Poin-poin utama dari postingan:
Pusat Keamanan Binance Wallet membantu pengguna menghindari potensi kerugian sekitar US$ 540 juta pada semester pertama tahun 2026.
Perlindungan berlaku di semua tahap rantai serangan, mulai dari penyaringan 206 juta transfer spam hingga identifikasi 4,93 juta transaksi berisiko tinggi dan penandaan 996.000 persetujuan yang berbahaya.
Agen yang berniat jahat menggunakan AI untuk meningkatkan skala penipuan, dengan entitas berbahaya yang hampir tiga kali lipat dari triwulan ke triwulan, sehingga penting untuk memverifikasi, meninjau, dan memindai portofolio Anda secara teratur di Pusat Keamanan Binance Wallet.
Dalam lanskap keamanan Web3, situs palsu, agen dukungan yang menyamar, dan proyek penipuan—vektor serangan yang sudah dikenal—berjalan berdampingan dengan jenis ancaman yang muncul. Keamanan Binance Wallet bekerja untuk membantu Anda menghadapi ancaman on-chain yang terus berkembang.
Pada semester pertama tahun 2026, Pusat keamanan Binance Wallet Security Center membantu pengguna menghindari sekitar US$ 540 juta dalam potensi kerugian. Fungsinya berjalan di latar belakang, melakukan pemindaian real-time saat Anda membuka tautan, menandatangani transaksi, atau menerima token yang tidak dikenal. Ketika ada yang tampak tidak beres, ia memberi tahu Anda; dan ketika sesuatu jelas berbahaya, ia memblokir.
Di blog ini, kami akan membahas peta lanskap ancaman tahun 2026, menunjukkan apa yang dilakukan Pusat keamanan Web3 terintegrasi, mengeksplorasi bagaimana AI sedang mengubah panduan (manual) para penyerang, serta bagaimana kami merespons. Terakhir, kami akan memandu Anda melakukan pengecekan sepuluh detik di dompet Anda sendiri.
Dari “spray and pray” ke perburuan yang presisi
Pada semester pertama tahun 2026, insiden keamanan terbesar di industri mencapai ratusan juta, dan terlihat jelas satu tren di balik banyak di antaranya: serangan kini makin cerdas dan makin menipu. AI sekarang memungkinkan agen ancaman menghasilkan kode berbahaya secara massal, membuat deepfake video panggilan eksekutif untuk menembus persetujuan internal, serta meluncurkan situs, identitas, dan skrip palsu dengan biaya yang nyaris nol.
Insiden di bawah ini adalah peristiwa keamanan besar dari proyek-proyek pada semester pertama tahun 2026, dirangkum dari laporan publik CertiK dan SlowMist.
Gambar 1: insiden keamanan terbesar di sektor kripto pada semester pertama tahun 2026. Sumber: laporan publik CertiK / SlowMist.
Meskipun insiden ini mungkin tampak jauh dari jangkauan pengguna biasa, phishing justru menyentuh lebih dekat. Menurut laporan Hack3D semester pertama tahun 2026 dari CertiK, insiden phishing turun lebih dari 50% dari tahun ke tahun, tetapi kerugian total turun hanya 10,8%, yang masih berjumlah sekitar US$ 370 juta—mengindikasikan bahwa penyerang mungkin telah beralih dari “spray and pray” ke perburuan yang presisi. Data dari ScamSniffer memperkuat hal ini: hanya pada Januari 2026 saja, phishing berbasis tanda tangan membuat 4.741 korban dan menghasilkan US$ 6,27 juta kerugian, melonjak 207% dari bulan ke bulan.
Apa yang dilakukan Pusat keamanan Web3 terintegrasi Binance Wallet
Kami menerapkan pertahanan di setiap tahap rantai serangan: kami menyaring jebakan dan sampah sebelum sampai kepada Anda, mengidentifikasi transaksi berisiko saat Anda menandatangani, serta menampilkan persetujuan yang mungkin sudah lama Anda lupakan.
Gambar 2: apa yang dilakukan Pusat keamanan Web3 terintegrasi Binance Wallet
Mengidentifikasi dan menyaring sampah serta jebakan
Pada semester pertama tahun 2026, Pusat keamanan Binance Wallet menyaring sekitar 206 juta transfer spam, melindungi 2,6 juta pengguna. Transfer spam ini dapat menciptakan berbagai jenis risiko. Sebagian berupa token airdrop spam yang mencoba membujuk Anda mengunjungi situs palsu atau berinteraksi dengan token berbahaya. Yang lain adalah upaya address poisoning, ketika penyerang menyisipkan alamat dompet yang mirip ke riwayat Anda untuk membujuk Anda menyalin alamat yang salah saat mentransfer dana. Bahkan perbedaan satu karakter saja dapat mengirim dana ke penerima yang keliru, dan kerugiannya biasanya tidak dapat dibatalkan. Pusat keamanan Web3 mengidentifikasi dan menyaring risiko-risiko tersebut secara berkelanjutan dari dompet Anda, sehingga memberikan pengalaman yang lebih aman dan bersih serta membantu menurunkan kemungkinan kesalahan yang mahal saat mentransfer dana.
