Penipuan dan Pencurian Sering Terjadi di Ruang Mata Uang Kripto: Bagaimana Orang Biasa Melindungi Diri Mereka?

7/13/2024, 3:50:04 PM
Baru-baru ini, penipuan di ruang cryptocurrency telah merajalela, menyebabkan kerugian 4,6 miliar dolar pada tahun 2023 dan 500 juta dolar sudah hilang pada awal 2024. Masalah umum termasuk kerentanan dalam protokol DeFi (seperti serangan pinjaman kilat dan manipulasi oracle), situs web phishing, dan airdrop palsu. Untuk melindungi diri Anda, tingkatkan kesadaran keamanan Anda, periksa dan cabut otorisasi yang tidak dikenal secara teratur, gunakan dompet dingin untuk sebagian besar aset Anda, dan hindari mengklik tautan yang tidak dikenal atau mengunduh plugin yang tidak dikenal.

menurut laporan dari cointelegraph, penipuan sekali lagi menjadi faktor utama kejahatan mata uang kripto, menyebabkan kerugian langsung sebesar 4,6 miliar dolar tahun lalu (2023).

menurut laporan data certik, hanya pada kuartal pertama tahun 2024 terdapat 223 insiden keamanan yang signifikan di sektor mata uang kripto, yang mengakibatkan kerugian total sebesar 500 juta dolar. selain itu, laporan slowmist terbaru menyoroti bahwa bulan lalu (mei) terjadi lebih dari 31 insiden keamanan yang mencolok, menyebabkan kerugian sebesar 124 juta dolar akibat peretasan, penipuan phishing, pencurian akun, dan rug pulls. ini mewakili peningkatan sekitar 52,5% dibandingkan april.

Selain itu, insiden yang banyak dibicarakan yang melibatkan pencurian dana besar-besaran dari pengguna okx dilaporkan tidak hanya menguras dana yang substansial dari beberapa pengguna tetapi juga menyebabkan dana pengguna sebesar 630 juta dolar ditarik dari bursa ini bulan ini.

Insiden ini hanya yang kita ketahui. Banyak penipuan, seperti skema "pig butchering" yang menargetkan pendatang baru di lapangan, sulit untuk diukur.

Itulah mengapa saya selalu menekankan dua prinsip dasar bagi pemula di bidang ini: pertama, lindungi modal awal Anda, dan kedua, hindari hal-hal yang tidak Anda pahami. dengan kata lain, selalu prioritaskan kesadaran keamanan. Kami sebelumnya telah merangkum beberapa poin tentang keamanan dalam artikel sebelumnya. Hari ini, kami akan melanjutkan diskusi ini dengan menyoroti beberapa masalah keamanan umum:

1. kerentanan protokol defi

Kerentanan umum dalam defi termasuk serangan pinjaman kilat dan manipulasi oracle, keduanya dapat menguras sumber daya protokol defi.

pinjaman kilat adalah produk defi inovatif yang memungkinkan pengguna meminjam sejumlah aset kripto dari kolam protokol tanpa jaminan, asalkan pokok dan bunga dikembalikan dalam transaksi yang sama (satu blok). Keuntungan dari pinjaman kilat adalah memungkinkan pengguna untuk memanfaatkan peluang arbitrase pasar, mencapai operasi biaya rendah dengan imbalan tinggi. Risikonya adalah jika pengguna tidak dapat mengembalikan dalam waktu yang ditentukan, transaksi dibatalkan, mengakibatkan kerugian biaya transaksi dan bunga.

Serangan pinjaman flash bekerja dengan cara mengeksekusi pinjaman dan operasi perdagangan secara cepat di jaringan blockchain yang sama, menyebabkan kesalahan dalam kontrak pintar, dan memungkinkan penyerang untuk mendapatkan manfaat yang tidak pantas. Sebagai contoh, pada 14 Mei, protokol peminjaman asli optimisme Sonne Finance, berbasis Compound, mengalami serangan pinjaman flash, kehilangan lebih dari 20 juta dolar.

orakel adalah aplikasi yang memperoleh, memverifikasi, dan mengirimkan informasi eksternal (data di luar rantai) ke kontrak pintar di blockchain. selain menarik data di luar rantai dan menyiarakannya di ethereum, orakel juga dapat mendorong informasi dari blockchain ke sistem eksternal. misalnya, kunci pintar dapat dibuka jika pengguna mengirimkan biaya melalui transaksi ethereum. tanpa orakel, kontrak pintar akan terbatas hanya pada penggunaan data di dalam rantai.

