Binance Square
#walletsecurity

walletsecurity

169,545 penayangan
380 Berdiskusi
QuantumCapital
·
--
Memutuskan koneksi dari dApp TIDAK sama dengan mencabut persetujuan tokennya. 🔐 Di Ethereum dan jaringan EVM lainnya, izin penggunaan token dapat tetap aktif setelah Anda memutuskan koneksi dompet. Sebelum sesi DeFi berikutnya: • Verifikasi situs dan alamat pihak yang diberi izin. • Jika memungkinkan, pilih batas pengeluaran daripada persetujuan tanpa batas. • Tinjau izin lama menggunakan penjelajah blok atau alat pemeriksa persetujuan tepercaya; cabut izin yang tidak lagi Anda perlukan. Persetujuan memudahkan swap dan peminjaman, tetapi pihak yang diberi izin dan berniat jahat atau akunnya diretas dapat membahayakan token yang disetujui. Pencabutan biasanya memerlukan biaya gas dan tidak dapat memulihkan dana yang dicuri. Jangan pernah memasukkan frasa pemulihan Anda ke alat pemeriksa persetujuan. Kebiasaan kecil menjaga keamanan dompet dapat mengurangi risiko secara berarti. #Ethereum #DeFi #WalletSecurity
Memutuskan koneksi dari dApp TIDAK sama dengan mencabut persetujuan tokennya. 🔐

Di Ethereum dan jaringan EVM lainnya, izin penggunaan token dapat tetap aktif setelah Anda memutuskan koneksi dompet.

Sebelum sesi DeFi berikutnya:
• Verifikasi situs dan alamat pihak yang diberi izin.
• Jika memungkinkan, pilih batas pengeluaran daripada persetujuan tanpa batas.
• Tinjau izin lama menggunakan penjelajah blok atau alat pemeriksa persetujuan tepercaya; cabut izin yang tidak lagi Anda perlukan.

Persetujuan memudahkan swap dan peminjaman, tetapi pihak yang diberi izin dan berniat jahat atau akunnya diretas dapat membahayakan token yang disetujui. Pencabutan biasanya memerlukan biaya gas dan tidak dapat memulihkan dana yang dicuri. Jangan pernah memasukkan frasa pemulihan Anda ke alat pemeriksa persetujuan.

Kebiasaan kecil menjaga keamanan dompet dapat mengurangi risiko secara berarti.

#Ethereum #DeFi #WalletSecurity
Risiko Pemulihan Dompet PintarPeta jalan abstraksi akun Ethereum mengarahkan dompet menuju keamanan yang dapat diprogram. Pemulihan adalah salah satu manfaat terbesarnya, tetapi juga menciptakan permukaan otoritas baru yang perlu dipahami oleh pengguna dan pengembang. ERC-7947 mengusulkan antarmuka pemulihan umum untuk akun pintar. Akun yang mendukungnya dapat mendaftarkan satu atau beberapa penyedia pemulihan, menyimpan komitmen pemulihan khusus untuk tiap penyedia, lalu mengirimkan bukti yang mengizinkan perubahan pada subjek akses akun. Fleksibilitas ini berguna. Satu penyedia mungkin memverifikasi bukti tanpa pengetahuan. Penyedia lain mungkin menggunakan tanda tangan, proses multi-faktor, atau metode pemulihan lainnya. Sebuah dompet dapat mendukung beberapa penyedia alih-alih bergantung pada satu layanan terpusat.

Risiko Pemulihan Dompet Pintar

Peta jalan abstraksi akun Ethereum mengarahkan dompet menuju keamanan yang dapat diprogram. Pemulihan adalah salah satu manfaat terbesarnya, tetapi juga menciptakan permukaan otoritas baru yang perlu dipahami oleh pengguna dan pengembang.
ERC-7947 mengusulkan antarmuka pemulihan umum untuk akun pintar. Akun yang mendukungnya dapat mendaftarkan satu atau beberapa penyedia pemulihan, menyimpan komitmen pemulihan khusus untuk tiap penyedia, lalu mengirimkan bukti yang mengizinkan perubahan pada subjek akses akun.
Fleksibilitas ini berguna. Satu penyedia mungkin memverifikasi bukti tanpa pengetahuan. Penyedia lain mungkin menggunakan tanda tangan, proses multi-faktor, atau metode pemulihan lainnya. Sebuah dompet dapat mendukung beberapa penyedia alih-alih bergantung pada satu layanan terpusat.
Satu Dompet Terlalu Banyak RisikoKenyamanan sering kali menjadikan satu dompet kripto sebagai sekaligus akun trading, workbench DeFi, alamat airdrop, dan vault jangka panjang. Struktur itu terasa sederhana sampai satu persetujuan berbahaya, front-end palsu, atau sesi yang dikompromikan menjangkau semuanya. Strategi multi-dompet mengurangi radius ledakan dengan menetapkan aktivitas yang berbeda ke dompet yang berbeda. Model dasarnya praktis: satu dompet untuk trading, satu untuk DeFi, dan satu untuk kepemilikan jangka panjang. Dompet trading dibangun untuk kecepatan. Ia mungkin terhubung ke bursa, bridge, dasbor, dan alat eksekusi, sehingga ia menandatangani lebih sering dan menghadapi lebih banyak gangguan operasional. Ia sebaiknya menyimpan modal kerja, bukan bagian terdalam dari sebuah portofolio.

