Semua orang mengira ada exploit smart contract lain yang baru saja menghapus jutaan, padahal sebenarnya ini cuma kegagalan opsec yang mendasar.

jujur saja, tidak ada yang lebih menyakitkan daripada melihat $ETH harta hasil kerja keras kamu terkuras habis dalam hitungan detik saat kamu lagi pergi dari meja mengambil kopi.

dari kasus terbaru ini, ternyata bukan bug protokol maupun kerentanan dari bursa. Penyerangnya bahkan hanya butuh mesin korban yang sedang dalam keadaan terbuka—dengan sesi browser yang masih aktif. Begitu masuk, mereka menyapu bersih semua $SOL yang tersimpan di ekstensi hot wallet, karena tidak ada hambatan fisik apa pun yang menghentikan transfer keluar.

kalau kamu menyimpan saldo yang layak di sesi yang terbuka, alih-alih memakai hardware wallet yang memaksa konfirmasi fisik langsung di perangkat, berarti kamu pada dasarnya membiarkan vault-mu dalam kondisi tidak terkunci. Dedicated signer akan menghentikan pengurasan diam-diam ini setiap kali, apa pun seberapa besar $BTC yang kamu simpan di mesin kamu.

seberapa sering kalian benar-benar memutus sesi dan mengunci layar saat menjauh dari komputer?

#CryptoSecurity #Web3 #OpSec