Peningkatan hard fork Pectra Ethereum pada bulan Mei awalnya bertujuan membuat dompet lebih pintar, namun malah menjadi ladang perburuan baru bagi para peretas. Berdasarkan pelacakan layanan anti-penipuan Scam Sniffer, setidaknya ada 3 kasus besar hanya dalam bulan ini.
Modusnya sangat sederhana: Situs DeFi palsu memancing pengguna untuk menyetujui “transfer rutin”, padahal sebenarnya itu adalah otorisasi berbahaya yang tersembunyi. Korban kehilangan aset dalam hitungan detik—kasus terparah mengakibatkan kerugian token dan NFT senilai 1,54 juta dolar, yang sebagian besar kemudian dipindahkan ke mainnet Ethereum.
Tim riset Wintermute sudah memperingatkan sejak Juni, bahwa banyak delegasi terkait EIP-7702 mengarah ke satu “kontrak sweeping” yang khusus menguras ETH yang baru masuk.
Cara melindungi diri: Pikirkan baik-baik sebelum menandatangani transaksi massal, jangan membuka antarmuka asing, dan hanya gunakan aplikasi yang benar-benar dipercaya. Setiap otorisasi harus dicek ulang.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
⚠️ Peningkatan Ethereum menyimpan jebakan tersembunyi, dalam semalam peretas menggondol $1,5 juta
Peningkatan hard fork Pectra Ethereum pada bulan Mei awalnya bertujuan membuat dompet lebih pintar, namun malah menjadi ladang perburuan baru bagi para peretas. Berdasarkan pelacakan layanan anti-penipuan Scam Sniffer, setidaknya ada 3 kasus besar hanya dalam bulan ini.
Modusnya sangat sederhana: Situs DeFi palsu memancing pengguna untuk menyetujui “transfer rutin”, padahal sebenarnya itu adalah otorisasi berbahaya yang tersembunyi. Korban kehilangan aset dalam hitungan detik—kasus terparah mengakibatkan kerugian token dan NFT senilai 1,54 juta dolar, yang sebagian besar kemudian dipindahkan ke mainnet Ethereum.
Tim riset Wintermute sudah memperingatkan sejak Juni, bahwa banyak delegasi terkait EIP-7702 mengarah ke satu “kontrak sweeping” yang khusus menguras ETH yang baru masuk.
Cara melindungi diri: Pikirkan baik-baik sebelum menandatangani transaksi massal, jangan membuka antarmuka asing, dan hanya gunakan aplikasi yang benar-benar dipercaya. Setiap otorisasi harus dicek ulang.