Satu Dompet Terlalu Banyak Risiko

Kenyamanan sering kali menjadikan satu dompet kripto sebagai sekaligus akun trading, workbench DeFi, alamat airdrop, dan vault jangka panjang. Struktur itu terasa sederhana sampai satu persetujuan berbahaya, front-end palsu, atau sesi yang dikompromikan menjangkau semuanya.
Strategi multi-dompet mengurangi radius ledakan dengan menetapkan aktivitas yang berbeda ke dompet yang berbeda. Model dasarnya praktis: satu dompet untuk trading, satu untuk DeFi, dan satu untuk kepemilikan jangka panjang.
Dompet trading dibangun untuk kecepatan. Ia mungkin terhubung ke bursa, bridge, dasbor, dan alat eksekusi, sehingga ia menandatangani lebih sering dan menghadapi lebih banyak gangguan operasional. Ia sebaiknya menyimpan modal kerja, bukan bagian terdalam dari sebuah portofolio.
Risiko Dompet Panas dan DinginKunci privat hanya satu bagian dari sistem keamanan dompet. Insiden bursa terbaru telah memperkuat pelajaran yang sulit: dana dapat bergerak bahkan ketika penyerang tidak mengambil kunci privat itu sendiri. Kredensial, instruksi penarikan, sistem kebijakan, dan akses backend semuanya dapat menjadi bagian dari jalur serangan. Karena itu, dompet panas, hangat, dingin, dan kustodian harus diperlakukan sebagai model eksposur yang berbeda. Dompet panas tersedia untuk aktivitas yang sering. Dompet ini mendukung transfer cepat dan operasi harian, tetapi layanan online, kredensial, dan alur penandatanganannya menciptakan permukaan serangan yang lebih luas.

