April 2025 menjadi bulan bersejarah lainnya bagi industri kripto, saat firma keamanan blockchain CertiK mengkonfirmasi bahwa jumlah yang mencengangkan $364 juta hilang akibat penipuan, peretasan, dan serangan phishing.

#CertiKStatsAlert 🚨

Menggabungkan semua insiden di bulan April, kami telah mengonfirmasi ~$364M hilang akibat eksploitasi, peretasan, dan penipuan setelah ~$18.2m dikembalikan.

KiloEx, Loopscale, dan zkSync semuanya mendapatkan dana yang dikembalikan oleh peretas whitehat.

~$337M dari total tersebut diatribusikan ke phishing.

Lebih… pic.twitter.com/0GBcSZgdPB

— CertiK Alert (@CertiKAlert) 30 April 2025

Angka ini menandai peningkatan 1,163% dari kerugian $28.8 juta di bulan Maret. Lonjakan ini, menurut postingan CertiK pada 30 April di X, terutama didorong oleh satu peristiwa yang menghancurkan.

Pencurian tersebut melibatkan 3,520 Bitcoin, yang bernilai $330.7 juta, dicuri dari seorang warga negara AS yang sudah lanjut usia, menjadikannya peretasan kripto terbesar kelima yang pernah tercatat.

Meskipun total April sangat dipengaruhi oleh peristiwa tunggal ini, bahkan tanpa itu, kerugian tetap signifikan sebesar $34 juta, masih meningkat 21% dari bulan Maret.

Ancaman yang paling merusak muncul dalam bentuk serangan phishing, rekayasa sosial, eksploitasi kontrol akses, dan manipulasi harga.

Phishing dan Rekayasa Sosial

Phishing menyumbang bagian terbesar dari kerugian bulan April, sekitar $337 juta.

Kasus yang menonjol adalah pencurian dari seorang investor lansia AS, di mana penyerang menggunakan taktik rekayasa sosial yang sangat canggih untuk menipu korban dan mendapatkan akses ke dompet Bitcoin mereka.

🧺 Pencurian yang dicurigai sebesar 3,520 Bitcoin yang bernilai sekitar $330.7 juta telah memicu lonjakan tajam dalam Monero (XMR).#Bitcoin #XMRhttps://t.co/AXZu6RYpI4

— Cryptonews.com (@cryptonews) 28 April 2025

Menurut CertiK, peristiwa ini menandai gelombang baru kejahatan siber, di mana penjahat melewati kode dan infrastruktur blockchain sepenuhnya, memilih untuk mengeksploitasi perilaku manusia.

Rekayasa sosial, sebuah taktik yang memanipulasi individu untuk mengungkapkan informasi rahasia, telah menjadi salah satu strategi paling efektif bagi penjahat kripto.

Serangan ini sangat licik karena sering kali tampak sah, menipu bahkan investor berpengalaman.

Angka bulan April juga mencerminkan tren yang lebih luas. Laporan CertiK bukan satu-satunya yang menggambarkan gambaran yang mengkhawatirkan.

Immunefi, firma keamanan blockchain lainnya, mencatat kerugian sebesar $92 juta di 15 insiden hanya di bulan April.

📢 #Peretas mencuri lebih dari $92.4 juta dari proyek #kripto di bulan April 2025, sementara total kerugian untuk empat bulan pertama tahun ini saja telah melebihi $1.74 miliar, menurut @Immunefi.https://t.co/YECTPKFNNY

— Cryptonews.com (@cryptonews) 30 April 2025

Firma juga mengkonfirmasi bahwa semua serangan ditargetkan pada platform DeFi, dengan bursa terpusat melaporkan tidak ada insiden keamanan selama bulan tersebut.

Serangan terbesar yang dikutip oleh Immunefi, pada platform sumber terbuka UPCX, menyebabkan kerugian lebih dari $70 juta. Diikuti oleh eksploitasi KiloEx senilai $7.5 juta.

Peretas White Hat Membantu Memulihkan Jutaan di Tengah Ancaman yang Meningkat

Meskipun angka yang suram, bulan April memiliki sisi positif, karena beberapa dana yang dicuri berhasil dipulihkan.

CertiK mengkonfirmasi bahwa sekitar $18.2 juta dikembalikan, berkat upaya para peretas white-hat dan eksploitator yang kooperatif.

Peretas etis memainkan peran penting dalam membantu tiga platform, KiloEx, zkSync, dan Loopscale, memulihkan kerugian mereka.

KiloEx, yang telah menghentikan operasinya setelah eksploitasi sebesar $7.5 juta, melihat dana yang dicuri dikembalikan hanya empat hari setelah insiden tersebut. Dalam gestur kebaikan yang jarang terjadi, penyerang memilih untuk mengembalikan dana secara penuh.

Demikian pula, Loopscale berhasil bernegosiasi dengan penyerangnya untuk memulihkan $5.8 juta setelah celah dalam mekanisme penetapan harga tokennya dieksploitasi. Penyerang setuju untuk mengembalikan dana sebagai imbalan atas hadiah white hat sebesar 10% dan kekebalan hukum.

Sementara itu, Asosiasi zkSync berhasil memulihkan $5 juta dalam token yang dicuri setelah kontrak distribusi airdrop-nya dilanggar. Kesepakatan tersebut melibatkan hadiah bounty serupa.

Lonjakan kerugian bulan April mungkin mengejutkan, tetapi itu tidak terisolasi. Sebelumnya di tahun ini, bulan Februari menjadi bulan termahal sejauh ini, dengan total kerugian kripto mencapai $1.53 miliar.

🚨 Dana yang dicuri dalam peretasan Bybit sedang bergerak — dan penyidik memiliki gambaran yang lebih jelas tentang bagaimana $1.4 miliar dalam kripto dicuri#Bybit #LazarusGrouphttps://t.co/P9mgdDbkd1

— Cryptonews.com (@cryptonews) 25 Februari 2025

Sebagian besar itu diatribusikan ke peretasan $1.46 miliar di Bybit, yang diyakini telah diatur oleh Grup Lazarus yang didukung Korea Utara, yang kini dianggap bertanggung jawab atas perampokan kripto terbesar dalam sejarah.

Ancaman yang didukung negara tetap menjadi salah satu risiko jangka panjang paling serius bagi industri kripto.

Meskipun banyak peringatan, para peretas telah mencuri lebih banyak di tahun 2025 dibandingkan dengan seluruh tahun 2024. Hingga akhir April, lebih dari $1.7 miliar dalam kripto telah hilang, melebihi $1.49 miliar tahun lalu hanya dalam empat bulan.

Untuk saat ini, $364 juta yang hilang di bulan April berfungsi sebagai pukulan finansial yang brutal dan peringatan serius.

Seiring dengan terus terbuktinya efektivitas phishing dan rekayasa sosial, investor disarankan untuk tetap waspada dan mendidik diri mereka tentang praktik terbaik untuk tetap aman setiap saat.

Postingan Crypto Hacks dan Penipuan Mencapai $364M pada bulan April, Kata CertiK muncul pertama kali di Cryptonews.