Token penipuan, honeypot, tarikan permadani (rug pulls), kontrak yang disamarkan, dan domain phishing sering kali memasang jebakan bahkan sebelum Anda menyadarinya. Keamanan Binance Wallet berupaya mendeteksi risiko-risiko ini lebih awal, di lebih banyak jaringan, dan dengan kecepatan yang lebih tinggi. Jika sebuah ancaman terdeteksi, peringatan risiko akan muncul, memberi Anda kesempatan tambahan untuk berhenti sebelum mengklik, menandatangani, atau membeli.
Mengidentifikasi transaksi berisiko pada saat detik itu juga Anda menandatangani
Saat Anda mengetuk “konfirmasi”, satu tanda tangan yang tidak jelas atau persetujuan yang disamarkan dapat menguras aset Anda dalam hitungan detik. Pada semester pertama tahun 2026, keamanan Binance Wallet mengidentifikasi sekitar 4,93 juta transaksi berisiko tinggi di 19 jaringan. Sebagian diblokir langsung oleh sistem, sementara yang lain ditinggalkan setelah pengguna menerima peringatan risiko dari Pusat keamanan Binance Wallet.
Meskipun kami tidak bisa memblokir semua transaksi berbahaya untuk Anda, Pusat Keamanan Web3 menggunakan simulasi transaksi dan deteksi keamanan untuk membuat risiko lebih jelas sebelum Anda mengonfirmasi. Anda dapat melihat apa yang akan dilakukan transaksi, bagaimana saldo Anda mungkin berubah, dan persetujuan apa yang akan diberikan atau dimodifikasi—membantu Anda mengenali risiko serta menghindari kesalahan sebelum menandatangani.
Mengungkap persetujuan yang sudah lama Anda lupakan
Sering kali, risiko sebenarnya bukan satu transaksi saja, melainkan persetujuan yang dibiarkan terbuka terlalu lama. Anda mungkin telah memberi izin ke sebuah DApp berbulan-bulan yang lalu dan lupa tentang itu, tetapi persetujuan tersebut masih dapat mengekspos aset yang Anda izinkan. Keamanan Binance Wallet menghadirkan kembali risiko jangka panjang ini ke pandangan pengguna, membantu Anda melihat izin mana yang seharusnya tidak lagi ada. Pada semester pertama tahun 2026, ia mengidentifikasi sekitar 996.000 persetujuan berbahaya.
Serangan berkembang dengan AI
Dengan membandingkan kedua kuartal pada semester pertama tahun 2026 secara berdampingan, terlihat peningkatan yang signifikan pada entitas berbahaya yang baru teridentifikasi, termasuk domain phishing, token pemalsuan, kontrak berbahaya, dan alamat berbahaya. Ini mencerminkan baik kemampuan deteksi yang semakin kuat maupun kecepatan ancaman baru berkembang biak. Ancaman yang benar-benar baru sedang diproduksi secara massal dengan kecepatan yang belum pernah terjadi sebelumnya—sering kali dirancang untuk menipu pengguna dalam hitungan menit setelah diluncurkan—dengan AI mempercepat laju evolusi serangan. Agar tetap selangkah lebih maju, keamanan Binance Wallet menggunakan AI secara proaktif untuk memperkuat deteksi, menganalisis niat risiko lebih awal, dan merespons lebih cepat saat pola serangan berkembang.
Bagaimana keamanan Binance Wallet menggunakan AI untuk mendeteksi ancaman
Untuk sebuah token, kami tidak berhenti pada kode atau statusnya di daftar blokir—kami menggunakan AI untuk menganalisis logika perilaku dan niat risikonya, termasuk apakah token itu bisa dibeli tetapi tidak pernah dijual, atau apakah ia menyembunyikan backdoor yang melewati apa yang wajar diharapkan pengguna. Untuk sebuah situs, kami melihat lebih dari sekadar seberapa sah situs itu terlihat, dan menggunakan AI untuk mengekstrak fitur risiko, mengidentifikasi situs yang menyamar sebagai proyek yang dikenal untuk memancing pengguna agar menandatangani persetujuan. Begitulah gelombang phishing P2P “verifikasi aset Anda” terdeteksi pada semester pertama tahun 2026.
