurasan alat dan penghentian proses konversi menyebabkan kebocoran kunci penandatanganan sehingga memungkinkan penarikan sekitar 1.56 juta dolar dari mata uang FET melalui alat pengonversi token. Aliansi ASI menghentikan operasi konversi dan menonaktifkan kontrak yang terdampak, bersamaan dengan penyelidikan atas insiden peretasan.
#FET #ASI #HackerAlert
$FET
#Bitbox #BTC #HackerAlert Tinjauan awal kami terhadap email phishing yang dikirim ke pelanggan buletin kami sekitar satu jam yang lalu mengungkapkan bahwa sangat mungkin penyedia buletin kami telah disusupi. Beberapa perusahaan Bitcoin lainnya juga menjadi sasaran, dan tampaknya semuanya menggunakan penyedia buletin yang sama. Kami mengirim peringatan phishing kepada semua pelanggan buletin kami, menghubungi penyedia tersebut, dan memberi tahu tentang domain-domain phishing. Sebagian besar tautan phishing tampaknya sudah dihapus. Kami terus menyelidiki situasi ini secara aktif dan akan memberi tahu Anda setelah kami mengetahui lebih lanjut. $BTC {spot}(BTCUSDT)
#Bitbox #BTC #HackerAlert

Tinjauan awal kami terhadap email phishing yang dikirim ke pelanggan buletin kami sekitar satu jam yang lalu mengungkapkan bahwa sangat mungkin penyedia buletin kami telah disusupi.

Beberapa perusahaan Bitcoin lainnya juga menjadi sasaran, dan tampaknya semuanya menggunakan penyedia buletin yang sama.

Kami mengirim peringatan phishing kepada semua pelanggan buletin kami, menghubungi penyedia tersebut, dan memberi tahu tentang domain-domain phishing. Sebagian besar tautan phishing tampaknya sudah dihapus.

Kami terus menyelidiki situasi ini secara aktif dan akan memberi tahu Anda setelah kami mengetahui lebih lanjut.

$BTC
#Polymarket #HackerAlert 🚨 Polymarket diretas senilai $2,9 juta lewat frontend: pengguna akan dikembalikan dana Platform peramalan Polymarket telah diretas. Para penyerang membobol vendor pihak ketiga dan menyisipkan skrip phishing ke dalam antarmuka situs. Akibatnya, setidaknya 11 dompet pengguna terdampak, dari mana $2,94 juta ditarik. Utama: Ancaman telah dihilangkan: Kode berbahaya sudah dihapus, kontrak pintar platform tidak terdampak. Kompensasi: Polymarket secara resmi mengumumkan bahwa mereka akan sepenuhnya mengembalikan dana semua korban. 📉 Kriptoretas pada Juni: secara singkat Insiden ini menambah catatan kuartal terburuk dari segi jumlah peretasan. Hanya pada bulan Juni, kerugian pasar kripto mencapai $74,9 juta (29 kasus). 3 peretasan terbesar bulan ini: Humanity Protocol ($36 juta), Secret Network ($4,7 juta) dan Polymarket ($2,9 juta). Kerentanan utama: 43% dari seluruh kerugian bulan ini terjadi akibat pembobolan kunci privat. Namun, Polymarket tetap bertahan: TVL platform kini melebihi $450 juta, atau 301% lebih tinggi dibanding tahun lalu.
#Polymarket #HackerAlert
🚨 Polymarket diretas senilai $2,9 juta lewat frontend: pengguna akan dikembalikan dana

Platform peramalan Polymarket telah diretas. Para penyerang membobol vendor pihak ketiga dan menyisipkan skrip phishing ke dalam antarmuka situs. Akibatnya, setidaknya 11 dompet pengguna terdampak, dari mana $2,94 juta ditarik.
Utama:
Ancaman telah dihilangkan: Kode berbahaya sudah dihapus, kontrak pintar platform tidak terdampak.
Kompensasi: Polymarket secara resmi mengumumkan bahwa mereka akan sepenuhnya mengembalikan dana semua korban.