Risiko Dompet Panas dan Dingin

Kunci privat hanya satu bagian dari sistem keamanan dompet. Insiden bursa terbaru telah memperkuat pelajaran yang sulit: dana dapat bergerak bahkan ketika penyerang tidak mengambil kunci privat itu sendiri. Kredensial, instruksi penarikan, sistem kebijakan, dan akses backend semuanya dapat menjadi bagian dari jalur serangan.
Karena itu, dompet panas, hangat, dingin, dan kustodian harus diperlakukan sebagai model eksposur yang berbeda.
Dompet panas tersedia untuk aktivitas yang sering. Dompet ini mendukung transfer cepat dan operasi harian, tetapi layanan online, kredensial, dan alur penandatanganannya menciptakan permukaan serangan yang lebih luas.
🔐 Mengapa Anda Tidak Pernah Boleh Membagikan Kunci Pribadi Anda 🛡️ 1. Kunci Pribadi Mengontrol Dana Anda Bitcoin $BTC — Kunci pribadi adalah kredensial rahasia yang dapat mengotorisasi transaksi dari dompet self-custody. Siapa pun yang memilikinya mungkin dapat mengakses dan memindahkan aset yang dikendalikan oleh dompet tersebut. 🚨 2. Jangan Pernah Membagikannya Kepada Siapa Pun Bursa resmi, penyedia dompet, atau tim dukungan yang sah tidak seharusnya pernah meminta kunci pribadi atau frasa pemulihan Anda. Penipu bisa menyamar sebagai agen dukungan dan menggunakan pesan mendesak atau situs web palsu untuk membujuk pengguna agar mengungkapkannya. 🔑 3. Kunci Pribadi vs Alamat Publik Alamat dompet publik umumnya boleh dibagikan agar orang lain dapat mengirim kripto kepada Anda. Kunci pribadi berbeda: ini adalah informasi rahasia yang digunakan untuk mengotorisasi transaksi. Jaga kerahasiaannya setiap saat. ☁️ 4. Hindari Tangkapan Layar & Penyimpanan Cloud Ethereum $ETH — Panduan keamanan juga merekomendasikan untuk menghindari tangkapan layar kunci pribadi atau frasa pemulihan karena berpotensi tersinkron ke layanan cloud dan menjadi dapat diakses oleh penyerang. Simpan informasi pemulihan dengan aman dan offline bila diperlukan. 🎯 Inti yang Perlu Diingat Solana $SOL — Jika seseorang meminta kunci pribadi atau seed phrase Anda, jangan berikan. Tidak ada agen dukungan yang sah yang perlu itu untuk “memverifikasi,” “membuka,” atau “memulihkan” dompet Anda. Melindungi kredensial ini adalah salah satu bagian terpenting dari self-custody. Prime Crypto Lab — Tanpa Bualan, Hanya Riset. DYOR | Konten Edukasi | Bukan Nasihat Keuangan #cryptoeducation #WalletSecurity #Web3 #SelfCustody
🔐 Mengapa Anda Tidak Pernah Boleh Membagikan Kunci Pribadi Anda
🛡️ 1. Kunci Pribadi Mengontrol Dana Anda
Bitcoin $BTC — Kunci pribadi adalah kredensial rahasia yang dapat mengotorisasi transaksi dari dompet self-custody. Siapa pun yang memilikinya mungkin dapat mengakses dan memindahkan aset yang dikendalikan oleh dompet tersebut.
🚨 2. Jangan Pernah Membagikannya Kepada Siapa Pun
Bursa resmi, penyedia dompet, atau tim dukungan yang sah tidak seharusnya pernah meminta kunci pribadi atau frasa pemulihan Anda. Penipu bisa menyamar sebagai agen dukungan dan menggunakan pesan mendesak atau situs web palsu untuk membujuk pengguna agar mengungkapkannya.
🔑 3. Kunci Pribadi vs Alamat Publik
Alamat dompet publik umumnya boleh dibagikan agar orang lain dapat mengirim kripto kepada Anda. Kunci pribadi berbeda: ini adalah informasi rahasia yang digunakan untuk mengotorisasi transaksi. Jaga kerahasiaannya setiap saat.
☁️ 4. Hindari Tangkapan Layar & Penyimpanan Cloud
Ethereum $ETH — Panduan keamanan juga merekomendasikan untuk menghindari tangkapan layar kunci pribadi atau frasa pemulihan karena berpotensi tersinkron ke layanan cloud dan menjadi dapat diakses oleh penyerang. Simpan informasi pemulihan dengan aman dan offline bila diperlukan.
🎯 Inti yang Perlu Diingat
Solana $SOL — Jika seseorang meminta kunci pribadi atau seed phrase Anda, jangan berikan. Tidak ada agen dukungan yang sah yang perlu itu untuk “memverifikasi,” “membuka,” atau “memulihkan” dompet Anda. Melindungi kredensial ini adalah salah satu bagian terpenting dari self-custody.
Prime Crypto Lab — Tanpa Bualan, Hanya Riset.
DYOR | Konten Edukasi | Bukan Nasihat Keuangan
#cryptoeducation #WalletSecurity #Web3 #SelfCustody
·
--
Bullish
#hackersdrainover12.4mxrpfromdcentwallets 🔐 12,4M+ XRP Dilaporkan Dicuri dalam Insiden Dompet Aplikasi D’CENT Investigasi on-chain XRPL.to melacak 12.402.589 XRP yang diambil dari 7.393 dompet antara 15 hingga 25 September 2026. Perhitungan ini mencakup jumlah dompet, yang bisa berbeda dari jumlah orang yang terdampak. Pemberitahuan resmi DCENT membahas Dompet Aplikasinya, termasuk dompet perangkat keras yang frasa pemulihannya juga dimasukkan ke dalam aplikasi. Frasa yang dihasilkan perangkat keras namun tidak dimasukkan ke Dompet Aplikasi tidak termasuk dalam cakupan langsung pemberitahuan tersebut, menurut FAQ-nya. Bagi pengguna yang terdampak, DCENT menyarankan untuk memeriksa cadangan pemulihan, melakukan pembaruan melalui toko aplikasi resmi, dan memindahkan aset ke dompet yang dibuat dengan frasa pemulihan yang benar-benar baru. Jangan pernah membagikan frasa tersebut kepada siapa pun yang menawarkan dukungan atau proses pemulihan. Pendapat saya: Keamanan dompet bergantung pada tempat frasa pemulihan tersebut digunakan, serta perangkat yang menyimpannya. Menggunakan kembali frasa yang terpapar pada perangkat keras baru membuat paparan tersebut tetap ada. Pengungkapan lanjutan yang paling berguna adalah yang mengidentifikasi kompromi awal, versi yang terdampak, serta kemajuan pemulihan yang dapat diverifikasi secara independen. Detail tersebut akan membantu pengguna menilai apakah perbaikan benar-benar mengatasi penyebabnya. Transfer on-chain menunjukkan ke mana aset dipindahkan; transfer ini tidak dapat memastikan bagaimana penyerang awalnya memperoleh kunci. Pembaruan keamanan mana yang akan memberi pengguna terdampak keyakinan paling besar? 👇 #HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
#hackersdrainover12.4mxrpfromdcentwallets
🔐 12,4M+ XRP Dilaporkan Dicuri dalam Insiden Dompet Aplikasi D’CENT
Investigasi on-chain XRPL.to melacak 12.402.589 XRP yang diambil dari 7.393 dompet antara 15 hingga 25 September 2026. Perhitungan ini mencakup jumlah dompet, yang bisa berbeda dari jumlah orang yang terdampak.
Pemberitahuan resmi DCENT membahas Dompet Aplikasinya, termasuk dompet perangkat keras yang frasa pemulihannya juga dimasukkan ke dalam aplikasi. Frasa yang dihasilkan perangkat keras namun tidak dimasukkan ke Dompet Aplikasi tidak termasuk dalam cakupan langsung pemberitahuan tersebut, menurut FAQ-nya.
Bagi pengguna yang terdampak, DCENT menyarankan untuk memeriksa cadangan pemulihan, melakukan pembaruan melalui toko aplikasi resmi, dan memindahkan aset ke dompet yang dibuat dengan frasa pemulihan yang benar-benar baru. Jangan pernah membagikan frasa tersebut kepada siapa pun yang menawarkan dukungan atau proses pemulihan.
Pendapat saya: Keamanan dompet bergantung pada tempat frasa pemulihan tersebut digunakan, serta perangkat yang menyimpannya. Menggunakan kembali frasa yang terpapar pada perangkat keras baru membuat paparan tersebut tetap ada.
Pengungkapan lanjutan yang paling berguna adalah yang mengidentifikasi kompromi awal, versi yang terdampak, serta kemajuan pemulihan yang dapat diverifikasi secara independen. Detail tersebut akan membantu pengguna menilai apakah perbaikan benar-benar mengatasi penyebabnya. Transfer on-chain menunjukkan ke mana aset dipindahkan; transfer ini tidak dapat memastikan bagaimana penyerang awalnya memperoleh kunci.
Pembaruan keamanan mana yang akan memberi pengguna terdampak keyakinan paling besar? 👇
#HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
DOMPET ANDA & PEMBARUAN KEAMANAN NO.7 Perangkap Dompet Keras Bekas: Jujur saja, yang ini tidak pernah terlintas di benak saya sampai seseorang membahasnya: membeli dompet perangkat keras bekas. Bahkan yang muncul dengan label "masih segel pabrik." Bagian yang membuat saya terdiam. Seseorang bisa menyegel ulang kemasan dengan seed phrase yang sudah dimuat di perangkat, lalu tinggal menunggu. Anda membukanya, menyiapkannya, mengisinya dengan dana, merasa hebat karena upgrade keamanan baru Anda... dan ternyata mereka sudah punya kuncinya sebelum Anda bahkan menyentuh kotaknya. Terlihat seperti baru. Padahal tidak! Jadi sekarang saya jadi penasaran... sekarang setelah Anda tahu ini bisa terjadi, apakah Anda masih akan membeli dompet keras bekas kalau terlihat masih tersegel? $USDC $BTC $BNB #Cryptollegiate #WalletSecurity {spot}(USDCUSDT) {spot}(BTCUSDT) {spot}(BNBUSDT) Apakah Anda akan mempercayai dompet perangkat keras yang Anda beli bekas, meskipun tersegel pabrik?
DOMPET ANDA & PEMBARUAN KEAMANAN NO.7

