#数字资产市场动态 Plugin dompet sedang menjadi target utama serangan hacker. Baru-baru ini, versi 2.68 dari Trust Wallet browser plugin mengungkapkan celah keamanan serius, menyebabkan ratusan aset pengguna dicuri, dengan kerugian tunggal lebih dari 6 juta dolar AS. Sebagai dompet terkemuka dengan 17 juta pengguna aktif bulanan dan pangsa pasar 35%, insiden ini cukup untuk memicu kewaspadaan industri.
Melihat ke depan, MetaMask dan Phantom pernah mengalami kegagalan—keduanya menghadapi ancaman kerentanan memori "Demonic", yang berisiko menyebabkan kebocoran kunci pribadi pengguna. Pengalaman Rabby Wallet juga tidak mudah, pada tahun 2022, diserang karena cacat kontrak dalam fitur Swap bawaan, dengan aset yang dicuri bernilai sekitar 200.000 dolar AS. Dari Trust Wallet ke MetaMask, lalu Phantom dan Rabby, kejadian keamanan pada produk dompet ini hampir menyeluruh sepanjang siklusnya.
Namun, ada kenyataan yang lebih menyakitkan: berdasarkan data keamanan tahun 2025, ancaman terbesar terhadap dompet plugin sebenarnya bukan kode itu sendiri, melainkan plugin berbahaya palsu. Terutama di toko Firefox, penyebaran plugin palsu yang digunakan untuk phishing sedang meningkat pesat. Banyak pengguna yang bingung antara versi resmi dan palsu, atau tanpa sadar menginstal versi palsu. Akibatnya, mereka kembali ke keadaan sebelum kemerdekaan—kunci pribadi dicuri, aset dibersihkan.
Jadi, para pengguna harus membiasakan diri: setiap kali mengunduh dompet plugin, pastikan melalui saluran resmi atau toko aplikasi yang direkomendasikan secara resmi. Perbedaan kecil bisa berakibat besar. Di zaman ini, risiko investasi sudah cukup besar, jadi jangan sampai kehilangan keamanan sebagai langkah dasar.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
6
Posting ulang
Bagikan
Komentar
0/400
ColdWalletGuardian
· 4jam yang lalu
Kembali lagi dengan masalah dompet plugin... sungguh, kita harus lebih berhati-hati
Menggunakan dompet keras secara jujur tidak apa-apa? Mengapa harus repot-repot dengan hal-hal ini
Plugin palsu Firefox benar-benar di luar batas, sulit untuk dicegah
ngl epidemi plugin palsu jauh lebih buruk daripada kerentanan kode... analisis pola pada unduhan toko Firefox menunjukkan tanda tangan phishing klasik, orang yang tidur tentang ini gila
又是Trust Wallet... kali ini benar-benar gila
Sepertinya harus membiasakan diri hanya menginstal dompet dari saluran resmi
Kunci pribadi ini kalau bocor langsung tamat, tidak ada kompromi
Plugin palsu di Firefox itu benar-benar parah, sulit dideteksi
MetaMask, Phantom semuanya pernah bermasalah, kita para investor kecil harus lebih berhati-hati
Sebelum menginstal dompet berikutnya, harus cek berkali-kali apakah benar-benar aman
Di zaman ini, aset siapa pun tidak mudah, tidak boleh jatuh ke kesalahan tingkat rendah seperti ini
Lihat AsliBalas0
SchrodingersFOMO
· 4jam yang lalu
Benar-benar, yang paling menyakitkan bukanlah bug kode, melainkan sekumpulan dompet palsu yang sedang memancing di sana
---
Kejadian Trust Wallet ini, sepertinya tidak ada yang bisa menghindar
---
Ya ampun, plugin palsu di toko Firefox benar-benar luar biasa, tanpa sadar langsung terpasang
---
Di zaman ini, mengunduh plugin harus seperti mata-mata yang sangat berhati-hati, langsung saja pasang dari situs resmi, teman-teman
---
Dari MetaMask ke Rabby hingga sekarang, benar-benar satu per satu mengalami kegagalan, masih mau main atau tidak
---
Kebocoran kunci pribadi lebih menakutkan dari apa pun, uang hilang masih bisa didapatkan, tapi kalau ini hilang, selesai sudah
---
Singkatnya, harus pastikan jalur resmi, yang lain semua memberi uang kepada hacker secara cuma-cuma
#数字资产市场动态 Plugin dompet sedang menjadi target utama serangan hacker. Baru-baru ini, versi 2.68 dari Trust Wallet browser plugin mengungkapkan celah keamanan serius, menyebabkan ratusan aset pengguna dicuri, dengan kerugian tunggal lebih dari 6 juta dolar AS. Sebagai dompet terkemuka dengan 17 juta pengguna aktif bulanan dan pangsa pasar 35%, insiden ini cukup untuk memicu kewaspadaan industri.
Melihat ke depan, MetaMask dan Phantom pernah mengalami kegagalan—keduanya menghadapi ancaman kerentanan memori "Demonic", yang berisiko menyebabkan kebocoran kunci pribadi pengguna. Pengalaman Rabby Wallet juga tidak mudah, pada tahun 2022, diserang karena cacat kontrak dalam fitur Swap bawaan, dengan aset yang dicuri bernilai sekitar 200.000 dolar AS. Dari Trust Wallet ke MetaMask, lalu Phantom dan Rabby, kejadian keamanan pada produk dompet ini hampir menyeluruh sepanjang siklusnya.
Namun, ada kenyataan yang lebih menyakitkan: berdasarkan data keamanan tahun 2025, ancaman terbesar terhadap dompet plugin sebenarnya bukan kode itu sendiri, melainkan plugin berbahaya palsu. Terutama di toko Firefox, penyebaran plugin palsu yang digunakan untuk phishing sedang meningkat pesat. Banyak pengguna yang bingung antara versi resmi dan palsu, atau tanpa sadar menginstal versi palsu. Akibatnya, mereka kembali ke keadaan sebelum kemerdekaan—kunci pribadi dicuri, aset dibersihkan.
Jadi, para pengguna harus membiasakan diri: setiap kali mengunduh dompet plugin, pastikan melalui saluran resmi atau toko aplikasi yang direkomendasikan secara resmi. Perbedaan kecil bisa berakibat besar. Di zaman ini, risiko investasi sudah cukup besar, jadi jangan sampai kehilangan keamanan sebagai langkah dasar.