📉 Kriptoretas pada Juni: secara singkat
Insiden ini menambah catatan kuartal terburuk dari segi jumlah peretasan. Hanya pada bulan Juni, kerugian pasar kripto mencapai $74,9 juta (29 kasus).

3 peretasan terbesar bulan ini: Humanity Protocol ($36 juta), Secret Network ($4,7 juta) dan Polymarket ($2,9 juta).

Kerentanan utama: 43% dari seluruh kerugian bulan ini terjadi akibat pembobolan kunci privat. Namun, Polymarket tetap bertahan: TVL platform kini melebihi $450 juta, atau 301% lebih tinggi dibanding tahun lalu.
Apa yang sebenarnya terjadi dengan #coldcard Bukan peretasan “AI” — melainkan bug firmware dari tahun 2021. Kerentanan itu masuk ke firmware 4.0.0 Coldcard pada Maret 2021: perangkat melewati generator keacakan berbasis hardware dan kemudian jatuh ke pembuatan kunci berbasis software, yang bersifat dapat diprediksi, ditanam dengan data non-rahasia dari chip.  Kesalahan spesifik ada di libngu: guard-nya memakai #ifndef MICROPY_HW_ENABLE_RNG, yang hanya memeriksa apakah macro tersebut ada, bukan apakah nilainya berbeda dari nol.  Hasilnya: siapa pun dapat mereproduksi kandidat seed secara offline dan menurunkan alamat untuk dibandingkan dengan blockchain — tanpa menyentuh perangkat. Angkanya terus meningkat dalam gelombang: dari 594 BTC awal menjadi 1.082 BTC (1.196 alamat) pada 31 Juli, lalu 1.158 BTC, dan pada 2 Agustus gelombang ketiga membawa total menjadi ~1.367 BTC (~$89M) dari 4.585 alamat;  saat ini dibicarakan ada gelombang keempat. Coinkite merilis firmware darurat pada 31 Juli untuk semua model yang terdampak, tetapi menginstalnya tidak memperbaiki seed yang sudah ada.  Perlu membuat seed baru dan memindahkan dana. #HackerAlert #bitcoin $BTC
Apa yang sebenarnya terjadi dengan #coldcard Bukan peretasan “AI” — melainkan bug firmware dari tahun 2021. Kerentanan itu masuk ke firmware 4.0.0 Coldcard pada Maret 2021: perangkat melewati generator keacakan berbasis hardware dan kemudian jatuh ke pembuatan kunci berbasis software, yang bersifat dapat diprediksi, ditanam dengan data non-rahasia dari chip.  Kesalahan spesifik ada di libngu: guard-nya memakai #ifndef MICROPY_HW_ENABLE_RNG, yang hanya memeriksa apakah macro tersebut ada, bukan apakah nilainya berbeda dari nol.  Hasilnya: siapa pun dapat mereproduksi kandidat seed secara offline dan menurunkan alamat untuk dibandingkan dengan blockchain — tanpa menyentuh perangkat.

Angkanya terus meningkat dalam gelombang: dari 594 BTC awal menjadi 1.082 BTC (1.196 alamat) pada 31 Juli, lalu 1.158 BTC, dan pada 2 Agustus gelombang ketiga membawa total menjadi ~1.367 BTC (~$89M) dari 4.585 alamat;  saat ini dibicarakan ada gelombang keempat. Coinkite merilis firmware darurat pada 31 Juli untuk semua model yang terdampak, tetapi menginstalnya tidak memperbaiki seed yang sudah ada.  Perlu membuat seed baru dan memindahkan dana. #HackerAlert #bitcoin $BTC
Artikel
Peringatan Merah‼️: dompet dingin Anda sudah tidak lagi dingin - 70 juta dolar lenyap tanpa menyentuh satu pun perangkat!⚠️ Peringatan keamanan mendesak: ini bukan fiksi ilmiah. Ini benar-benar terjadi. 1- Bagaimana keamanan dompet dingin yang benar-benar dingin? Dompet dingin (Cold Wallet) adalah perangkat fisik seperti flashdisk; satu-satunya tugasnya adalah menyimpan kunci privat Anda jauh dari internet. Berbeda dengan dompet panas (Hot Wallets) yang ada di ponsel atau browser dan selalu terhubung. Mengapa orang mempercayainya? Karena logikanya begini: jika kunci tidak terhubung ke internet, maka tidak ada peretas yang bisa mengaksesnya. Investor besar menyimpan jutaan mereka di sana dan tidur nyenyak. Itu dianggap sebagai benteng yang tak bisa ditembus... sampai 1 Agustus 2026.

