Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Serangan 'address poisoning' Bitcoin meningkat, peringatkan CSO Casa Jameson Lopp

Serangan 'address poisoning' Bitcoin meningkat, peringatkan CSO Casa Jameson Lopp

Lihat versi asli
The BlockThe Block2025/04/06 19:24
Oleh:By Zack Abrams

Peringatan Singkat Jameson Lopp memperingatkan bahwa serangan "address poisoning", di mana penyerang mencoba menipu pengguna agar mengirimkan cryptocurrency ke alamat dompet yang salah, telah mulai menargetkan dompet Bitcoin. Meskipun analisis data Lopp hanya menemukan satu pencurian signifikan pada Bitcoin, serangan serupa pada Ethereum mengakibatkan satu pengguna kehilangan $71 juta kepada peretas, meskipun dana tersebut kemudian berhasil dipulihkan.

Serangan 'address poisoning' Bitcoin meningkat, peringatkan CSO Casa Jameson Lopp image 0

Seorang ahli keamanan Bitcoin memperingatkan bahwa serangan "address poisoning" meningkat di blockchain, karena biaya transaksi yang rendah memungkinkan pelaku ancaman menargetkan sejumlah besar alamat dengan biaya yang relatif rendah. 

Dalam serangan address poisoning, penyerang mengirimkan transaksi kepada target dari dompet yang baru dibuat yang karakter pertama dan terakhirnya cocok dengan dompet target, atau dompet yang baru-baru ini berinteraksi dengan target. Ketika target ingin mengirim uang ke dompet tersebut, mereka mungkin secara keliru menyalin alamat yang mirip dari riwayat transaksi mereka dan mengirim uang langsung ke peretas alih-alih penerima yang dimaksud.

Jameson Lopp, salah satu pendiri dan kepala petugas keamanan dari perusahaan penyimpanan aman Bitcoin Casa, melakukan analisis serangan address poisoning pada Bitcoin, memindai seluruh blockchain dan mengidentifikasi 48.000 serangan yang dicurigai sejak 2023. Lopp mengidentifikasi transaksi dengan satu input dan satu output yang terdiri dari dua dompet berbeda dengan empat karakter pertama dan empat karakter terakhir yang sama, sinyal kuat dari serangan address poisoning. 

Lopp mengidentifikasi setidaknya satu serangan yang kemungkinan berhasil, di mana korban mengirim 0,1 BTC ke alamat jahat, kemudian 12 jam kemudian, mengirim 0,1 BTC ke alamat yang mungkin merupakan target yang dimaksud. "Satu trik yang berhasil itu bisa dengan mudah menghasilkan ROI yang jauh lebih tinggi karena alamat dari mana dana tersebut dibelanjakan memegang hampir 8 BTC," catat Lopp dalam analisisnya. 

Meskipun kemungkinan satu serangan berhasil relatif rendah, biaya transaksi yang rendah memungkinkan ribuan serangan dilakukan dalam waktu yang relatif singkat. Biaya transaksi Bitcoin rata-rata relatif rendah sejak Juli 2024, menurut data dari The Block.

"[Serangan ini] adalah hasil dari fakta bahwa kita berada di lingkungan biaya yang sangat rendah," kata Lopp saat mempresentasikan temuannya di MIT Bitcoin Expo. "Jika kita memiliki biaya [tinggi], saya pikir itu akan sangat mengurangi insentif orang untuk melakukan banyak serangan dusting ini, kecuali mereka menemukan cara lain untuk meningkatkan tingkat keberhasilan serangan mereka." 

Serangan address poisoning diketahui menargetkan dompet di blockchain lain; pada Mei 2024, seorang pengguna Ethereum kehilangan $71 juta akibat serangan, meskipun kemudian dipulihkan setelah negosiasi. Strategi serupa diidentifikasi sebagai bagian dari peretasan bursa kripto Jepang DMM Bitcoin. 

Lopp mengatakan pengembang perangkat lunak dompet dapat menerapkan peringatan untuk pengguna yang dapat mengurangi risiko dari serangan address poisoning. "Saya pikir akan mudah bagi dompet untuk mengatakan 'Oh, ini berasal dari alamat yang mirip,' dan memberikan peringatan besar: jangan berinteraksi," kata Lopp.


1

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Ketidaksetujuan Komisaris SEC Caroline Crenshaw terhadap klaim stablecoin agensi dapat mempersulit upaya legislatif: TD Cowen

Pandangan Singkat Perbedaan pendapat mengenai stablecoin antara Komisaris SEC Caroline Crenshaw dan SEC dapat menjadi "hambatan lain" bagi legislasi stablecoin, menurut catatan dari TD Cowen. Selama beberapa minggu terakhir, komite di DPR dan Senat telah memajukan rancangan undang-undang untuk mengatur yang menetapkan parameter seputar persyaratan cadangan, di antara standar lainnya untuk penerbit stablecoin.

The Block2025/04/08 20:56
Ketidaksetujuan Komisaris SEC Caroline Crenshaw terhadap klaim stablecoin agensi dapat mempersulit upaya legislatif: TD Cowen

Penerbit ETF Bitcoin teratas BlackRock menambahkan Anchorage Digital sebagai kustodian

Ringkasan Cepat Anchorage Digital mengatakan bahwa BlackRock telah memilihnya untuk membantu dengan kustodi aset digital dan mendukung ETF kripto spot manajer aset tersebut. BlackRock mengelola ETF bitcoin spot terbesar di dunia, yang memiliki sekitar $44 miliar dalam aset yang dikelola.

The Block2025/04/08 18:34
Penerbit ETF Bitcoin teratas BlackRock menambahkan Anchorage Digital sebagai kustodian

Standard Chartered memprediksi XRP melonjak lebih dari 500% menjadi $12,50 pada tahun 2028, mengharapkan persetujuan ETF XRP pada Q3 2025

Standard Chartered mengatakan bahwa peran XRP dalam pembayaran dan tokenisasi dapat memicu lonjakan harga lebih dari 500% menjadi $12,50 pada tahun 2028. Bank tersebut mengharapkan ETF spot XRP disetujui pada Q3 2025, membuka aliran masuk hingga $8 miliar dalam 12 bulan pertama setelah persetujuan ETF.

The Block2025/04/08 14:57
Standard Chartered memprediksi XRP melonjak lebih dari 500% menjadi $12,50 pada tahun 2028, mengharapkan persetujuan ETF XRP pada Q3 2025

Berita tarif palsu senilai $2T menunjukkan 'pasar siap untuk bertindak impulsif'

Pasar melonjak setelah media arus utama membagikan berita palsu tentang jeda tarif selama tiga bulan, dan beberapa orang mengatakan ini adalah pertanda baik.

Cointelegraph2025/04/08 09:47
Berita tarif palsu senilai $2T menunjukkan 'pasar siap untuk bertindak impulsif'