#circle与tether冻结bitget黑客钱包
3.875 miliar dolar AS disedot, penerbit stablecoin terakhir hanya membekukan 318.000 dolar AS.
⚖️ 进群看每日策略
Pada 24 September pukul 18:31 (UTC), sebuah bursa yang termasuk jajaran teratas global mengalami transfer yang tidak normal saat hot wallet mulai menunjukkan kejanggalan. Angka kerugian dalam 24 jam pertama terus direvisi: dari 183 juta dolar AS yang semula dihitung menjadi 351,6 juta, lalu hari ini menjadi 387,5 juta dolar AS—ini adalah peretasan kripto terbesar tahun ini. Bagian paling parah adalah sekitar 103 juta XRP, senilai sekitar 157 juta dolar AS; aset lainnya dipindahkan melalui minimal 5 rantai (chain) berbeda.
Yang paling penting: tidak ada yang berhasil mencuri kunci privat. CEO bursa tersebut menjelaskan lewat siaran langsung dan cuitan bahwa penyerang menembus sebuah sistem backend di infrastruktur wallet, memalsukan data transaksi, dan menipu alur otorisasi internal platform agar sistem menganggap transfer yang tidak normal sebagai aktivitas harian yang wajar. Pengisian (deposit) dan perdagangan berjalan normal sepanjang waktu, hanya penarikan (withdrawal) yang dihentikan.
Penyelidik on-chain DCF GOD lebih dulu menemukan petunjuk: sebuah wallet yang baru dibuat menghabiskan USDT0 senilai 19,67 juta dolar AS dalam 6 menit, lalu membeli 7.111 ETH dengan harga sekitar 5% lebih tinggi dari harga pasar, menggunakan UniswapX dan 1inch Fusion. Saat ini arus dana keluar sudah dihentikan; penyelidikan bersama Mandiant dan SlowMist masih berlangsung. CEO menyebut sebagian pilihan IP dan VPN yang digunakan cocok dengan kebiasaan VPN yang sering dipakai oleh kelompok peretas Korea Utara tertentu.
Sekarang soal pemulihan. Circle pada Jumat pukul 05:00 (UTC) memblokir sebuah alamat yang ditandai “Exploiter 8”. Di alamat tersebut tersimpan 170,47 ETH, 218.023 USDT, dan 99.990 USDC—total sekitar 318.000 dolar AS. Tether kemudian juga ikut memblokir alamat itu. Alamat peretas lain masih memegang lebih dari 63.000 ETH, dan tak ada penerbit (issuer) yang bisa memindahkannya. 318.000 dibagi 387,5 juta menghasilkan rasio pemulihan 0,08%.
Penjamin terberat sejatinya tetap platform sendiri: ukuran dana perlindungan pengguna bursa tersebut lebih dari 464 juta dolar AS. CEO mengatakan dana itu akan menutup seluruh kerugian kali ini, sehingga saldo akun pengguna tidak terdampak; pada 2023, dana ini hanya sekitar 300 juta dolar AS. Dibandingkan kasus pencurian 285 juta dolar AS oleh Drift pada bulan April, peretas saat itu menggunakan alat lintas-chain Circle sendiri untuk memindahkan sekitar 232 juta dolar AS USDC dari Solana ke Ethereum. ZachXBT dkk saat itu langsung mengkritik Circle karena responsnya terlalu lambat.
Terjemahkan begini: serangan kali ini tidak perlu mencuri kunci privat. Yang dipalsukan adalah “otorisasi” itu sendiri—narasi keamanan lengkap seperti cold wallet, multi-signature (multisig), self-custody, dan seterusnya tidak menjadi benteng saat berhadapan dengan pemalsuan kredensial. Yang paling layak diingat adalah batas kemampuan pembekuan—penerbit stablecoin hanya bisa membekukan lapisan tipis stablecoin di atas rantai. Setelah RUU CLARITY gagal di angka 49 berbanding 50, Amerika Serikat tidak punya aturan seragam di level federal. Pada akhirnya, yang menggantikan penjamin bagi pengguna bukan regulasi dan bukan penerbit, melainkan seberapa tebal dana perlindungan di neraca (balance sheet) platform perdagangan.
Saat memilih platform, apakah Anda melihat ukuran dana perlindungannya dan struktur cadangannya? Atau merasa kalau terjadi masalah, pasti ada pihak yang menanggung? Bicarakan di kolom komentar.
Setiap hari saya membawakan Anda sorotan keamanan kripto—bukan hanya melihat berita apa yang terjadi, tapi membantu Anda memahami logika dan peluang di baliknya 👀🚀
Klik foto profil untuk menonton siaran langsung
3.875 miliar dolar AS disedot, penerbit stablecoin terakhir hanya membekukan 318.000 dolar AS.
