💸 Bagaimana salin-tempel membuat seseorang kehilangan $305.000
Bayangkan: Anda akan mentransfer jumlah besar. Pertama, Anda mengirim 10 dolar sebagai percobaan, seperti yang dilakukan semua orang yang berhati-hati. Semuanya lancar. Anda membuka riwayat transfer, menyalin alamat dari sana, lalu mengirim jumlah utamanya.
Hanya saja, alamat yang ada di riwayat bukan alamat yang benar.
Cara kerjanya:
Bot menemukan korban. Skrip memantau blockchain dan melihat kepada siapa Anda mengirim uang.
Membuat alamat tiruan. Ia mencari alamat dengan karakter awal dan akhir yang sama. Dompet biasanya menampilkan alamat dalam bentuk singkat (0x1234…abcd), jadi perbedaannya tidak terlihat sekilas.
Ia menyisipkan catatan «beracun». Dari alamat tiruan, sebuah transfer nol atau bernilai sangat kecil dikirim ke dompet Anda. Kini alamat tiruan itu muncul di riwayat Anda, bersebelahan dengan alamat yang asli.
Yang bisa dilakukan tinggal menunggu. Anda menyalin alamat yang «terlihat familier» dari riwayat dan mengirim uang kepada pelaku.
Tidak ada peretasan, tidak ada virus, dan tidak ada yang mencuri kunci Anda. Anda sendiri yang menekan «kirim».
Mengapa DAI? Penipu biasanya langsung menukar hasil curian menjadi DAI. USDT Tether bisa dibekukan, sedangkan DAI tidak memiliki tombol seperti itu. Decrypt dan Cointelegraph menulis tentang hal ini.
Ini bukan kasus yang hanya terjadi sekali:
Pada Mei 2024, seorang pengguna kehilangan sekitar $71 juta dalam wrapped bitcoin.
Pada Desember 2025, seorang trader mengirim 50 USDT untuk mengetes, lalu mengirim 49.999.950 USDT ke alamat penipu.
Dalam 30 menit, pelaku menukar semuanya menjadi DAI, lalu ETH, dan mengalirkannya melalui Tornado Cash.
Pada Januari 2026, seorang korban kehilangan $12,2 juta setelah menyalin alamat yang salah dari riwayat.
Pengguna lain kehilangan sekitar $700.000 dalam USDT; sebelumnya ia juga baru saja mengirim transfer percobaan.
Cara menghindarinya:
Jangan pernah menyalin alamat dari riwayat. Simpan alamat yang sudah diverifikasi di buku alamat atau daftar putih.
Periksa seluruh alamat, bukan hanya bagian awal dan akhirnya.
Untuk jumlah besar, periksa alamat di layar dompet perangkat keras.
Ingat: transfer percobaan tidak melindungi Anda jika setelahnya Anda mengambil alamat dari riwayat yang sama.
Intinya: transaksi kripto tidak bisa dibatalkan, dan siapa pun bisa «meracuni» riwayat Anda dengan membayar biaya transaksi yang sangat kecil.
Baca juga:
1. Peretas mengembalikan semuanya