Perangkap Dompet Keras Bekas:
Jujur saja, yang ini tidak pernah terlintas di benak saya sampai seseorang membahasnya: membeli dompet perangkat keras bekas. Bahkan yang muncul dengan label "masih segel pabrik."
Bagian yang membuat saya terdiam. Seseorang bisa menyegel ulang kemasan dengan seed phrase yang sudah dimuat di perangkat, lalu tinggal menunggu. Anda membukanya, menyiapkannya, mengisinya dengan dana, merasa hebat karena upgrade keamanan baru Anda... dan ternyata mereka sudah punya kuncinya sebelum Anda bahkan menyentuh kotaknya. Terlihat seperti baru. Padahal tidak!
Jadi sekarang saya jadi penasaran... sekarang setelah Anda tahu ini bisa terjadi, apakah Anda masih akan membeli dompet keras bekas kalau terlihat masih tersegel?

$USDC $BTC $BNB

#Cryptollegiate #WalletSecurity
Apakah Anda akan mempercayai dompet perangkat keras yang Anda beli bekas, meskipun tersegel pabrik?
Sealed is sealed, I'd use it
100%
Never, buy new or not at all
0%
After a factory reset + verify
0%
Never thought bout it till now
0%
1 Voting • Voting ditutup
Binance membunyikan alarm terhadap penipuan address poisoning. Para penipu meniru riwayat transaksi masa lalu Anda untuk menjebak Anda agar mengirim dana ke alamat palsu mereka. Periksa setiap karakter sebelum menekan kirim. #AddressPoisoning #WalletSecurity ‎
Binance membunyikan alarm terhadap penipuan address poisoning. Para penipu meniru riwayat transaksi masa lalu Anda untuk menjebak Anda agar mengirim dana ke alamat palsu mereka. Periksa setiap karakter sebelum menekan kirim.

#AddressPoisoning #WalletSecurity ‎
Baca Lencana Keamanan WalletLabel EAL5+ atau EAL6+ bisa menjadi sinyal keamanan yang berguna, tetapi itu harus memulai pertanyaan uji tuntas, bukan mengakhirinya. Pertama, identifikasi target evaluasi. Sebuah wallet mungkin menggunakan secure element dengan peringkat Common Criteria. Itu memberi tahu sesuatu tentang chip yang dinilai dan ketahanannya dalam ruang lingkup yang ditetapkan. Namun, itu tidak otomatis mengesahkan seluruh perangkat, firmware, bootloader, aplikasi pendamping, pengurai transaksi, proses pemulihan, kontrol manufaktur, dan setiap pembaruan di masa mendatang. Gunakan empat pertanyaan untuk setiap badge: siapa yang menerbitkannya, komponen persis apa yang dievaluasi, model dan versi mana yang dicakup, serta kapan evaluasinya dilakukan? Carilah identifier sertifikat, security target, laporan evaluasi, atau ruang lingkup audit. Jika vendor mengutip audit independen, periksa apakah laporan tersebut tersedia, apakah temuan sudah diperbaiki, dan apakah perbaikan sudah diverifikasi.

Baca Lencana Keamanan Wallet

Label EAL5+ atau EAL6+ bisa menjadi sinyal keamanan yang berguna, tetapi itu harus memulai pertanyaan uji tuntas, bukan mengakhirinya.
Pertama, identifikasi target evaluasi. Sebuah wallet mungkin menggunakan secure element dengan peringkat Common Criteria. Itu memberi tahu sesuatu tentang chip yang dinilai dan ketahanannya dalam ruang lingkup yang ditetapkan. Namun, itu tidak otomatis mengesahkan seluruh perangkat, firmware, bootloader, aplikasi pendamping, pengurai transaksi, proses pemulihan, kontrol manufaktur, dan setiap pembaruan di masa mendatang.
Gunakan empat pertanyaan untuk setiap badge: siapa yang menerbitkannya, komponen persis apa yang dievaluasi, model dan versi mana yang dicakup, serta kapan evaluasinya dilakukan? Carilah identifier sertifikat, security target, laporan evaluasi, atau ruang lingkup audit. Jika vendor mengutip audit independen, periksa apakah laporan tersebut tersedia, apakah temuan sudah diperbaiki, dan apakah perbaikan sudah diverifikasi.
Duelbits crypto casino mengalami gangguan dan offline setelah terjadi eksploitasi hot wallet senilai $7 juta. Pelanggaran keamanan besar ini menegaskan risiko signifikan yang dihadapi platform kripto terpusat akibat peretasan yang ditargetkan. #DuelbitsHack #WalletSecurity ‎
Duelbits crypto casino mengalami gangguan dan offline setelah terjadi eksploitasi hot wallet senilai $7 juta. Pelanggaran keamanan besar ini menegaskan risiko signifikan yang dihadapi platform kripto terpusat akibat peretasan yang ditargetkan.

