Saya masih tidak bisa percaya apa yang baru saja terjadi di BNB Chain. Seorang pengguna besar Venus Protocol baru saja benar-benar dirampok - $27 juta hilang dalam apa yang terlihat seperti scam phishing bodoh lainnya. Saya telah memantau riwayat transaksi sendiri, dan sangat jelas apa yang terjadi: seorang hacker cerdik menipu paus ini untuk memberikan persetujuan token, dan kemudian BOOM - dompetnya dikuras lebih cepat daripada Anda bisa mengatakan "rug pull."
Dompetnya kosong dari vWBETH, vUSDT, vBNB - pada dasarnya semuanya. Apa yang paling membuatku kesal? Ini adalah cerita lama yang terus kita lihat. Beberapa pengguna dengan jutaan di crypto jatuh pada trik tertua dalam buku.
Bagaimana Mereka Dikhianati
Mari kita jujur - phishing telah menjadi cara favorit hacker malas untuk mencuri crypto. Mengapa repot-repot dengan eksploitasi kode yang rumit jika Anda bisa menipu seseorang untuk mengklik tautan yang salah? Melihat log transaksi, orang malang ini menandatangani apa yang mereka kira adalah persetujuan yang sah, dan dalam beberapa jam, dana mereka tersebar di berbagai dompet.
Lucunya, Venus sedang sibuk mempromosikan program Prime Rewards mereka yang mewah tepat ketika ini terjadi. Saya tidak mengatakan ada hubungan, tetapi hei... bicara tentang waktu yang buruk! Peretas suka ketika semua orang teralihkan oleh peluang hasil baru yang mengkilap.
Dampak Pasar? Tidak Banyak (Namun)
Protokol Venus itu sendiri tidak terkompromikan - kontrak mereka baik-baik saja, dan setoran orang lain aman. Token XVS juga tidak jatuh, yang jujur membuat saya terkejut. Sepertinya para trader sudah begitu kebal terhadap peretasan ini sehingga kecuali protokol itu sendiri meledak, mereka hanya mengangkat bahu.
Tapi jangan kita berpura-pura - $27M adalah pencurian besar. Ini menunjukkan betapa berbahayanya menjadi seorang paus di ruang ini. Anda pada dasarnya berjalan-jalan dengan target di punggung Anda.
Apa yang Harus Kita Pelajari
Saya sudah cukup lama berada di dunia crypto untuk melihat pola ini terulang tanpa henti. Pengguna perlu bangun dan berhenti menandatangani segala sesuatu yang diletakkan di depan mereka! Situs phishing ini semakin canggih - mereka terlihat PERSIS seperti yang asli.
Dompet keras tidak lagi opsional untuk pemegang besar. Titik. Dan pengaturan multisig seharusnya menjadi standar bagi siapa pun yang memiliki uang serius. Venus tentu bisa melakukan lebih banyak untuk mendidik pengguna, tetapi pada akhirnya, jika Anda ingin menjadi bank Anda sendiri, Anda harus belajar bagaimana melindungi brankas Anda.
Sama Saja, Sama Saja
Ini bahkan tidak unik untuk BNB Chain. Kami telah melihat serangan identik pada Ethereum, Solana, dan lainnya. Buku panduannya selalu sama: tunggu beberapa pengumuman besar, ciptakan kebingungan, kirimkan tautan palsu, dan dapatkan keuntungan.
Perusahaan keamanan terus meneriakkan nasihat yang sama - periksa domain, abaikan DM acak, tinjau persetujuan Anda secara teratur. Tapi siapa yang benar-benar melakukan ini? Jelas tidak cukup orang.
Protokol Venus belum banyak bicara tentang ini. Mengapa mereka harus? Ini bukan kesalahan mereka jika ada pengguna yang ceroboh. Namun, kepercayaan akan terganggu setiap kali sesuatu seperti ini terjadi. Seluruh hal "bukan kunci Anda, bukan kripto Anda" berjalan dua arah - Anda memiliki kontrol penuh, tetapi Anda juga sepenuhnya bertanggung jawab ketika sesuatu berjalan salah.
