Terlalu keren! Hacker langsung panik dan mengaku kalah—NERA Intents yang dicuri 3,8 juta dolar AS dikembalikan utuh, satu sen pun tak kurang.
Melihat tim NEAR menjalankan penelusuran dan pengembalian dana dengan lancar seperti permainan pedang, rasanya seperti drama Korea pendek yang seru.
Kapan di industri ini bisa dibangun mekanisme yang menjadi kebiasaan: verifikasi korban bagi investor ritel, pelacakan di rantai (on-chain), pembekuan dana, dan pengembalian dana?
Atau muncul sebuah organisasi yang benar-benar bisa membantu orang biasa melawan hacker dengan keras?
Soalnya, kebanyakan investor ritel yang jadi korban hanya bisa menelan nasib; tidak ada yang mengurus.
Mari kita bedah ulang pertarungan serang-balik yang sangat menekan ini.
Hacker memanfaatkan celah dalam interaksi antara Omni dan kontrak pintar NEAR, lalu menggelapkan USDT di BSC.
Setelah kejadian, pimpinan Intents, Alex, langsung mengeluarkan ultimatum 48 jam di Twitter.
Kalimat pertama langsung jadi “one-shot kill”: Pak, kami sudah menemukan Anda.
Lanjut tusukan lagi: Anda pasti lebih tahu daripada kebanyakan orang tentang bagaimana proses pengungkapan celah seharusnya berjalan.
Dua kalimat itu langsung membongkar semuanya—mereka memberi tahu pihak lawan bahwa mereka tahu siapa Anda di dunia nyata, dan Anda adalah orang dalam dari kalangan keamanan.
Kalau tidak mengembalikan uang, bersiaplah masuk penjara.
Ultimatum dikirim, belum beberapa jam kemudian hacker mengirim setoran kecil menggunakan alamat yang dicuri sebagai tes, lalu menulis di chain: Bersedia bekerja sama, minta kontak Signal.
Menanggapi permintaan chat pribadi hacker, Alex sama sekali tidak menambahkan teman.
Dia langsung memublikasikan dua potong sandi di Twitter—teks sandi yang hanya bisa didekripsi oleh private key hacker (enkripsi ECIES).
Kendali negosiasi dan rasa tertekan didorong sampai titik maksimal.
Kurang dari 24 jam, seluruh 3,8 juta dolar dikembalikan melalui jalur yang sama.
Dalam transfer terakhir, hacker juga menuliskan pesan bernada humor gelap: Terima kasih tim Near karena menjaga sikap yang penuh hormat, konstruktif, dan ramah selama proses pengembalian dana. Ingatlah untuk selalu menggunakan bug bounty!
Dengan adanya AI, mencegah kriminal berakal tinggi hanya mengandalkan kontrak on-chain dan audit jelas tidak cukup—AI bisa melakukan pemindaian celah tanpa henti selama 24 jam.
Ruang kripto sedang memasuki era serangan AI yang jauh lebih kompleks.
Kemampuan pelacakan lintas-lapisan (off-chain) yang kuat dan kemampuan penentuan lokasi secara fisik adalah langkah yang sangat diperlukan.
$NEAR
Melihat tim NEAR menjalankan penelusuran dan pengembalian dana dengan lancar seperti permainan pedang, rasanya seperti drama Korea pendek yang seru.
Kapan di industri ini bisa dibangun mekanisme yang menjadi kebiasaan: verifikasi korban bagi investor ritel, pelacakan di rantai (on-chain), pembekuan dana, dan pengembalian dana?
Atau muncul sebuah organisasi yang benar-benar bisa membantu orang biasa melawan hacker dengan keras?
Soalnya, kebanyakan investor ritel yang jadi korban hanya bisa menelan nasib; tidak ada yang mengurus.
Mari kita bedah ulang pertarungan serang-balik yang sangat menekan ini.
Hacker memanfaatkan celah dalam interaksi antara Omni dan kontrak pintar NEAR, lalu menggelapkan USDT di BSC.
Setelah kejadian, pimpinan Intents, Alex, langsung mengeluarkan ultimatum 48 jam di Twitter.
Kalimat pertama langsung jadi “one-shot kill”: Pak, kami sudah menemukan Anda.
Lanjut tusukan lagi: Anda pasti lebih tahu daripada kebanyakan orang tentang bagaimana proses pengungkapan celah seharusnya berjalan.
Dua kalimat itu langsung membongkar semuanya—mereka memberi tahu pihak lawan bahwa mereka tahu siapa Anda di dunia nyata, dan Anda adalah orang dalam dari kalangan keamanan.
Kalau tidak mengembalikan uang, bersiaplah masuk penjara.
Ultimatum dikirim, belum beberapa jam kemudian hacker mengirim setoran kecil menggunakan alamat yang dicuri sebagai tes, lalu menulis di chain: Bersedia bekerja sama, minta kontak Signal.
Menanggapi permintaan chat pribadi hacker, Alex sama sekali tidak menambahkan teman.
Dia langsung memublikasikan dua potong sandi di Twitter—teks sandi yang hanya bisa didekripsi oleh private key hacker (enkripsi ECIES).
Kendali negosiasi dan rasa tertekan didorong sampai titik maksimal.
Kurang dari 24 jam, seluruh 3,8 juta dolar dikembalikan melalui jalur yang sama.
Dalam transfer terakhir, hacker juga menuliskan pesan bernada humor gelap: Terima kasih tim Near karena menjaga sikap yang penuh hormat, konstruktif, dan ramah selama proses pengembalian dana. Ingatlah untuk selalu menggunakan bug bounty!
Dengan adanya AI, mencegah kriminal berakal tinggi hanya mengandalkan kontrak on-chain dan audit jelas tidak cukup—AI bisa melakukan pemindaian celah tanpa henti selama 24 jam.
Ruang kripto sedang memasuki era serangan AI yang jauh lebih kompleks.
Kemampuan pelacakan lintas-lapisan (off-chain) yang kuat dan kemampuan penentuan lokasi secara fisik adalah langkah yang sangat diperlukan.
$NEAR