#DuelbitsHack #WalletSecurity ‎
Seseorang meminta phrase pemulihan Anda? STOP. 🚨 Salah satu cara paling mudah kehilangan kripto Anda adalah memberi orang lain akses ke phrase pemulihan Anda. Phrase pemulihan Anda biasanya terdiri dari 12–24 kata yang dapat digunakan untuk memulihkan dompet Anda dan kunci privatnya. 🔴 Jangan pernah membagikannya kepada siapa pun. Tidak mendukung. Bukan “pakar keamanan.” Bukan orang asing yang menawarkan bantuan. Dan ini trik lain yang perlu diwaspadai: Seseorang mungkin mengirimi Anda phrase pemulihan dan mengatakan itu adalah “dompet aman”. Binance memperingatkan bahwa penipu dapat mengendalikan dompet tersebut dan mencuri dana setelah Anda menyetorkan dana ke sana. Aturan sederhana: Jika seseorang meminta phrase pemulihan Anda, berhentilah dan verifikasi semuanya melalui saluran resmi. 🔐 Pernahkah Anda menerima pesan kripto yang mencurigakan? #CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Seseorang meminta phrase pemulihan Anda? STOP. 🚨

Salah satu cara paling mudah kehilangan kripto Anda adalah memberi orang lain akses ke phrase pemulihan Anda.

Phrase pemulihan Anda biasanya terdiri dari 12–24 kata yang dapat digunakan untuk memulihkan dompet Anda dan kunci privatnya.

🔴 Jangan pernah membagikannya kepada siapa pun.
Tidak mendukung.
Bukan “pakar keamanan.”
Bukan orang asing yang menawarkan bantuan.

Dan ini trik lain yang perlu diwaspadai:

Seseorang mungkin mengirimi Anda phrase pemulihan dan mengatakan itu adalah “dompet aman”. Binance memperingatkan bahwa penipu dapat mengendalikan dompet tersebut dan mencuri dana setelah Anda menyetorkan dana ke sana.

Aturan sederhana: Jika seseorang meminta phrase pemulihan Anda, berhentilah dan verifikasi semuanya melalui saluran resmi. 🔐

Pernahkah Anda menerima pesan kripto yang mencurigakan?

#CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Sebuah penyedia dompet Web3 melaporkan adanya pelanggaran keamanan, memperingatkan komunitas XRP agar memindahkan aset segera. Eksploit ini menempatkan dana pengguna pada risiko yang signifikan jika mereka tidak bertindak cepat. #XRP #WalletSecurity ‎
Sebuah penyedia dompet Web3 melaporkan adanya pelanggaran keamanan, memperingatkan komunitas XRP agar memindahkan aset segera. Eksploit ini menempatkan dana pengguna pada risiko yang signifikan jika mereka tidak bertindak cepat.

#XRP #WalletSecurity ‎
Kesalahan pengkodean sederhana memungkinkan seorang peretas menguras $7,8 juta dari dompet kripto. Eksploitasi yang bencana ini menyoroti risiko ekstrem dari bahkan kelalaian keamanan kecil dalam pengelolaan aset digital. #SecurityVulnerability #WalletSecurity ‎
Kesalahan pengkodean sederhana memungkinkan seorang peretas menguras $7,8 juta dari dompet kripto. Eksploitasi yang bencana ini menyoroti risiko ekstrem dari bahkan kelalaian keamanan kecil dalam pengelolaan aset digital.

