lang icon En
Feb. 25, 2025, 12:17 a.m.
1983

Pencurian Besar $1,5 Miliar Ethereum: Pelanggaran Keamanan di Bybit Memicu Alarm

Brief news summary

Sebuah perampokan cryptocurrency yang signifikan terjadi ketika peretas berhasil membobol dompet Ethereum offline yang terhubung dengan bursa Bybit, yang mengakibatkan kerugian sekitar $1,5 miliar, terutama dalam token Ethereum. Insiden ini menimbulkan kekhawatiran serius mengenai keamanan dompet dingin dan sistem multisignature yang sebelumnya dianggap aman. Laporan Intelijen Ancaman Blockchain Check Point menyebutkan bahwa para penyerang menggunakan manipulasi antarmuka pengguna yang canggih dan teknik rekayasa sosial untuk menipu penanda kunci agar menyetujui transaksi penipuan alih-alih langsung meretas blockchain. Mereka menemukan kerentanan dalam fungsi execTransaction Safe Protocol yang memungkinkan mereka memanipulasi permintaan transaksi yang sah. Oded Vanunu dari Check Point Research menyoroti meningkatnya kerentanan dompet dingin terhadap ancaman siber yang canggih dan merekomendasikan agar organisasi meningkatkan langkah-langkah keamanan transaksi mereka. Pelanggaran ini mengungkapkan tren yang mengkhawatirkan dalam risiko siber, menunjukkan bagaimana rekayasa sosial mengeksploitasi kesalahan manusia dalam sistem kriptografi. Seiring dengan semakin besarnya ancaman terhadap rantai pasokan dan keamanan antarmuka pengguna, Check Point menyarankan organisasi dengan simpanan cryptocurrency yang substansial untuk menilai kembali strategi keamanan mereka dan mengadopsi langkah-langkah keamanan siber tradisional, termasuk deteksi titik akhir dan verifikasi transaksi secara real-time untuk melindungi aset digital mereka.

Dalam salah satu perampokan cryptocurrency paling signifikan hingga saat ini, peretas berhasil membobol dompet Ethereum offline dan melarikan diri dengan sekitar $1, 5 miliar dalam aset digital, terutama token Ethereum. Serangan ini, yang secara khusus menargetkan bursa cryptocurrency Bybit, telah memicu kekhawatiran baru tentang keamanan bahkan opsi penyimpanan yang paling aman sekalipun. Secara tradisional, dompet dingin dan otentikasi multisignature (multisig) dianggap sebagai standar emas dalam melindungi aset digital; namun, insiden terbaru ini menyoroti bagaimana kesalahan manusia dan manipulasi antarmuka dapat mengkompromikan langkah perlindungan ini. Pelanggaran ini diidentifikasi pada 21 Februari oleh sistem Intelijen Ancaman Blockchain Check Point, yang mendeteksi anomali dalam log transaksi di jaringan Ethereum. Peneliti dari Check Point dengan cepat menetapkan bahwa serangan tersebut berasal dari operasi canggih yang mengeksploitasi kerentanan di luar jangkauan logika kontrak pintar. Alih-alih langsung menyerang protokol blockchain, para peretas memanipulasi antarmuka pengguna serta menggunakan teknik rekayasa sosial yang canggih untuk menipu penandatangan utama agar menyetujui transaksi yang dipalsukan. Menurut temuan Check Point, serangan ini memanfaatkan metode yang pertama kali diidentifikasi pada Juli 2024, ketika peneliti menemukan serangkaian eksploitasi yang melibatkan fungsi execTransaction dari Protokol Safe. Awalnya dimaksudkan untuk memfasilitasi transaksi multisig yang aman, fungsi ini dipersenjatai oleh para penyerang, yang secara halus memodifikasi permintaan transaksi yang sah. Dengan mengubah antarmuka yang digunakan penandatangan untuk mengautentikasi transaksi, mereka berhasil menipu penjaga kunci utama untuk secara tidak sengaja menyetujui transfer dana yang besar. "Serangan terhadap Bybit tidak terduga—bulan lalu, kami menemukan teknik manipulasi yang sama yang digunakan oleh para penyerang dalam perampokan tanpa preseden ini, " kata Oded Vanunu, Chief Technologist dan Kepala Riset Kerentanan Produk di Check Point Research. "Poin yang paling mengkhawatirkan adalah bahwa bahkan dompet dingin—yang sebelumnya dianggap sebagai opsi teraman—sekarang dalam risiko.