Manipulasi oracle dapat mengakibatkan oracle melaporkan data yang tidak benar tentang peristiwa eksternal atau kondisi dunia nyata. Misalnya, pertimbangkan aset kripto yang diperdagangkan di lima bursa, di mana 85% dari volume perdagangan terjadi di dua di antaranya. Jika oracle hanya mencakup tiga bursa lain dengan likuiditas lebih rendah, cakupannya tidak mencukupi. Penyerang dapat memanipulasi harga di tiga bursa likuiditas rendah ini, menyebabkan oracle melaporkan harga yang menyimpang dari harga pasar aktual, sehingga menciptakan risiko manipulasi.

Misalnya, pada tanggal 10 Juni, platform peminjaman UWU Lend diserang, mengakibatkan kerugian sekitar 19,3 juta dolar. Inti dari serangan ini melibatkan penyerang memanipulasi orakel harga dengan melakukan perdagangan besar-besaran di kolam CurveFinance, yang mempengaruhi harga token SUSDE. Penyerang kemudian memanfaatkan harga yang dimanipulasi untuk menarik aset lain dari kolam.

Oleh karena itu, ketika menggunakan protokol defi, penting untuk mendiversifikasi investasi Anda dan menghindari menggunakan protokol yang belum diaudit atau memiliki kolam likuiditas rendah.

2. berbagai situs phishing

banyak pengguna kemungkinan telah mengalami situs web phishing. penipu membuat situs web resmi palsu yang terlihat sah dan menyebarkannya secara luas melalui media sosial, surel, grup diskusi, dan saluran lainnya. jika seorang pengguna mengunjungi situs web palsu dan, tertarik dengan beberapa manfaat, menghubungkan dompet mereka dan memberikan izin, aset di dompet mereka dapat secara otomatis dicuri.

untuk menghindari hal ini, selalu periksa ulang domain dapp (url) saat mengunjungi situs web, terutama yang memerlukan otorisasi dompet, seperti platform dex. lebih baik untuk mem-bookmark situs web resmi yang sering anda gunakan daripada mencarinya di twitter atau google setiap kali, karena hasil pencarian kadang-kadang bisa menyesatkan. selain itu, hindari mengklik iklan proyek di berbagai situs web, karena penipu sering menempatkan iklan palsu.

hindari mengklik tautan yang dikirim oleh orang asing. misalnya, penipuan umum di discord melibatkan penipu yang mengirim pesan dengan tautan ke halaman palsu atau postingan Twitter (tautan postingan Twitter mungkin benar, tetapi berisi tautan palsu).

jika Anda perlu menginstal plugin browser, hanya menginstal yang Anda kenal. Baru-baru ini, pada tanggal 3 Juni, seorang pengguna melaporkan kehilangan sejuta dolar setelah menginstal ekstensi chrome berbahaya yang disebut aggr.

oleh karena itu, ketika berurusan dengan plugin browser (menggunakan chrome sebagai contoh), pastikan Anda hanya menginstal plugin yang dikenal dari toko web chrome untuk menghindari ekstensi yang tidak dikenal. Anda juga mungkin mempertimbangkan menggunakan plugin pemeriksaan keamanan seperti scamsniffer untuk penjelajahan yang lebih aman.

jika Anda sangat prihatin tentang keamanan, pertimbangkan untuk membuat profil pengguna chrome terpisah khusus untuk interaksi dapp yang membutuhkan akses dompet. Jangan menginstal plugin apa pun di profil ini dan pastikan untuk keluar segera setelah menyelesaikan transaksi Anda.

3. periksa dompet Anda secara teratur

Selain memverifikasi keamanan dan keandalan protokol saat memberi izin kepada berbagai dapps, disarankan untuk secara berkala memeriksa riwayat otorisasi dompet Anda dan mencabut otorisasi apa pun yang mungkin berisiko atau tidak jelas, bahkan jika Anda sudah memutuskan koneksi dompet Anda.

ada beberapa alat yang tersedia untuk memeriksa otorisasi dompet, dengan revokecash menjadi salah satu yang lebih sering digunakan, seperti yang diilustrasikan dalam gambar di bawah ini.