⚖️ 进群看每日策略
Pada 24 September pukul 18:31 (UTC), sebuah bursa yang termasuk jajaran teratas global mengalami transfer yang tidak normal saat hot wallet mulai menunjukkan kejanggalan. Angka kerugian dalam 24 jam pertama terus direvisi: dari 183 juta dolar AS yang semula dihitung menjadi 351,6 juta, lalu hari ini menjadi 387,5 juta dolar AS—ini adalah peretasan kripto terbesar tahun ini. Bagian paling parah adalah sekitar 103 juta XRP, senilai sekitar 157 juta dolar AS; aset lainnya dipindahkan melalui minimal 5 rantai (chain) berbeda.
Yang paling penting: tidak ada yang berhasil mencuri kunci privat. CEO bursa tersebut menjelaskan lewat siaran langsung dan cuitan bahwa penyerang menembus sebuah sistem backend di infrastruktur wallet, memalsukan data transaksi, dan menipu alur otorisasi internal platform agar sistem menganggap transfer yang tidak normal sebagai aktivitas harian yang wajar. Pengisian (deposit) dan perdagangan berjalan normal sepanjang waktu, hanya penarikan (withdrawal) yang dihentikan.
Penyelidik on-chain DCF GOD lebih dulu menemukan petunjuk: sebuah wallet yang baru dibuat menghabiskan USDT0 senilai 19,67 juta dolar AS dalam 6 menit, lalu membeli 7.111 ETH dengan harga sekitar 5% lebih tinggi dari harga pasar, menggunakan UniswapX dan 1inch Fusion. Saat ini arus dana keluar sudah dihentikan; penyelidikan bersama Mandiant dan SlowMist masih berlangsung. CEO menyebut sebagian pilihan IP dan VPN yang digunakan cocok dengan kebiasaan VPN yang sering dipakai oleh kelompok peretas Korea Utara tertentu.
Sekarang soal pemulihan. Circle pada Jumat pukul 05:00 (UTC) memblokir sebuah alamat yang ditandai “Exploiter 8”. Di alamat tersebut tersimpan 170,47 ETH, 218.023 USDT, dan 99.990 USDC—total sekitar 318.000 dolar AS. Tether kemudian juga ikut memblokir alamat itu. Alamat peretas lain masih memegang lebih dari 63.000 ETH, dan tak ada penerbit (issuer) yang bisa memindahkannya. 318.000 dibagi 387,5 juta menghasilkan rasio pemulihan 0,08%.
Penjamin terberat sejatinya tetap platform sendiri: ukuran dana perlindungan pengguna bursa tersebut lebih dari 464 juta dolar AS. CEO mengatakan dana itu akan menutup seluruh kerugian kali ini, sehingga saldo akun pengguna tidak terdampak; pada 2023, dana ini hanya sekitar 300 juta dolar AS. Dibandingkan kasus pencurian 285 juta dolar AS oleh Drift pada bulan April, peretas saat itu menggunakan alat lintas-chain Circle sendiri untuk memindahkan sekitar 232 juta dolar AS USDC dari Solana ke Ethereum. ZachXBT dkk saat itu langsung mengkritik Circle karena responsnya terlalu lambat.
Terjemahkan begini: serangan kali ini tidak perlu mencuri kunci privat. Yang dipalsukan adalah “otorisasi” itu sendiri—narasi keamanan lengkap seperti cold wallet, multi-signature (multisig), self-custody, dan seterusnya tidak menjadi benteng saat berhadapan dengan pemalsuan kredensial. Yang paling layak diingat adalah batas kemampuan pembekuan—penerbit stablecoin hanya bisa membekukan lapisan tipis stablecoin di atas rantai. Setelah RUU CLARITY gagal di angka 49 berbanding 50, Amerika Serikat tidak punya aturan seragam di level federal. Pada akhirnya, yang menggantikan penjamin bagi pengguna bukan regulasi dan bukan penerbit, melainkan seberapa tebal dana perlindungan di neraca (balance sheet) platform perdagangan.
Saat memilih platform, apakah Anda melihat ukuran dana perlindungannya dan struktur cadangannya? Atau merasa kalau terjadi masalah, pasti ada pihak yang menanggung? Bicarakan di kolom komentar.
Setiap hari saya membawakan Anda sorotan keamanan kripto—bukan hanya melihat berita apa yang terjadi, tapi membantu Anda memahami logika dan peluang di baliknya 👀🚀
Klik foto profil untuk menonton siaran langsung