#SecurityVulnerability #WalletSecurity ‎
🚨 TAHUKAH KAMU BAHWA SEBUAH PERSETUJUAN DAPAT MENIMBULKAN RISIKO? Saat kamu berinteraksi dengan protokol tertentu, kamu dapat memberikan izin kepada sebuah kontrak untuk membelanjakan token tertentu dari wallet kamu. Masalahnya muncul ketika: ❌ Kamu memberikan izin tanpa batas. ❌ Kamu membiarkan persetujuan lama yang sudah tidak lagi kamu gunakan. ❌ Kamu berinteraksi dengan kontrak yang telah dikompromikan. Karena itu, praktik yang baik adalah meninjau persetujuan (approval) secara berkala pada wallet kamu dan mencabut yang sudah tidak kamu perlukan. 🔐 Tidak cukup hanya melindungi frasa seed-mu. Kamu juga harus mengontrol kontrak mana yang memiliki izin atas aset-asetmu. Sebelum menandatangani: 👉 Baca apa yang kamu izinkan. 👉 Verifikasi kontraknya. 👉 Jangan menandatangani secara otomatis. Sebuah tanda tangan bisa jauh lebih penting daripada yang terlihat. #DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
🚨 TAHUKAH KAMU BAHWA SEBUAH PERSETUJUAN DAPAT MENIMBULKAN RISIKO?
Saat kamu berinteraksi dengan protokol tertentu, kamu dapat memberikan izin kepada sebuah kontrak untuk membelanjakan token tertentu dari wallet kamu.
Masalahnya muncul ketika:
❌ Kamu memberikan izin tanpa batas.
❌ Kamu membiarkan persetujuan lama yang sudah tidak lagi kamu gunakan.
❌ Kamu berinteraksi dengan kontrak yang telah dikompromikan.
Karena itu, praktik yang baik adalah meninjau persetujuan (approval) secara berkala pada wallet kamu dan mencabut yang sudah tidak kamu perlukan.
🔐 Tidak cukup hanya melindungi frasa seed-mu.
Kamu juga harus mengontrol kontrak mana yang memiliki izin atas aset-asetmu.
Sebelum menandatangani:
👉 Baca apa yang kamu izinkan.
👉 Verifikasi kontraknya.
👉 Jangan menandatangani secara otomatis.
Sebuah tanda tangan bisa jauh lebih penting daripada yang terlihat.
#DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
·
--
#hackersatack #HackerStrategy #Revolut #WalletSecurity Kegagalan dan lebih banyak kegagalan, peretasan dan lebih banyak peretasan adalah berita yang mendominasi tahun ini di berita kripto!! Kali ini giliran Revolut!! Selain itu, yang paling menarik: lebih dari 45 wallet mata uang kripto di iOS mengalami masalah keamanan yang serius!! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Para hacker pesta pora!! 🤮🤮🤮🤮 $USD1 $USDC $ETH
#hackersatack
#HackerStrategy
#Revolut
#WalletSecurity
Kegagalan dan lebih banyak kegagalan, peretasan dan lebih banyak peretasan adalah berita yang mendominasi tahun ini di berita kripto!! Kali ini giliran Revolut!! Selain itu, yang paling menarik: lebih dari 45 wallet mata uang kripto di iOS mengalami masalah keamanan yang serius!! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Para hacker pesta pora!! 🤮🤮🤮🤮
$USD1
$USDC
$ETH
Dana Serangan Gelombang Ketiga Coldcard Terus Bergerak: Apa yang Harus Dijawab oleh Sistem Kustodi2026-09-08 The Block, CoinDesk, Cointelegraph, dan Decrypt semuanya melaporkan bahwa setelah serangan gelombang ketiga, Bitcoin yang diperoleh dari Coldcard baru-baru ini mengalami perpindahan dalam jumlah besar. Laporan tersebut mengutip pelacakan dari Galaxy Research yang menyatakan bahwa sekitar 45% dana hasil pencurian gelombang ketiga sudah dipindahkan. Dari sudut pandang industri, fokusnya bukan hanya pada arus dana, melainkan apakah sistem kustodi dapat memberikan jawaban cepat setelah terjadi anomali: gudang dana mana yang terdampak, otorisasi mana yang masih berlaku, apakah sisa dana dapat dipisahkan, dan setelah pemulihan, jalur kontrol mana yang masih dapat dipercaya. Jika sistem hanya dapat melacak alamat setelah transaksi terjadi, maka itu menyelesaikan masalah pembuktian forensik; kontrol yang lebih lengkap juga perlu menghubungkan pembuatan kunci, hak penandatanganan, deteksi anomali, serta proses penangguhan dan pemulihan. Setelah insiden Coldcard, apakah kejadian selanjutnya dapat menjelaskan apakah penyerang memperoleh satu kunci saja, otorisasi batch, atau bahkan otorisasi manajemen kunci yang lebih hulu, masih perlu diamati.

Dana Serangan Gelombang Ketiga Coldcard Terus Bergerak: Apa yang Harus Dijawab oleh Sistem Kustodi

2026-09-08
The Block, CoinDesk, Cointelegraph, dan Decrypt semuanya melaporkan bahwa setelah serangan gelombang ketiga, Bitcoin yang diperoleh dari Coldcard baru-baru ini mengalami perpindahan dalam jumlah besar. Laporan tersebut mengutip pelacakan dari Galaxy Research yang menyatakan bahwa sekitar 45% dana hasil pencurian gelombang ketiga sudah dipindahkan.
Dari sudut pandang industri, fokusnya bukan hanya pada arus dana, melainkan apakah sistem kustodi dapat memberikan jawaban cepat setelah terjadi anomali: gudang dana mana yang terdampak, otorisasi mana yang masih berlaku, apakah sisa dana dapat dipisahkan, dan setelah pemulihan, jalur kontrol mana yang masih dapat dipercaya.
Jika sistem hanya dapat melacak alamat setelah transaksi terjadi, maka itu menyelesaikan masalah pembuktian forensik; kontrol yang lebih lengkap juga perlu menghubungkan pembuatan kunci, hak penandatanganan, deteksi anomali, serta proses penangguhan dan pemulihan. Setelah insiden Coldcard, apakah kejadian selanjutnya dapat menjelaskan apakah penyerang memperoleh satu kunci saja, otorisasi batch, atau bahkan otorisasi manajemen kunci yang lebih hulu, masih perlu diamati.
$713M hilang di 158.000+ kompromi dompet pada 2025. Peretas beralih dari bursa ke dompet pribadi. 📉 Tidak ada deteksi penipuan. Tidak bisa dibatalkan. Persetujuan yang salah sekali saja sudah final. Periksa setiap permintaan tanda tangan sebelum mengonfirmasi. #cryptogates #WalletSecurity #RiskManagement
$713M hilang di 158.000+ kompromi dompet pada 2025.

