Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
Peretasan TrustWallet Bernilai Jutaan Dolar: Inilah yang Diketahui Sejauh Ini

Peretasan TrustWallet Bernilai Jutaan Dolar: Inilah yang Diketahui Sejauh Ini

UTodayUToday2025/12/27 06:34
Tampilkan aslinya
Oleh:UToday

TrustWallet yang didukung Binance, salah satu dompet self-custody paling populer di dunia kripto, mengalami peretasan yang tidak biasa. Pelaku berhasil mencegat seed phrase, memulihkan dompet secara otomatis, dan mencuri lebih dari $7 juta dalam berbagai aset kripto.

Inilah cara TrustWallet diretas, dan mengapa dampaknya begitu menghancurkan

Hari ini, 26 Desember 2025, TrustWallet, dompet kripto multichain utama, mengalami serangan hacker. Seperti yang diungkapkan oleh peneliti keamanan siber, kode berbahaya — JavaScript payload — disuntikkan ke build v2.68.0 pada ekstensi browser TrustWallet untuk Google Chrome.

Jadi inilah yang terjadi :

Pada kode ekstensi browser Trust Wallet 4482.js
pembaruan terbaru menambahkan kode tersembunyi yang diam-diam mengirim data dompet ke luar
Itu berpura-pura sebagai analytics, tapi sebenarnya melacak aktivitas dompet dan aktif ketika seed phrase diimpor
Data dikirim ke… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 25 Desember 2025

TrustWallet meluncurkan ekstensi Chrome yang terinfeksi v2.68.0 pada 24 Desember 2025. Tak lama setelah itu, pengguna yang mengimpor atau mengakses seed mereka melalui versi ini langsung kehilangan dana.

Secara teknis, vektor serangannya adalah sebagai berikut: elemen perangkat lunak berbahaya dikenali oleh dompet sebagai modul analytics. Namun, modul ini berhasil mengakses seed phrase dan mengirimkannya ke domain yang dibuat beberapa hari sebelumnya.

Untuk mencegah terungkapnya hal ini, domain-domain tersebut disamarkan dengan nama seperti "TrustWallet Metrics," "TrustWallet Metrics API" dan judul serupa. Pada saat yang sama, begitu mnemonic bocor, pelaku hanya perlu memulihkan ("import") dompet pada infrastruktur mereka dan menarik dana secara sah.

Desain ini membuat peretasan sangat berbahaya dan senyap; dengan seed phrase yang sudah dicuri oleh pelaku, persetujuan, otorisasi, atau bahkan membuka dompet tidak lagi diperlukan. Itulah mengapa satu-satunya rekomendasi dari peneliti keamanan adalah memutuskan komputer dengan TrustWallet yang terpasang dari internet.

Saya berbicara secara anonim dengan salah satu anggota tim TW, dan dari apa yang saya ketahui, jika Anda memiliki ekstensi TW di Google dan ada dana di sana, putuskan komputer tempat ekstensi itu terpasang dari jaringan dan internet. Ini akan meminimalisir kerusakan. https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 25 Desember 2025

Serangan ini mempengaruhi dana di Bitcoin (BTC), Solana (SOL), BNB Smart Chain (BSC) dan sejumlah L2 di ekosistem EVM.

Tim TrustWallet memecah keheningan: Apakah kerugian akan diganti?

Hasil curian langsung dikirim ke ChangeNOW, FixedFloat, KuCoin, dan HTX. Awalnya, pengguna bahkan tidak dapat menghitung berapa banyak kripto yang dicuri.

Menurut pernyataan resmi dari TrustWallet, total kerugian bersih mencapai $7 juta dalam ekuivalen. Para pengembang telah merilis build v2.69.0 dan mendorong semua orang untuk segera memperbaruinya.

Pembaruan insiden Trust Wallet Browser Extension (v2.68):

Kami telah mengonfirmasi bahwa sekitar $7M telah terdampak dan kami akan memastikan semua pengguna yang terkena dampak akan diganti.

Mendukung pengguna yang terdampak adalah prioritas utama kami, dan kami sedang menyelesaikan proses penggantian... https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 26 Desember 2025

Tim TrustWallet memastikan bahwa setiap korban akan mendapatkan penggantian dana. Detail pasti dari program kompensasi ini masih akan diumumkan.

Harga TWT langsung turun ke $0,76, yang terendah sejak pertengahan September, kehilangan 8% dalam waktu singkat. Pada saat berita ini ditulis, kerugian tersebut telah tertutupi.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!
© 2025 Bitget