Selain itu, beberapa dompet menawarkan fitur untuk mengelola otorisasi historis. Misalnya, dompet Rabby, yang merupakan dompet kripto di bawah Debank, mendukung fungsionalitas ini, seperti yang ditunjukkan dalam gambar di bawah ini.

mengenai penggunaan dompet, jika Anda memiliki jumlah aset yang signifikan, disarankan untuk tidak menyimpan semua dana Anda di dompet panas seperti metamask atau phantom. Anda dapat menyimpan sebagian dana yang sering digunakan di dompet panas (tersebar di beberapa dompet panas), dan sebagian lagi di bursa (tersebar di berbagai bursa, tetapi hanya menggunakan yang utama). Dana yang tersisa harus disimpan di dompet dingin.

Selain itu, dompet dingin tidak harus menjadi dompet keras seperti ledger, trezor, atau ellipal. Secara pribadi, saya menggunakan dua ponsel apple terpisah offline sebagai dompet dingin. Untuk transaksi harian, saya menggunakan ponsel apple terpisah sebagai dompet panas (saya tidak merekomendasikan menggunakan ponsel android), yang juga terpisah dari ponsel sehari-hari saya.

4. mencegah airdrop palsu

banyak orang, terutama pemula, menganggap airdrop sebagai token atau NFT gratis yang dapat mereka klaim. Penipu memanfaatkan hal ini dengan menggunakan airdrop palsu untuk menipu orang-orang agar mengungkapkan kunci pribadi dompet mereka atau membawa mereka ke situs web phishing di mana mereka mengotorisasi dompet mereka.

misalnya, Anda mungkin secara tak terduga menerima sebuah NFT (sebuah gambar kecil) di dompet Anda dengan URL di atasnya, menggoda Anda untuk mengunjungi situs web. jika Anda mengunjungi situs tersebut dan mengotorisasi dompet Anda, aset Anda bisa langsung habis.

saat Anda melihat alamat klaim token gratis atau tautan airdrop untuk proyek-proyek populer di media sosial, selalu verifikasi keaslian mereka melalui situs web resmi proyek. Jangan pernah membagikan frasa benih atau kunci pribadi Anda untuk klaim airdrop. Frasa benih Anda sama dengan semua aset Anda—jangan pernah ungkapkan kepada siapapun.

kami hanya mencantumkan beberapa masalah keamanan umum dan tips pencegahan di sini. ruang kripto penuh dengan metode penipuan yang berkembang. penipu terus-menerus memikirkan cara baru untuk menipu, menegaskan poin yang kami buat sebelumnya: ketika seseorang fokus pada area tertentu dan terus melakukan penelitian, mereka bisa unggul. penipu selalu menyempurnakan taktik mereka, membuatnya semakin sulit bagi kebanyakan orang untuk tetap terlindungi.

untuk menyimpulkan, mari kita lihat beberapa berita terpanas dari beberapa hari terakhir:

  • pada tanggal 17 juni, binance mencantumkan zksync (zk) pada pukul 16:00 waktu beijing dan membuka pasangan perdagangan spot terkait.
  • Pada tanggal 17 Juni, airdrop ZK Nation tersedia pada pukul 15:00 waktu Beijing.
  • Pada tanggal 16 Juni, data dari platform geniidata menunjukkan bahwa rune cook•the•mempool telah sepenuhnya dicetak, dengan total 4.309.311 pencetakan, menjadikannya rune yang paling banyak dicetak saat ini, dengan 28.435 alamat pemegang.
  • Pada 15 Juni, akun Twitter layerzero foundation memposting pesan dengan gambar “06.20.2024”. Orang-orang berspekulasi bahwa layerzero mungkin akan mengumumkan informasi airdrop tokennya pada tanggal 20.
  • pada tanggal 15 Juni, harga ton mencapai rekor tertinggi. Proyek-proyek game dalam ekosistem ton, seperti pixelverse, momoai, hamster kombat, dan catizen, semakin mendapatkan perhatian. Meskipun pasar secara keseluruhan mengalami penurunan, toncoin telah menjadi titik terang yang langka di pasar belakangan ini.
  • pada 14 juni, ao (sebuah layer1 yang dibangun di platform penyimpanan data arweave) mengumumkan tokenomiknya, dengan 36% dialokasikan untuk pemegang ar dan 64% untuk pengguna lintas-rantai.
  • pada tanggal 14 Juni, ada laporan bahwa sebuah ETF eth mungkin diluncurkan pada tanggal 2 Juli.
  • pada 14 juni, sebuah artikel majalah forbes menyatakan bahwa cz, yang saat ini dipenjara di as, adalah orang terkaya ke-24 di dunia, menjadikannya orang terkaya yang pernah dipenjara, dengan kekayaan sebesar 61 miliar dolar. kekayaan cz terutama berasal dari saham 90% nya di binance dan kepemilikannya 94 juta bnb, yang mencakup 64% dari pasokan yang beredar.