Peretas beralih dari bursa ke dompet pribadi. 📉

Tidak ada deteksi penipuan. Tidak bisa dibatalkan. Persetujuan yang salah sekali saja sudah final.

Periksa setiap permintaan tanda tangan sebelum mengonfirmasi.

#cryptogates #WalletSecurity #RiskManagement
直播 kecolongan sampai mengungkapkan seed phrase, aksinya benar-benar nggak bisa berkata-kata. Pendiri Robinhood, Vlad Tenev, secara tidak sengaja mengekspos seed phrase saat siaran langsung; hacker langsung masuk ke wallet, mengambil alih alamat, lalu dengan santai mengerek sebuah koin Meme dari kapitalisasi 500 ribu menjadi 14 juta. Volume transaksi dalam dua jam menembus 20 juta dolar. Ribuan investor ritel langsung berbondong-bondong menyusul—lalu harga koin seketika amblas, skenario klasik “pesona selebritas + front-running untuk ngambil”. Yang lebih ‘liar’ ada di bagian berikutnya: alamat utama dibekukan oleh Robinhood RPC, setelah node menolak mem-pack transaksi, hacker langsung pindah medan ke BNB Chain. Menggunakan kumpulan alamat yang sama yang saling terkait, mereka menerbitkan koin baru, melakukan buy-sell sendiri untuk mengerek hype, lalu membagikan di harga tinggi untuk pencairan. Rangkaian prosesnya berjalan mulus—hampir bisa dipastikan semuanya sudah dipersiapkan. Beberapa pengingat: 1. Seed phrase jauhkan dari kamera, clipboard, dan perangkat apa pun yang terhubung internet; selama siaran langsung/rekaman/pertemuan jarak jauh, jangan pernah sentuh wallet 2. Pergerakan harga Meme yang dipicu alamat selebritas, 90% adalah babak berikutnya dalam skenario orang lain—bukan kesempatanmu 3. Pembekuan di lapisan RPC hanya bisa menghalangi node tertentu; jika aset on-chain benar-benar sudah diambil, pada dasarnya sulit dikejar lagi—batas self-custody harus dipahami dengan jelas Soal keamanan, itu selalu baru jadi pelajaran setelah pernah “dikeruk” sekali. Semoga kali ini bukan kamu. #WalletSecurity #MemeCoin #BNBChain
直播 kecolongan sampai mengungkapkan seed phrase, aksinya benar-benar nggak bisa berkata-kata.

Pendiri Robinhood, Vlad Tenev, secara tidak sengaja mengekspos seed phrase saat siaran langsung; hacker langsung masuk ke wallet, mengambil alih alamat, lalu dengan santai mengerek sebuah koin Meme dari kapitalisasi 500 ribu menjadi 14 juta. Volume transaksi dalam dua jam menembus 20 juta dolar. Ribuan investor ritel langsung berbondong-bondong menyusul—lalu harga koin seketika amblas, skenario klasik “pesona selebritas + front-running untuk ngambil”.

Yang lebih ‘liar’ ada di bagian berikutnya: alamat utama dibekukan oleh Robinhood RPC, setelah node menolak mem-pack transaksi, hacker langsung pindah medan ke BNB Chain. Menggunakan kumpulan alamat yang sama yang saling terkait, mereka menerbitkan koin baru, melakukan buy-sell sendiri untuk mengerek hype, lalu membagikan di harga tinggi untuk pencairan. Rangkaian prosesnya berjalan mulus—hampir bisa dipastikan semuanya sudah dipersiapkan.

Beberapa pengingat:
1. Seed phrase jauhkan dari kamera, clipboard, dan perangkat apa pun yang terhubung internet; selama siaran langsung/rekaman/pertemuan jarak jauh, jangan pernah sentuh wallet
2. Pergerakan harga Meme yang dipicu alamat selebritas, 90% adalah babak berikutnya dalam skenario orang lain—bukan kesempatanmu
3. Pembekuan di lapisan RPC hanya bisa menghalangi node tertentu; jika aset on-chain benar-benar sudah diambil, pada dasarnya sulit dikejar lagi—batas self-custody harus dipahami dengan jelas

Soal keamanan, itu selalu baru jadi pelajaran setelah pernah “dikeruk” sekali. Semoga kali ini bukan kamu.

#WalletSecurity #MemeCoin #BNBChain
HOOD+1,53%
HOODonAlpha
HOODUS+2,09%
Mengapa tak ada yang membahas mitos “toko aplikasi yang aman” setelah dompet iOS palsu diduga menguras $1,8 juta dalam Bitcoin? Kebanyakan pengguna kripto diberi tahu bahwa keamanan adalah tanggung jawab pribadi mereka, dan ya, itu memang benar. Namun ketika trader mengunduh apa yang tampak seperti dompet yang legal dan kehilangan $BTC mereka, kerusakan itu bukan cuma perdagangan yang buruk atau exit yang terlewat. Itu adalah pemusnahan total. Gugatan federal terhadap Apple ini adalah studi kasus yang kejam tentang celah terbesar dalam kripto: kepercayaan. Narasi arus utama mengatakan para penipu hidup lewat tautan yang meragukan dan DM yang tidak jelas, tetapi dalam kasus yang diduga ini, serangannya datang melalui dompet iOS palsu—persis tempat yang banyak pengguna anggap sudah lolos verifikasi. Ini penting bagi semua orang yang memegang $BTC, $ETH, atau $BNB. Jika sebuah platform bisa menciptakan persepsi aman tanpa mencegah dompet palsu yang diduga menguras $1,8 juta, maka “tinggal berhati-hati saja” tidaklah cukup. Keamanan harus mencakup ulasan aplikasi yang lebih baik, verifikasi dompet yang lebih jelas, serta pengguna yang memperlakukan setiap unduhan seperti persetujuan transaksi. Menurut Anda, tanggung jawab seharusnya berada di mana: pada pengguna, penjaga gerbang aplikasi, atau keduanya? #Bitcoin #CryptoSecurity #WalletSecurity
Mengapa tak ada yang membahas mitos “toko aplikasi yang aman” setelah dompet iOS palsu diduga menguras $1,8 juta dalam Bitcoin?

