Penelitian menunjukkan bahwa April 2025 melihat lebih dari $364 juta hilang akibat eksploitasi kripto, peretasan, dan penipuan, menurut CertiK.
Kerugian bersih sekitar $345 juta, dengan $18,2 juta berhasil dipulihkan, terutama oleh peretas whitehat.
Insiden besar seperti KiloEx ($7,5 juta), Loopscale ($5,8 juta), zkSync ($5 juta), dan serangan phishing sebesar $330 juta.
Industri kripto menghadapi tantangan keamanan yang terus berlanjut, menyoroti perlunya langkah-langkah yang lebih baik dan edukasi pengguna.
April 2025 adalah bulan yang sulit bagi keamanan cryptocurrency, dengan kerugian signifikan yang dilaporkan oleh perusahaan keamanan blockchain CertiK. Penelitian menunjukkan bahwa industri kehilangan lebih dari $364 juta akibat berbagai eksploitasi, peretasan, dan penipuan, menandai peningkatan tajam dari $29 juta di bulan Maret, kenaikan lebih dari 1.100%.
Kerugian bersih tampaknya telah total lebih dari $345 juta, dengan sekitar $18,2 juta dipulihkan, sebagian besar berkat peretas whitehat yang mengembalikan dana dari insiden yang melibatkan KiloEx, Loopscale, dan zkSync.
Rincian Kerugian dan Pemulihan
Mari kita rincikan angkanya untuk memahami skala. Data CertiK menunjukkan total kerugian sebesar $364 juta untuk bulan April, tetapi setelah memperhitungkan pemulihan, kerugian bersih adalah $345 juta. $18,2 juta yang dipulihkan sangat signifikan, mewakili sekitar 5% dari total kerugian, dan sebagian besar difasilitasi oleh peretas whitehat. Para peretas etis ini, yang sering bekerja sama dengan proyek yang terkena dampak, mengembalikan dana dari beberapa insiden terkenal, termasuk KiloEx, Loopscale, dan zkSync.
Sebagai konteks, tingkat pemulihan lebih rendah dibandingkan dengan beberapa bulan sebelumnya. Misalnya, pada tahun 2023, CertiK melaporkan tingkat pemulihan sebesar 12% untuk tahun ini, dengan $219 juta dikembalikan di 36 peristiwa. Pada April 2025, upaya pemulihan sangat penting, terutama mengingat skala serangan, tetapi juga menyoroti tantangan dalam mengamankan ekosistem sepenuhnya.
Insiden Besar
Eksploitasi KiloEx
KiloEx, sebuah bursa terdesentralisasi, kehilangan $7,5 juta akibat serangan manipulasi harga oracle. Para penyerang mengeksploitasi kerentanan dalam kontrak KiloPriceFeed, yang memungkinkan mereka untuk memanipulasi harga token dan menguras dana.
Namun, melalui tindakan cepat dan kolaborasi dengan perusahaan keamanan seperti SlowMist dan PeckShield, KiloEx berhasil memulihkan semua dana yang dicuri dengan menawarkan hadiah sebesar 10% (sekitar $750.000) kepada peretas whitehat yang mengembalikan uang tersebut. Insiden ini, yang dijelaskan dalam laporan oleh Halborn, menyoroti kebutuhan kritis akan mekanisme oracle yang aman dalam DeFi, karena oracle menyediakan data harga penting untuk pasangan perdagangan.
Peretasan Loopscale
Loopscale, platform DeFi lainnya, mengalami eksploitasi sebesar $5,8 juta, dengan penyerang memanfaatkan kerentanan kontrak pintar.
Proyek tersebut bernegosiasi dengan peretas, yang setuju untuk mengembalikan dana sebagai imbalan atas hadiah 10%, strategi yang semakin umum di industri. Pendekatan ini, meskipun efektif dalam meminimalkan kerugian, menimbulkan pertanyaan tentang memberi insentif untuk perilaku etis versus mendorong serangan untuk potensi hadiah.
Pengurasan Airdrop zkSync
zkSync, sebuah solusi penskalaan Ethereum, mengalami pengurasan senilai $5 juta dari kontrak airdrop. Meskipun rincian pastinya masih muncul, insiden ini menunjukkan risiko yang terkait dengan distribusi token, terutama pada proyek-proyek terkenal. Upaya pemulihan untuk pelanggaran ini tidak dirincikan dalam laporan, menambah ketidakpastian.
Serangan Phishing yang Menghancurkan
Kerugian terbesar terjadi pada 30 April 2025, ketika serangan phishing mencuri 3.520 BTC (lebih dari $330 juta) dari seorang warga negara AS yang lanjut usia. Insiden ini, dilaporkan oleh Decrypt, melibatkan taktik rekayasa sosial yang canggih, dengan penyerang menipu korban untuk mengungkapkan informasi dompet yang sensitif. Penyidik on-chain ZachXBT mengonfirmasi bahwa korban adalah "seorang individu lanjut usia di AS" yang telah memegang kripto sejak 2017, menjadikannya sebagai salah satu dari lima peretasan kripto terbesar yang pernah ada. Dana tersebut dengan cepat dicuci melalui setidaknya enam pertukaran instan dan ditukar dengan Monero, menyebabkan harga XMR melonjak sebesar 50%.
Rekomendasi untuk Meningkatkan Keamanan Kripto
Menghadapi tantangan ini, apa yang dapat dilakukan untuk melindungi aset digital? Berikut adalah beberapa langkah praktis bagi pengguna dan proyek:
Audit Keamanan yang Ditingkatkan: Audit rutin dan menyeluruh terhadap kontrak pintar dapat mengidentifikasi kerentanan sebelum dieksploitasi. Perusahaan seperti CertiK berspesialisasi dalam hal ini, dan proyek harus memprioritaskan keamanan dari awal. Alat Skynet dari CertiK menyediakan pemantauan waktu nyata untuk banyak proyek, meningkatkan kesadaran keamanan.
Edukasi Pengguna: Banyak serangan, seperti phishing, bergantung pada kesalahan manusia. Mendidik komunitas tentang praktik terbaik—seperti tidak pernah membagikan kunci pribadi, memeriksa URL secara ganda, dan berhati-hati dengan pesan yang tidak diminta—adalah hal yang penting. Kerugian korban lanjut usia dalam serangan phishing adalah pengingat yang jelas akan kebutuhan ini.
Autentikasi Multi-Faktor (MFA): Menerapkan MFA untuk akses dompet menambahkan lapisan keamanan tambahan, membuat akses tidak sah lebih sulit. Langkah sederhana ini dapat mencegah banyak pelanggaran.
Dompet Perangkat Keras: Untuk kepemilikan yang signifikan, dompet perangkat keras seperti Ledger atau Trezor menyimpan kunci pribadi secara offline, mengurangi risiko pencurian. Ini sangat penting bagi pemegang jangka panjang, seperti korban dalam serangan phishing.
Solusi Identitas Terdesentralisasi: Menjelajahi solusi identitas terdesentralisasi dapat memverifikasi pengguna tanpa mengorbankan privasi, mengurangi risiko pencurian identitas. Ini dapat membantu mengurangi serangan rekayasa sosial.
Kewaspadaan Komunitas: Mendorong komunitas untuk melaporkan aktivitas mencurigakan dan berbagi pengetahuan tentang ancaman baru dapat membantu mengurangi risiko. Penyidik on-chain seperti ZachXBT memainkan peran penting dalam melacak dampak serangan phishing.
Masalah Keamanan Kripto Pasca April 2025 muncul pertama kali di Cryptopress.