disclaimer:

  1. artikel ini dicetak ulang dari [ 话李话外], semua hak cipta milik penulis asli [话李话外]. Jika ada keberatan dengan cetak ulang ini, silakan hubungi Gate belajartim, dan mereka akan menanganinya dengan segera.
  2. penyangkalan tanggung jawab: pandangan dan opini yang terdapat dalam artikel ini semata-mata merupakan milik penulis dan tidak merupakan nasihat investasi apa pun.
  3. terjemahan artikel ke bahasa lain dilakukan oleh tim belajar Gate.io. kecuali disebutkan, menyalin, mendistribusikan, atau menjiplak artikel-artikel yang diterjemahkan dilarang.

Bagikan

Kalender Kripto

Pembaruan Proyek
Tether mengumumkan bahwa mulai 1 September 2025, mereka akan menghentikan dukungan untuk USDT di jaringan Omni, Bitcoin Cash SLP, Kusama, EOS, dan Algorand. Pihak resmi menyatakan bahwa langkah ini bertujuan untuk mengoptimalkan penataan infrastruktur secara keseluruhan, mengikuti tren penggunaan aktual komunitas, dan memusatkan sumber daya pada blockchain yang lebih bernilai aplikasi dan aktif dalam pengembangan.
SLP
-3.78%
2025-09-01
Buka token
Sui (SUI) akan membuka 44 juta Token pada 1 September pukul 8:00, bernilai sekitar 161 juta dolar, yang merupakan 1,25% dari Pasokan Beredar.
SUI
-3.88%
2025-09-01
Pembaruan Proyek
Tether berencana untuk menghentikan dukungan USDT untuk lima blockchain utama yaitu Omni Layer, Bitcoin Cash SLP, Kusama, EOS, dan Algorand mulai 1 September 2025, dan membekukan sisa token. Tether menyebut langkah ini sebagai bagian dari upaya yang lebih luas untuk mengoptimalkan infrastruktur, mengikuti tren penggunaan komunitas, dan memfokuskan kembali sumber daya ke blockchain yang memiliki utilitas tinggi dan sedang dikembangkan secara aktif.
SLP
-3.78%
2025-09-01
Pembaruan Proyek
WLFI akan diluncurkan di Ethereum pada 1 September dan akan dibuka untuk penarikan dan perdagangan. Pendukung awal (putaran 0,015 dan 0,05 dolar) akan membuka 20%, sisanya 80% akan ditentukan melalui pemungutan suara komunitas. Token dari tim pendiri, penasihat, dan mitra tidak akan dibuka. Perdagangan dan penarikan token sebesar 20% akan dimulai pada 1 September pukul 20:00.
WLFI
2025-09-01
Token Terbuka
Ethena akan membuka 40.630.000 token ENA pada 2 September, yang merupakan sekitar 0,64% dari pasokan yang beredar saat ini.
ENA
-1.22%
2025-09-01

Artikel Terkait

Panduan Departemen Efisiensi Pemerintah (DOGE)
Pemula

Panduan Departemen Efisiensi Pemerintah (DOGE)

