Pembagian anti-penipuan di dunia kripto untuk saudara-saudara
Pada tahun 2026, sebuah penipuan membuat 224 korban kehilangan 274,6 ETH. Pelaku merilis 9 tutorial YouTube yang serupa, menggunakan avatar virtual dari AI untuk mengajari orang membangun “robot arbitrase kripto AI”. Tutorial tersebut ditonton lebih dari 310 ribu kali. Materi mengarahkan korban untuk membuat dompet, menyalin kode, mengakses situs kompiler, lalu melakukan deployment kontrak. Perangkapnya adalah: situs kompiler dikendalikan oleh pelaku, tampilannya meniru lingkungan pengembangan Remix. Saat korban mengklik “deploy”, backend membuang kode yang ditempel oleh korban, lalu mengambil kontrak berbahaya dari server pelaku untuk dimasukkan ke blockchain. “Kode bersih” yang terlihat di layar tidak pernah benar-benar dideploy. Kontrak berbahaya tidak memiliki fungsi arbitrase atau AI; satu-satunya logikanya adalah menerima setoran, lalu ketika korban menekan “Start” atau “Withdraw”, mentransfer saldo di dompet yang melebihi 0,05 ETH kepada pelaku. Sebagian situs juga melakukan panen kedua: menampilkan error fiktif “gas nonce liquidity”, lalu meminta tambahan dana 50%—istilah ini bahkan tidak ada di Ethereum. Pada akhirnya, 234 kontrak yang dideploy oleh korban mengalirkan dana ke 6 alamat penipuan, 274,6 ETH dicuri; median kerugian per orang adalah 1 ETH. Dana dicuci melalui DeFi, bridge lintas-chain, dan mixer.
Efisiensi penipuan ini terletak pada pemindahan celah serangan dari kelemahan teknis menjadi kepercayaan manusia. Setiap langkah diotorisasi langsung oleh korban sendiri, sehingga sistem keamanan dompet tidak bisa mencegat. Ketika “belajar teknologi baru” menjadi umpan, angan-angan kaya raya berubah menjadi alat sabit yang paling tajam. $ETH
Pada tahun 2026, sebuah penipuan membuat 224 korban kehilangan 274,6 ETH. Pelaku merilis 9 tutorial YouTube yang serupa, menggunakan avatar virtual dari AI untuk mengajari orang membangun “robot arbitrase kripto AI”. Tutorial tersebut ditonton lebih dari 310 ribu kali. Materi mengarahkan korban untuk membuat dompet, menyalin kode, mengakses situs kompiler, lalu melakukan deployment kontrak. Perangkapnya adalah: situs kompiler dikendalikan oleh pelaku, tampilannya meniru lingkungan pengembangan Remix. Saat korban mengklik “deploy”, backend membuang kode yang ditempel oleh korban, lalu mengambil kontrak berbahaya dari server pelaku untuk dimasukkan ke blockchain. “Kode bersih” yang terlihat di layar tidak pernah benar-benar dideploy. Kontrak berbahaya tidak memiliki fungsi arbitrase atau AI; satu-satunya logikanya adalah menerima setoran, lalu ketika korban menekan “Start” atau “Withdraw”, mentransfer saldo di dompet yang melebihi 0,05 ETH kepada pelaku. Sebagian situs juga melakukan panen kedua: menampilkan error fiktif “gas nonce liquidity”, lalu meminta tambahan dana 50%—istilah ini bahkan tidak ada di Ethereum. Pada akhirnya, 234 kontrak yang dideploy oleh korban mengalirkan dana ke 6 alamat penipuan, 274,6 ETH dicuri; median kerugian per orang adalah 1 ETH. Dana dicuci melalui DeFi, bridge lintas-chain, dan mixer.
Efisiensi penipuan ini terletak pada pemindahan celah serangan dari kelemahan teknis menjadi kepercayaan manusia. Setiap langkah diotorisasi langsung oleh korban sendiri, sehingga sistem keamanan dompet tidak bisa mencegat. Ketika “belajar teknologi baru” menjadi umpan, angan-angan kaya raya berubah menjadi alat sabit yang paling tajam. $ETH