⚠️ PERINGATAN DARURAT: Plugin Rabby mengalami bug serius! Jika tidak diperbarui, dompet bisa langsung dikosongkan!

Bangun tidur, langit pun runtuh. Untuk teman-teman yang memakai Rabby Wallet versi plugin Chrome (
@Rabby_io
), segera hentikan semua interaksi dengan dApp apa pun, lalu perbarui versinya sekarang juga!

🚨 Apa yang terjadi? Seberapa berbahaya celah ini?
1️⃣ Seorang peneliti white-hat baru saja menemukan celah pada mekanisme auto-unlock Rabby:
2️⃣ Tanpa sadar kamu terhubung ke phishing/dApp berbahaya;
3️⃣ Permintaan tanda tangan otorisasi berbahaya disembunyikan/ditahan diam-diam di latar belakang, dan kamu tidak melihatnya sama sekali;
4️⃣ Saat kamu meninggalkan komputer, Rabby mengunci layar secara otomatis;
5️⃣ Begitu kamu memasukkan password untuk membuka dompet lagi—tanda tangan yang tertahan itu dieksekusi secara senyap, bahkan tidak muncul pop-up konfirmasi! Asetmu langsung lenyap.

🛠️ 10 detik untuk paksa upgrade manual (tutorial level pengasuh):

Rabby di ponsel tidak terdampak, namun untuk versi plugin Chrome harus segera di-upgrade ke v0.94.4 atau versi terbaru!

1️⃣ Buka Chrome, masukkan di address bar: chrome://extensions
2️⃣ Aktifkan “Developer mode” (Mode Pengembang) di pojok kanan atas
3️⃣ Klik tombol “Update” (Perbarui) di kiri atas
4️⃣ Pastikan plugin Rabby kamu sudah diperbarui ke versi terbaru.

📌 Wajib ikuti aturan keselamatan ini:
Pihak resmi sudah memperbaiki celah tersebut dalam 24 jam terakhir. Saat ini belum ada laporan kerugian yang dimanfaatkan oleh peretas, tapi jangan mengambil risiko!

Hanya unduh dari kanal resmi satu-satunya: http://rabby.io. Jangan pernah mengklik tautan pembaruan pihak ketiga, dan jangan pernah memasukkan seed phrase/priv key apa pun di mana pun dalam “pop-up upgrade keamanan”!

Dalam Web3, selalu utamakan keamanan. Sebarkan ke teman-teman di sekitar yang memakai Rabby—menjaga dompet tetap aman adalah yang paling penting! 🫡

Saya sendiri sudah menghapusnya, kalian putuskan sendiri ya.