Peringatan Merah‼️: dompet dingin Anda sudah tidak lagi dingin - 70 juta dolar lenyap tanpa menyentuh satu pun perangkat!

⚠️ Peringatan keamanan mendesak: ini bukan fiksi ilmiah. Ini benar-benar terjadi.
1- Bagaimana keamanan dompet dingin yang benar-benar dingin?
Dompet dingin (Cold Wallet) adalah perangkat fisik seperti flashdisk; satu-satunya tugasnya adalah menyimpan kunci privat Anda jauh dari internet. Berbeda dengan dompet panas (Hot Wallets) yang ada di ponsel atau browser dan selalu terhubung.
Mengapa orang mempercayainya? Karena logikanya begini: jika kunci tidak terhubung ke internet, maka tidak ada peretas yang bisa mengaksesnya. Investor besar menyimpan jutaan mereka di sana dan tidur nyenyak. Itu dianggap sebagai benteng yang tak bisa ditembus... sampai 1 Agustus 2026.
#coldcardexploitattackerscontrol1366btc ​🚨 PERINGATAN KEAMANAN KRITIS: EKSPLOIT MELUAS PADA PENGGUNA COLCARD 🚨 ​Pendarahan belum berhenti. Yang dimulai dengan 594 BTC yang terkuras dalam waktu kurang dari 30 menit kemarin kini meningkat—para pelaku saat ini menguasai lebih dari 1.366,38 BTC di bawah kendali mereka! ​Analisis dari Galaxy Research mengonfirmasi tiga gelombang serangan yang berbeda sejauh ini. Pertanyaan penting yang diajukan setiap pemegang aset: Apakah serangan sudah berakhir, atau masih ada pelanggaran lainnya yang akan datang? Apakah ini dilakukan oleh satu peretas yang menerapkan vektor eksploit yang ditingkatkan, atau oleh beberapa penyerang yang memanfaatkan kerentanan lama yang berasal dari Maret 2021, bahayanya nyata. ​🛡️ RENCANA TINDAKAN SEGERA (LINDUNGI ASET ANDA): ​Patch Segera: Perbarui firmware perangkat Anda ke rilis resmi terbaru tanpa penundaan. ​Buat Seed Baru: Pindahkan dana Anda ke frasa seed yang benar-benar baru dan belum terkompromi. ​Tetap Proaktif: Penyimpanan dingin hanya seaman kebiasaan keamanan Anda—jangan menunggu hingga dompet Anda terkuras untuk bertindak! ​Tetap waspada, tetap aman, dan lindungi aset Anda! 🔒⚡ ​Penafian: Bukan nasihat keuangan. Selalu Lakukan Riset Anda Sendiri (DYOR). ​#BTC #Coldcard #HackerAlert $VELVET {future}(VELVETUSDT) $BEAT {future}(BEATUSDT) $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc

​🚨 PERINGATAN KEAMANAN KRITIS: EKSPLOIT MELUAS PADA PENGGUNA COLCARD 🚨

​Pendarahan belum berhenti. Yang dimulai dengan 594 BTC yang terkuras dalam waktu kurang dari 30 menit kemarin kini meningkat—para pelaku saat ini menguasai lebih dari 1.366,38 BTC di bawah kendali mereka!

​Analisis dari Galaxy Research mengonfirmasi tiga gelombang serangan yang berbeda sejauh ini. Pertanyaan penting yang diajukan setiap pemegang aset: Apakah serangan sudah berakhir, atau masih ada pelanggaran lainnya yang akan datang? Apakah ini dilakukan oleh satu peretas yang menerapkan vektor eksploit yang ditingkatkan, atau oleh beberapa penyerang yang memanfaatkan kerentanan lama yang berasal dari Maret 2021, bahayanya nyata.