Kebanyakan pengguna kripto diberi tahu bahwa keamanan adalah tanggung jawab pribadi mereka, dan ya, itu memang benar. Namun ketika trader mengunduh apa yang tampak seperti dompet yang legal dan kehilangan $BTC mereka, kerusakan itu bukan cuma perdagangan yang buruk atau exit yang terlewat. Itu adalah pemusnahan total.

Gugatan federal terhadap Apple ini adalah studi kasus yang kejam tentang celah terbesar dalam kripto: kepercayaan. Narasi arus utama mengatakan para penipu hidup lewat tautan yang meragukan dan DM yang tidak jelas, tetapi dalam kasus yang diduga ini, serangannya datang melalui dompet iOS palsu—persis tempat yang banyak pengguna anggap sudah lolos verifikasi.

Ini penting bagi semua orang yang memegang $BTC , $ETH , atau $BNB . Jika sebuah platform bisa menciptakan persepsi aman tanpa mencegah dompet palsu yang diduga menguras $1,8 juta, maka “tinggal berhati-hati saja” tidaklah cukup. Keamanan harus mencakup ulasan aplikasi yang lebih baik, verifikasi dompet yang lebih jelas, serta pengguna yang memperlakukan setiap unduhan seperti persetujuan transaksi.

Menurut Anda, tanggung jawab seharusnya berada di mana: pada pengguna, penjaga gerbang aplikasi, atau keduanya?

#Bitcoin #CryptoSecurity #WalletSecurity
Aktivitas tinggi ≠ risiko tinggi. Kami memindai alamat Solana ini, yang secara publik diberi label oleh Solscan sebagai Kraken Hot Wallet: 6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF TokenToolHub mengembalikan: • Skor risiko: 22/100 • Pita risiko: Rendah • Kepercayaan: Tinggi • Sinyal prioritas tinggi: 0 • Sinyal prioritas menengah: 2 • Akun token: 1.021 • Kepemilikan yang didukung: 1.013 • Tanda tangan (signature) terbaru yang di-sampel: 200 • Delegate aktif: 0 • Persetujuan (approval) terbaru: 0 • Akun token yang dibekukan: 6 Bagian yang menarik adalah kepadatan transaksi. Dalam jendela riwayat yang dibatasi, aktivitas diperkirakan sekitar 23.967 signatures/hari. Kedengarannya ekstrem, tetapi volume saja bukan bukti adanya perilaku berbahaya. Semua 28 transaksi yang diparse secara mendalam ditandatangani oleh dompet dan menggunakannya sebagai pembayar biaya (fee payer), sesuai dengan alamat operasional yang sangat aktif. Dua temuan Medium adalah enam akun token yang dibekukan dan cadence transaksi terbaru yang tidak biasa. Hal lain yang penting: usia sampel 0-day yang dilaporkan mencerminkan jendela pengambilan yang dibatasi, bukan berarti tanggal pembuatan dompet yang sebenarnya. Pemindai dompet yang berguna perlu memisahkan aktivitas otomatisasi dan skala exchange dari bukti risiko yang benar-benar nyata. Pemindaian lengkap: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF #solana #Onchain #WalletSecurity #CryptoSecurity
Aktivitas tinggi ≠ risiko tinggi.

Kami memindai alamat Solana ini, yang secara publik diberi label oleh Solscan sebagai Kraken Hot Wallet:

6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

TokenToolHub mengembalikan:

• Skor risiko: 22/100
• Pita risiko: Rendah
• Kepercayaan: Tinggi
• Sinyal prioritas tinggi: 0
• Sinyal prioritas menengah: 2
• Akun token: 1.021
• Kepemilikan yang didukung: 1.013
• Tanda tangan (signature) terbaru yang di-sampel: 200
• Delegate aktif: 0
• Persetujuan (approval) terbaru: 0
• Akun token yang dibekukan: 6

Bagian yang menarik adalah kepadatan transaksi.

Dalam jendela riwayat yang dibatasi, aktivitas diperkirakan sekitar 23.967 signatures/hari.

Kedengarannya ekstrem, tetapi volume saja bukan bukti adanya perilaku berbahaya.

Semua 28 transaksi yang diparse secara mendalam ditandatangani oleh dompet dan menggunakannya sebagai pembayar biaya (fee payer), sesuai dengan alamat operasional yang sangat aktif.

Dua temuan Medium adalah enam akun token yang dibekukan dan cadence transaksi terbaru yang tidak biasa.

Hal lain yang penting: usia sampel 0-day yang dilaporkan mencerminkan jendela pengambilan yang dibatasi, bukan berarti tanggal pembuatan dompet yang sebenarnya.

Pemindai dompet yang berguna perlu memisahkan aktivitas otomatisasi dan skala exchange dari bukti risiko yang benar-benar nyata.

Pemindaian lengkap:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

#solana #Onchain #WalletSecurity #CryptoSecurity
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel