Bagaimana Kesalahan Salin Tempel Sederhana Membuat Satu Pengguna Kehilangan 140 ETH: Bahaya Tersembunyi dari Address Poisoning

robot
Pembuatan abstrak sedang berlangsung

Platform keamanan blockchain yang memantau sistem, termasuk alat pengintai crypto, baru-baru ini menandai insiden yang mengkhawatirkan di mana pemegang Ethereum menjadi korban address poisoning—kehilangan sejumlah besar dalam prosesnya.

Serangan: Kesalahan Mahal

Seorang pengguna secara tidak sengaja mentransfer 140 ETH (sekitar $636.559 pada harga pasar saat ini) dengan menyalin apa yang tampak seperti alamat dompet yang sah dari riwayat transaksi mereka. Namun, alamat tersebut dipalsukan oleh penyerang yang memanfaatkan teknik yang dikenal sebagai address poisoning. Pada saat kejadian, Ethereum diperdagangkan di sekitar level ini, membuat kerugian menjadi sangat signifikan bagi korban.

Cara Kerja Address Poisoning

Mekanisme serangan ini tampak sederhana namun sangat efektif. Pelaku jahat mengirimkan transaksi kecil—sering kali transfer dust atau transaksi tanpa nilai—untuk menargetkan dompet. Taktik ini memiliki tujuan tertentu: mengisi riwayat transaksi korban dengan alamat yang mirip yang meniru dompet yang sering diakses pengguna.

Ketika pengguna secara rutin menyalin dan menempel alamat dari riwayat mereka tanpa memverifikasi seluruh alamat dompet, mereka menjadi rentan terhadap trik ini. Alamat palsu dirancang sedemikian rupa agar hampir identik dengan yang asli, hanya berbeda cukup untuk mengarahkan dana ke dompet penyerang.

Mengapa Serangan Ini Berhasil

Keberhasilan address poisoning terletak pada kesalahan manusia yang dipadukan dengan kenyamanan. Kebanyakan pengguna mengandalkan fungsi salin-tempel untuk menghindari kesalahan entri alamat secara manual. Dengan menanamkan riwayat transaksi dengan duplikat yang meyakinkan, penyerang memanfaatkan kebiasaan ini. Korban kemungkinan besar mempercayai riwayat transaksi mereka sebagai referensi yang aman—suatu asumsi yang secara sengaja dirusak oleh penyerang.

Melindungi Diri dari Address Poisoning

Pengguna harus mengadopsi beberapa langkah perlindungan: selalu verifikasi seluruh alamat dompet karakter demi karakter sebelum mengonfirmasi transfer besar, aktifkan fitur whitelist alamat jika tersedia, dan pertimbangkan menggunakan alat verifikasi alamat atau ekstensi browser. Memeriksa dua karakter pertama dan terakhir dari alamat memberikan lapisan perlindungan tambahan, karena sebagian besar alamat palsu berbeda hanya di bagian tengah.

Insiden ini menjadi pengingat keras bahwa bahkan pengguna yang paham teknologi tetap rentan terhadap taktik rekayasa sosial yang canggih di ruang crypto.

ETH0,51%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)