❌

Normal view

ZachXBT Ingatkan Bahaya karena Pengguna Trust Wallet Lapor Dana Terkuras

26 December 2025 at 05:11

Peneliti blockchain ZachXBT melaporkan pada 25 Desember bahwa sejumlah pengguna Trust Wallet mengalami arus keluar dana tanpa izin dalam beberapa jam terakhir.

Pengguna yang terdampak mengatakan aset mereka terkuras dari alamat wallet tanpa persetujuan.

Peringatan Keamanan Besar untuk Pengguna Trust Wallet?

Menurut ZachXBT, penyebab utama kejadian ini masih belum dikonfirmasi. Namun, waktu kejadian menimbulkan kekhawatiran. Insiden hari ini terjadi setelah update terbaru pada ekstensi Chrome Trust Wallet yang dirilis sehari sebelumnya.

ZachXBT sudah mulai mengumpulkan alamat wallet yang terkait dengan dugaan pencurian tersebut dan meminta para pengguna terdampak untuk melapor selama investigasi masih berjalan.

ZachXBT Mengeluarkan Peringatan untuk Komunitas Pengguna Trust Wallet di Grup Telegram Pribadinya

Sementara Trust Wallet belum memberikan penjelasan teknis mendalam, situasi ini kembali memunculkan sorotan pada wallet aset kripto berbasis browser.

Ekstensi Chrome beroperasi dengan izin akses yang tinggi. Peneliti keamanan sudah berulang kali memperingatkan bahwa satu update berbahaya atau ketergantungan yang terkompromi bisa menempatkan pengguna pada risiko serius.

Beberapa bulan terakhir sudah ada beberapa ancaman wallet berbasis ekstensi yang cukup terkenal.

Perusahaan keamanan sebelumnya menandai ekstensi wallet palsu yang dirancang untuk mengambil seed phrase pengguna, sehingga pelaku bisa sepenuhnya mereplikasi wallet dan menguras dana kapan pun.

Ekstensi Chrome Palsu yang Baru-baru Ini Dilaporkan dan Menguras Wallet Kripto | Sumber: The Hacker News

Dalam kasus lain, ekstensi trading β€œhelper” jahat diam-diam mengubah instruksi transaksi, mencuri sedikit aset kripto tiap kali pengguna melakukan swap.

Secara lebih luas, peneliti keamanan siber telah mendokumentasikan kampanye dari ekstensi browser yang nampak sah namun setelahnya diupdate untuk menyisipkan skrip, mengalihkan trafik, atau mengambil data sensitif.

Tidak selalu spesifik ke kripto, kemampuan seperti ini dapat mereka manfaatkan untuk menargetkan sesi wallet, proses sign-in, maupun persetujuan transaksi.

Di tengah situasi itu, laporan masalah Trust Wallet langsung memicu kekhawatiran di komunitas aset kripto.

Pengguna sangat dianjurkan untuk memeriksa transaksi terbaru, mencabut izin yang tidak diperlukan, dan menghindari melakukan transaksi baru sampai situasi lebih jelas.

Mereka yang menduga wallet-nya terkompromi disarankan untuk segera memindahkan sisa dana ke wallet baru dengan seed phrase yang benar-benar baru.

Pada waktu publikasi, Trust Wallet belum mengonfirmasi apakah update ekstensi Chrome memang menjadi penyebab langsung insiden ini.

❌