​🛡️ RENCANA TINDAKAN SEGERA (LINDUNGI ASET ANDA):

​Patch Segera: Perbarui firmware perangkat Anda ke rilis resmi terbaru tanpa penundaan.

​Buat Seed Baru: Pindahkan dana Anda ke frasa seed yang benar-benar baru dan belum terkompromi.

​Tetap Proaktif: Penyimpanan dingin hanya seaman kebiasaan keamanan Anda—jangan menunggu hingga dompet Anda terkuras untuk bertindak!

​Tetap waspada, tetap aman, dan lindungi aset Anda! 🔒⚡

​Penafian: Bukan nasihat keuangan. Selalu Lakukan Riset Anda Sendiri (DYOR).

​#BTC #Coldcard #HackerAlert

$VELVET
$BEAT
$BTC
#HackerAlert 🚨 Peretas menarik $1,66 juta dari jembatan lintas-chain Allbridge Core melalui manipulasi likuiditas Platform lintas-chain Allbridge Core diserang, mengakibatkan $1,66 juta aset kripto dicuri dari kumpulan likuiditas di jaringan Solana. ❓ Cara skemanya bekerja: 1. Flash loan: Pelaku meminjam $1,12 juta dalam stablecoin USDC dan menukarkannya menjadi USDT. 2. Manipulasi harga: Peretas melakukan serangkaian 5 “tukar aset yang sama”, menukar USDT untuk USDT. Akibat kesalahan dalam logika, pencatatan di kedua sisi transaksi menjadi berbeda, sehingga secara signifikan mendistorsi harga aset di dalam pool. 3. Penutup serangan: Harga yang terdistorsi memungkinkan hanya 4.000 USDT untuk ditukar menjadi $2,24 juta USDC. Pelaku kemudian mengembalikan flash loan dan memperoleh sekitar $1,66 juta sebagai keuntungan. Status terkini dan dampaknya: ➡️ Keamanan dana: Kunci privat, dompet pengguna, dan rute yang tidak menggunakan pool likuiditas tidak terdampak. ➡️ Tindakan proyek: Allbridge berencana sepenuhnya meninggalkan pertukaran berbasis pool. ➡️ Pelacakan: Tim telah melacak transfer sebesar $1,63 juta — dana tersebut dipindahkan dari Solana ke alamat konsolidasi di jaringan Ethereum, setelah itu didistribusikan ke beberapa arah.
#HackerAlert
🚨 Peretas menarik $1,66 juta dari jembatan lintas-chain Allbridge Core melalui manipulasi likuiditas

Platform lintas-chain Allbridge Core diserang, mengakibatkan $1,66 juta aset kripto dicuri dari kumpulan likuiditas di jaringan Solana.

❓ Cara skemanya bekerja:
1. Flash loan: Pelaku meminjam $1,12 juta dalam stablecoin USDC dan menukarkannya menjadi USDT.
2. Manipulasi harga: Peretas melakukan serangkaian 5 “tukar aset yang sama”, menukar USDT untuk USDT. Akibat kesalahan dalam logika, pencatatan di kedua sisi transaksi menjadi berbeda, sehingga secara signifikan mendistorsi harga aset di dalam pool.
3. Penutup serangan: Harga yang terdistorsi memungkinkan hanya 4.000 USDT untuk ditukar menjadi $2,24 juta USDC. Pelaku kemudian mengembalikan flash loan dan memperoleh sekitar $1,66 juta sebagai keuntungan.

Status terkini dan dampaknya:
➡️ Keamanan dana: Kunci privat, dompet pengguna, dan rute yang tidak menggunakan pool likuiditas tidak terdampak.
➡️ Tindakan proyek: Allbridge berencana sepenuhnya meninggalkan pertukaran berbasis pool.
➡️ Pelacakan: Tim telah melacak transfer sebesar $1,63 juta — dana tersebut dipindahkan dari Solana ke alamat konsolidasi di jaringan Ethereum, setelah itu didistribusikan ke beberapa arah.
#HackerAlert 🚨 Bug kritis di Harmony ($ONE ): diserang lagi, rollback jaringan penuh dipertimbangkan Jaringan Harmony telah dikompromikan oleh kerentanan matematis pada level protokol, yang memungkinkan penyerang menimbun miliaran token asli $ONE “dari udara”. 🔍 Apa yang terjadi? Kawanan matematis: Berkat dua kerentanan pada tanda terima lintas-shard, penyerang dapat melewati pemeriksaan kuorum tanpa tanda tangan validator yang semestinya, serta menggunakan kembali tanda terima yang sudah pernah dipakai. Skala emisi: Menurut perkiraan peneliti on-chain Juiceberg, sekitar 4 miliar ONE telah diciptakan (~26% dari total pasokan), dimana setidaknya 2,8 miliar di antaranya sudah masuk ke bursa. Harmony belum mengonfirmasi angka pastinya. Pembaruan darurat: Harmony merilis patch v2026.1.1 untuk validator, yang menutup celah verifikasi dan menghentikan minting tanpa otorisasi lebih lanjut. 📉 Reaksi pasar dan langkah keamanan Jembatan ⁠bridge.harmony.one⁠ telah dihentikan sementara. Tim Harmony mempublikasikan alamat 4 dompet milik penyerang dan meminta bursa untuk membekukan dana yang terdeteksi. Kejatuhan harga: Di tengah kabar tersebut, token $ONE turun hampir 39% dalam 24 jam, dan total kapitalisasi proyek turun menjadi $11,27 juta. Kemungkinan rollback: Para pengembang sedang mempertimbangkan opsi untuk memulihkan status jaringan ke waktu terjadinya serangan, namun keputusan final belum dibuat. ⚠️ Berbeda dengan peretasan jembatan Horizon pada 2022 (saat kunci privat multisig dikompromikan), kali ini masalah muncul langsung dalam logika konfirmasi transaksi dan kuorum protokol. {future}(ONEUSDT)
#HackerAlert
🚨 Bug kritis di Harmony ($ONE ): diserang lagi, rollback jaringan penuh dipertimbangkan

Jaringan Harmony telah dikompromikan oleh kerentanan matematis pada level protokol, yang memungkinkan penyerang menimbun miliaran token asli $ONE “dari udara”.

🔍 Apa yang terjadi?
Kawanan matematis: Berkat dua kerentanan pada tanda terima lintas-shard, penyerang dapat melewati pemeriksaan kuorum tanpa tanda tangan validator yang semestinya, serta menggunakan kembali tanda terima yang sudah pernah dipakai.
Skala emisi: Menurut perkiraan peneliti on-chain Juiceberg, sekitar 4 miliar ONE telah diciptakan (~26% dari total pasokan), dimana setidaknya 2,8 miliar di antaranya sudah masuk ke bursa. Harmony belum mengonfirmasi angka pastinya.
Pembaruan darurat: Harmony merilis patch v2026.1.1 untuk validator, yang menutup celah verifikasi dan menghentikan minting tanpa otorisasi lebih lanjut.

📉 Reaksi pasar dan langkah keamanan
Jembatan ⁠bridge.harmony.one⁠ telah dihentikan sementara.
Tim Harmony mempublikasikan alamat 4 dompet milik penyerang dan meminta bursa untuk membekukan dana yang terdeteksi.
Kejatuhan harga: Di tengah kabar tersebut, token $ONE turun hampir 39% dalam 24 jam, dan total kapitalisasi proyek turun menjadi $11,27 juta.
Kemungkinan rollback: Para pengembang sedang mempertimbangkan opsi untuk memulihkan status jaringan ke waktu terjadinya serangan, namun keputusan final belum dibuat.

⚠️ Berbeda dengan peretasan jembatan Horizon pada 2022 (saat kunci privat multisig dikompromikan), kali ini masalah muncul langsung dalam logika konfirmasi transaksi dan kuorum protokol.
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel