🚨 $50 JUTA DIBAKAR KARENA KESALAH COPY-PASTE 🚨
Seorang pengguna crypto kehilangan hampir 50 juta USDT karena satu kesalahan copy-paste, dalam salah satu kasus paling mencolok dari “address poisoning” yang pernah tercatat.
Kejadian ini menunjukkan betapa faktor manusia seringkali lebih berbahaya daripada serangan teknis dalam pengelolaan dana on-chain.
Aliran tersebut tampaknya “hati-hati”: pertama, transaksi percobaan sebesar 50 USDT ke dompetnya sendiri, yang berhasil, memberikan pengguna perasaan aman yang salah.
Segera setelah itu, penipu menghasilkan alamat yang hampir identik, dengan angka pertama dan terakhir yang sama, memanfaatkan fakta bahwa banyak antarmuka menyembunyikan bagian tengah alamat dengan “...”.
Untuk membuat alamat jahat muncul dalam riwayat, penipu mengirimkan transaksi kecil, “meracuni” riwayat dan mendorong korban untuk menyalin alamat yang salah langsung dari riwayat alih-alih dari catatan asli.
Dari sana, langkah fatalnya: 49,9 juta USDT dikirim ke dompet penipu, dalam transaksi yang tidak dapat dibatalkan, kemudian dengan cepat dipindahkan dan dikonversi untuk membuat pemulihan lebih sulit.
Kasus ini menambah insiden serupa lainnya (dari jutaan dalam wBTC, USDT dan token lainnya) dan memperkuat beberapa aturan dasar: selalu periksa seluruh alamat, jangan hanya percaya pada awal/akhir, hindari copy-paste dari riwayat, dan gunakan whitelist alamat tepercaya, terutama untuk jumlah besar.
#BREAKING #HackerAlert #USDT #attention