Studi kasus: token siphon
Kebanyakan pengguna mengira bahwa selama mereka menghindari menandatangani persetujuan atau mengklik tautan yang aneh, dana mereka akan aman. Kasus token siphon membuktikan sebaliknya. Ini adalah kelas token phishing dengan backdoor yang tertanam langsung di kontraknya, sering kali disembunyikan melalui kode yang sengaja dibuat tidak jelas (obfuscated) atau kontrak dengan kode tertutup yang tidak dapat diperiksa dari luar. Di permukaan, Anda hanya membeli sebuah token. Beberapa detik kemudian, token itu dapat dipindahkan keluar dari dompet Anda atau benar-benar di-zero-kan, tanpa Anda memberikan satu pun persetujuan.
Gambar 3: cara kerja token siphon
Jenis serangan ini melewati pengecekan konvensional karena hanya meninggalkan sinyal yang terbatas dan berdurasi singkat untuk terdeteksi. Daftar pemblokiran datang terlambat, karena token-token ini diterapkan dari dompet buangan (disposable), aktif selama satu atau dua jam lalu menghilang tanpa jejak. Saat evaluasi keamanan penuh selesai, dana biasanya sudah terlanjur pergi.
Kami mendeteksinya dengan berfokus pada identifikasi perilaku mencurigakan. Saat sebuah token menantang logika normal, menyembunyikan backdoor, atau mengungkap niat risiko yang jelas, kami mengeluarkan peringatan sedini mungkin. Pertanyaan yang kami ajukan adalah: apa sebenarnya yang ia coba minta agar dilakukan pengguna.
Cara melindungi diri
Di Binance, kami berkomitmen untuk memperkuat setiap lapisan pertahanan, mengidentifikasi ancaman baru lebih cepat, memblokir risiko dengan lebih akurat, memperluas cakupan ke lebih banyak jaringan, dan menggunakan AI untuk memantau seberapa cepat penyerang berevolusi. Namun, tidak ada sistem keamanan yang bisa melindungi keputusan yang Anda paksa untuk ambil. Kami bisa memberi sinyal pada kontrak yang mencurigakan, memberi tahu Anda sebelum sebuah penandatanganan, dan menunjukkan secara spesifik persetujuan seperti apa yang tampak keliru, tetapi keputusan akhirnya tetap ada pada pengguna. Beberapa serangan, seperti social engineering, dibangun tepat untuk celah ini—menghindari kode sepenuhnya untuk menargetkan kepercayaan Anda—dan itulah mengapa tiga kebiasaan ini sama pentingnya dengan alat apa pun.
Pahami sebelum menandatangani: jika Anda tidak bisa menjelaskan apa yang dilakukan sebuah transaksi, jangan tandatangani.
Periksa sebelum percaya (DYOR): pastikan orangnya, tautannya, atau proyeknya benar-benar ada sebelum Anda memberikan kepercayaan.
Gunakan [Pusat Keamanan]: sepuluh detik sudah cukup untuk mengidentifikasi persetujuan yang layak dicabut atau aset berisiko yang layak dihapus. Untuk mengaksesnya, buka aplikasi Binance → [Binance Wallet] → [Pengaturan] → [Pusat Keamanan] → [Pindai sekarang].
Pertimbangan akhir
Semester pertama tahun 2026 menunjukkan bahwa penyerang menukar volume dengan presisi, dengan AI membuat presisi itu jadi lebih murah. Keamanan Binance Wallet merespons dengan memfilter sekitar 206 juta transfer spam, mengidentifikasi kira-kira 4,93 juta transaksi berisiko tinggi di 19 jaringan, serta mengungkap hampir 996.000 persetujuan berbahaya—membantu pengguna menghindari sekitar US$ 540 juta dalam potensi kerugian. Di Binance, keamanan Anda menjadi prioritas kami, dan kami akan terus membuat deteksi lebih cepat serta cakupan lebih luas. Namun, tidak ada alat yang bisa membatalkan transaksi yang sudah Anda setujui. Pahami apa yang Anda tanda tangani, periksa sebelum percaya, dan luangkan sepuluh detik untuk memindai dompet Anda di Pusat Keamanan Binance Wallet.
Bacaan lanjutan
Bagaimana keamanan Binance mencegah serangan tata kelola senilai US$ 1,2 juta
Panduan komprehensif untuk melindungi diri dari serangan peracunan alamat (address poisoning)
Perhatian: Perlu dicatat bahwa mungkin ada perbedaan antara konten asli dalam bahasa Inggris ini dan versi terjemahan apa pun (versi tersebut dapat dibuat oleh AI). Silakan rujuk versi bahasa Inggris aslinya untuk informasi yang paling akurat, jika muncul perbedaan.