Insiden ini menunjukkan bahwa strategi pencegahan yang mengamankan setiap fase transaksi sangat penting untuk menggagalkan upaya penjahat siber dalam melaksanakan serangan besar serupa di masa depan. " Peristiwa ini menandakan momen penting terkait ancaman siber terhadap aset digital. Peretasan signifikan di masa lalu sering mengeksploitasi kelemahan dalam kode kontrak pintar atau kesalahan dalam manajemen kunci privat. Berlawanan dengan itu, serangan Bybit mengungkap peningkatan kecanggihan metode rekayasa sosial yang menghindari langkah-langkah keamanan teknis dengan mengeksploitasi pengawasan manusia. Analisis Check Point menekankan bahwa tidak ada jumlah keamanan kriptografi yang dapat memberikan perlindungan penuh terhadap penipuan, khususnya jika penandatangan ditipu selama proses persetujuan transaksi. Dampak dari serangan ini menjangkau jauh di luar Bybit. Peneliti dari Check Point memperingatkan bahwa tren meningkatnya serangan manipulasi rantai pasokan dan UI menimbulkan risiko serius terhadap keamanan aset digital. Saat penyerang menyempurnakan teknik mereka, organisasi dengan kepemilikan cryptocurrency yang substansial harus mengevaluasi kembali langkah-langkah keamanan mereka. Taktik keamanan siber konvensional seperti deteksi ancaman titik akhir, keamanan email, dan verifikasi transaksi waktu nyata harus dijadikan bagian integral dari strategi perlindungan aset kripto.


Watch video about

Pencurian Besar $1,5 Miliar Ethereum: Pelanggaran Keamanan di Bybit Memicu Alarm

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 21, 2025, 1:44 p.m.

Alat Moderasi Konten Video AI Lawan Ujaran Kebenc…

Platform media sosial semakin menggunakan kecerdasan buatan (AI) untuk meningkatkan moderasi konten video mereka, menghadapi lonjakan video sebagai bentuk komunikasi daring yang dominan.

Dec. 21, 2025, 1:38 p.m.

AS kembali meninjau kembali pembatasan ekspornya …

Pembalikan Kebijakan: Setelah bertahun-tahun memperketat pembatasan, keputusan untuk mengizinkan penjualan chip Nvidia H200 ke China memicu keberatan dari sebagian Partai Republik.

Dec. 21, 2025, 1:38 p.m.

AI merupakan penyebab lebih dari 50.000 pemutusan…

PHK yang dipicu oleh kecerdasan buatan telah menandai pasar tenaga kerja tahun 2025, dengan perusahaan besar mengumumkan ribuan pemutusan hubungan kerja yang dikaitkan dengan kemajuan AI.

Dec. 21, 2025, 1:36 p.m.

Layanan SEO Perplexity Diluncurkan – NEWMEDIA.COM…

RankOS™ Meningkatkan Visibilitas Merek dan Kutipan di Perplexity AI dan Platform Mesin Pencari Jawaban Lainnya Layanan Agensi SEO Perplexity New York, NY, 19 Desember 2025 (GLOBE NEWSWIRE) — NEWMEDIA

Dec. 21, 2025, 1:22 p.m.

Kantor keluarga Eric Schmidt menginvestasikan dan…

Versi asli dari artikel ini pertama kali muncul dalam newsletter Inside Wealth CNBC, yang ditulis oleh Robert Frank, yang berfungsi sebagai sumber daya mingguan bagi investor dan konsumen beraset tinggi.

Dec. 21, 2025, 1:21 p.m.

Ringkasan Masa Depan Pemasaran: Mengapa 'cukup ba…

Judul berita telah fokus pada investasi Disney yang bernilai miliaran dolar di OpenAI dan berspekulasi mengapa Disney memilih OpenAI daripada Google, yang saat ini sedang digugat oleh Disney atas dugaan pelanggaran hak cipta.

Dec. 21, 2025, 9:34 a.m.

Data Salesforce Mengungkapkan AI dan Agen Dorong …

Salesforce telah merilis laporan terperinci tentang acara belanja Cyber Week 2025, menganalisis data dari lebih dari 1,5 miliar pembeli global.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today