Serangan phishing ini tidak akan hilang. Jika ada, mereka semakin canggih sementara kita masih melakukan kesalahan bodoh yang sama.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
$27M Serangan Phishing pada Pengguna Venus Protocol: Pendapat Saya tentang Mimpi Buruk Kripto Ini
Saya masih tidak bisa percaya apa yang baru saja terjadi di BNB Chain. Seorang pengguna besar Venus Protocol baru saja benar-benar dirampok - $27 juta hilang dalam apa yang terlihat seperti scam phishing bodoh lainnya. Saya telah memantau riwayat transaksi sendiri, dan sangat jelas apa yang terjadi: seorang hacker cerdik menipu paus ini untuk memberikan persetujuan token, dan kemudian BOOM - dompetnya dikuras lebih cepat daripada Anda bisa mengatakan "rug pull."
Dompetnya kosong dari vWBETH, vUSDT, vBNB - pada dasarnya semuanya. Apa yang paling membuatku kesal? Ini adalah cerita lama yang terus kita lihat. Beberapa pengguna dengan jutaan di crypto jatuh pada trik tertua dalam buku.
Bagaimana Mereka Dikhianati
Mari kita jujur - phishing telah menjadi cara favorit hacker malas untuk mencuri crypto. Mengapa repot-repot dengan eksploitasi kode yang rumit jika Anda bisa menipu seseorang untuk mengklik tautan yang salah? Melihat log transaksi, orang malang ini menandatangani apa yang mereka kira adalah persetujuan yang sah, dan dalam beberapa jam, dana mereka tersebar di berbagai dompet.
Lucunya, Venus sedang sibuk mempromosikan program Prime Rewards mereka yang mewah tepat ketika ini terjadi. Saya tidak mengatakan ada hubungan, tetapi hei... bicara tentang waktu yang buruk! Peretas suka ketika semua orang teralihkan oleh peluang hasil baru yang mengkilap.
Dampak Pasar? Tidak Banyak (Namun)
Protokol Venus itu sendiri tidak terkompromikan - kontrak mereka baik-baik saja, dan setoran orang lain aman. Token XVS juga tidak jatuh, yang jujur membuat saya terkejut. Sepertinya para trader sudah begitu kebal terhadap peretasan ini sehingga kecuali protokol itu sendiri meledak, mereka hanya mengangkat bahu.
Tapi jangan kita berpura-pura - $27M adalah pencurian besar. Ini menunjukkan betapa berbahayanya menjadi seorang paus di ruang ini. Anda pada dasarnya berjalan-jalan dengan target di punggung Anda.
Apa yang Harus Kita Pelajari
Saya sudah cukup lama berada di dunia crypto untuk melihat pola ini terulang tanpa henti. Pengguna perlu bangun dan berhenti menandatangani segala sesuatu yang diletakkan di depan mereka! Situs phishing ini semakin canggih - mereka terlihat PERSIS seperti yang asli.
Dompet keras tidak lagi opsional untuk pemegang besar. Titik. Dan pengaturan multisig seharusnya menjadi standar bagi siapa pun yang memiliki uang serius. Venus tentu bisa melakukan lebih banyak untuk mendidik pengguna, tetapi pada akhirnya, jika Anda ingin menjadi bank Anda sendiri, Anda harus belajar bagaimana melindungi brankas Anda.
Sama Saja, Sama Saja
Ini bahkan tidak unik untuk BNB Chain. Kami telah melihat serangan identik pada Ethereum, Solana, dan lainnya. Buku panduannya selalu sama: tunggu beberapa pengumuman besar, ciptakan kebingungan, kirimkan tautan palsu, dan dapatkan keuntungan.
Perusahaan keamanan terus meneriakkan nasihat yang sama - periksa domain, abaikan DM acak, tinjau persetujuan Anda secara teratur. Tapi siapa yang benar-benar melakukan ini? Jelas tidak cukup orang.
Protokol Venus belum banyak bicara tentang ini. Mengapa mereka harus? Ini bukan kesalahan mereka jika ada pengguna yang ceroboh. Namun, kepercayaan akan terganggu setiap kali sesuatu seperti ini terjadi. Seluruh hal "bukan kunci Anda, bukan kripto Anda" berjalan dua arah - Anda memiliki kontrol penuh, tetapi Anda juga sepenuhnya bertanggung jawab ketika sesuatu berjalan salah.
Serangan phishing ini tidak akan hilang. Jika ada, mereka semakin canggih sementara kita masih melakukan kesalahan bodoh yang sama.
#USDT #BNB #ETH