Departemen Efisiensi Pemerintah (DOGE) dibentuk untuk meningkatkan efisiensi dan kinerja pemerintah federal Amerika Serikat, dengan tujuan untuk mendorong stabilitas sosial dan kemakmuran. Namun, dengan kebetulan nama Departemen ini sama dengan Memecoin DOGE, penunjukan Elon Musk sebagai kepala Departemen, dan tindakan terbarunya, Departemen ini menjadi erat terkait dengan pasar kripto. Artikel ini akan membahas sejarah, struktur, tanggung jawab Departemen, dan hubungannya dengan Elon Musk dan Dogecoin untuk memberikan gambaran komprehensif.
2/10/2025, 12:44:15 PM
Panduan Pencegahan Penipuan Airdrop
Pemula

Panduan Pencegahan Penipuan Airdrop

Artikel ini membahas airdrop Web3, jenis-jenis umumnya, dan potensi penipuan yang dapat terlibat. Ini juga membahas bagaimana penipu memanfaatkan kegembiraan seputar airdrop untuk memerangkap pengguna. Dengan menganalisis kasus airdrop Jupiter, kami mengekspos bagaimana penipuan kripto beroperasi dan seberapa berbahayanya. Artikel ini memberikan tips yang dapat dilakukan untuk membantu pengguna mengidentifikasi risiko, melindungi aset mereka, dan berpartisipasi dalam airdrop dengan aman.
10/24/2024, 2:33:05 PM
10 Perusahaan Penambangan Bitcoin Teratas
Pemula

10 Perusahaan Penambangan Bitcoin Teratas

Artikel ini meneliti operasi bisnis, kinerja pasar, dan strategi pengembangan dari 10 perusahaan penambangan Bitcoin teratas di dunia pada tahun 2025. Pada 21 Januari 2025, total kapitalisasi pasar industri penambangan Bitcoin telah mencapai $48,77 miliar. Para pemimpin industri seperti Marathon Digital dan Riot Platforms sedang memperluas melalui teknologi inovatif dan manajemen energi yang efisien. Selain meningkatkan efisiensi penambangan, perusahaan-perusahaan ini juga mengeksplorasi bidang-bidang baru seperti layanan cloud AI dan komputasi berkinerja tinggi—menandai evolusi penambangan Bitcoin dari industri berpura tujuan tunggal menjadi model bisnis global yang terdiversifikasi.
2/13/2025, 6:15:07 AM
Tinjauan Mendalam tentang Pembayaran Web3
Lanjutan

Tinjauan Mendalam tentang Pembayaran Web3

Artikel ini menawarkan analisis yang mendalam tentang lanskap pembayaran Web3, mencakup berbagai aspek seperti perbandingan dengan sistem pembayaran tradisional, ekosistem pembayaran Web3 dan model bisnis, regulasi yang relevan, proyek-proyek kunci, dan perkembangan masa depan yang potensial.
2/28/2025, 9:10:38 AM
Riset gate: Tinjauan Pasar Cryptocurrency 2024 dan Ramalan Trend 2025
Lanjutan

Riset gate: Tinjauan Pasar Cryptocurrency 2024 dan Ramalan Trend 2025

Laporan ini memberikan analisis komprehensif tentang kinerja pasar tahun lalu dan tren pengembangan masa depan dari empat perspektif kunci: gambaran pasar, ekosistem populer, sektor tren, dan prediksi tren masa depan. Pada tahun 2024, kapitalisasi pasar cryptocurrency mencapai rekor tertinggi, dengan Bitcoin melebihi $100.000 untuk pertama kalinya. Aset Dunia Nyata On-chain (RWA) dan sektor kecerdasan buatan mengalami pertumbuhan pesat, menjadi penggerak utama ekspansi pasar. Selain itu, lanskap regulasi global secara bertahap menjadi lebih jelas, membentuk dasar yang kokoh untuk pengembangan pasar pada tahun 2025.
1/24/2025, 6:41:24 AM
Dolar di Internet Nilai - Laporan Ekonomi Pasar USDC 2025
Lanjutan

Dolar di Internet Nilai - Laporan Ekonomi Pasar USDC 2025

Circle sedang mengembangkan platform teknologi terbuka yang didukung oleh USDC. Berdasarkan kekuatan dan adopsi luas dolar AS, platform ini memanfaatkan skala, kecepatan, dan biaya rendah internet untuk menghasilkan efek jaringan dan aplikasi praktis untuk layanan keuangan.
1/27/2025, 8:07:29 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!