[Phân Khúc Mới] #tabtc Kế Hoạch Giao Dịch Intraday BTC
Trọng tâm chính của tài khoản này là điều tra sự cố an ninh crypto. Phân khúc #tabtc là một phần riêng biệt chuyên ghi chép kế hoạch giao dịch cá nhân của tôi trên cặp BTC/USDT Futures tại Binance.
Cập nhật vị trí sẽ được ghi trong phần bình luận.
Thiết lập #001 Short BTC/USDT Khung thời gian: 15M – 1H Vốn: 250 USDT Kích thước: 887 USDT Điểm vào: 65,229.3 TP: 63,758.3 SL: 65,597.2 Rủi ro: 5 USDT (2% vốn) R:R: 1:4
Tuyên bố từ chối trách nhiệm: Nội dung này là tài liệu ghi chép kế hoạch giao dịch cá nhân, không phải là lời khuyên tài chính. Tất cả quyết định và tổn thất do theo dõi thiết lập này hoàn toàn thuộc về trách nhiệm của người đọc. Giao dịch có rủi ro cao. Tư duy và quản lý tiền là yếu tố chính, phân tích kỹ thuật chỉ là một công cụ hỗ trợ. Hãy tự nghiên cứu.
Ketika Bitcoin Hampir Ikut Tenggelam Bersama WikiLeaks
Bagaimana keputusan Julian Assange nyaris menghancurkan proyek yang mengubah dunia, dan mengapa Satoshi memilih menghilang selamanya. Tidak Ada Yang Percaya Bitcoin Pada Saat Itu Tahun 2008. Dunia sedang terbakar akibat krisis keuangan global. Di tengah kehancuran itu, seseorang (atau sekelompok orang), menggunakan nama samaran Satoshi Nakamoto mempublikasikan sebuah white paper: "Bitcoin: A Peer-to-Peer Electronic Cash System." Respons komunitas kriptografi sangat pesimis. Bukan tanpa alasan. Sebelum Bitcoin, puluhan proyek mata uang digital telah mencoba dan gagal (DigiCash, b-money, Bit Gold). Para ahli kriptografi sudah kenyang dengan klaim besar yang berujung pada kehancuran. Namun kali ini ada yang berbeda. Nick Szabo, arsitek konsep Bit Gold. Hal Finney, pengembang kriptografi veteran yang menerima transaksi Bitcoin pertama dalam sejarah. Adam Back, pencipta Hashcash yang menjadi fondasi algoritma proof-of-work Bitcoin. Mereka melihat sesuatu yang orang lain lewatkan. Satoshi tidak hanya menulis kode. Ia membangun komunitas. Forum Bitcointalk menjadi markas besar. Satoshi hadir aktif mendiskusikan, menjelaskan, menjawab pertanyaan teknis yang kompleks dengan kesabaran luar biasa. Bug dilaporkan. Bug diperbaiki. Kepercayaan dibangun satu commit demi satu commit. Proyek ini tumbuh secara organik. Perlahan. Hati-hati. Terlalu hati-hati, ternyata, untuk menghadapi apa yang akan segera datang. WikiLeaks dan Bom yang Meledak 5 April 2010 WikiLeaks merilis sebuah video berjudul "Collateral Murder". Rekaman dari kokpit helikopter militer AS di Baghdad, 2007. Terlihat jelas: pasukan AS menembaki warga sipil, termasuk dua jurnalis Reuters, sambil menertawai korban yang berjatuhan. Dunia terguncang. Julian Assange (pendiri WikiLeaks) mendadak menjadi musuh publik nomor satu bagi pemerintah Amerika Serikat. Bukan hanya karena video itu. WikiLeaks kemudian membocorkan ratusan ribu dokumen diplomatik rahasia AS yang dikenal sebagai Cablegate, hasil kerja sama dengan Chelsea Manning, analis intelijen militer AS. Reaksi Washington: brutal dan sistematis. Seluruh rekening bank WikiLeaks diblokir. Visa, Mastercard, PayPal, semuanya menghentikan layanan ke WikiLeaks atas tekanan yang tidak pernah secara resmi diakui. Donasi dari seluruh dunia tidak bisa masuk. WikiLeaks membutuhkan solusi. Mereka menemukan Bitcoin. Untuk pertama kalinya dalam sejarah, Bitcoin memiliki use case yang nyata dan sangat publik: menerobos blokade finansial sebuah negara adidaya. Satoshi Membaca Semuanya Di Bitcointalk, komunitas bergembira. Ini adalah momen validasi. Bukti bahwa Bitcoin bukan sekadar eksperimen akademis. Seorang pengguna bahkan mengajukan usulan secara eksplisit agar WikiLeaks aktif menggunakan Bitcoin. Pengguna lain bersemangat: "bring it on!" Satoshi membaca semuanya. Responsnya tidak mengandung euforia. Tepat pada 5 Desember 2010, ia menulis di Bitcointalk: "Tidak, jangan 'ajak saya'. Proyek ini perlu berkembang secara bertahap sehingga perangkat lunak dapat diperkuat seiring berjalannya waktu. Saya menyampaikan permohonan ini kepada WikiLeaks agar tidak mencoba menggunakan Bitcoin. Bitcoin adalah komunitas beta kecil yang masih dalam tahap awal. Anda tidak akan mendapatkan lebih dari uang receh, dan tekanan yang Anda timbulkan kemungkinan akan menghancurkan kami pada tahap ini."~ Satoshi Nakamoto, Bitcointalk, 5 Jelas. Tegas. Takut. Bukan karena Satoshi tidak bersimpati pada perjuangan WikiLeaks. Melainkan karena ia memahami sesuatu yang komunitas belum pahami: Bitcoin pada 2010 adalah proyek yang sangat rapuh. Jaringannya kecil. Kodenya belum teruji secara nyata di skala besar. Satu serangan terkoordinasi dari lembaga pemerintah AS bisa mengakhiri segalanya dalam semalam. Namun WikiLeaks tetap menerima donasi Bitcoin. Dan media mulai meliput. Sarang Lebah Diusik Beberapa hari kemudian, sebuah artikel diterbitkan di PC World dengan judul: "Could the WikiLeaks Scandal Lead to New Virtual Currency?" ("Mungkinkah Skandal WikiLeaks Mengarah ke Mata Uang Virtual Baru?") Bitcoin kini ada di radar media arus utama. Untuk pertama kalinya. Dan Satoshi menulis komentar lanjutannya tentang WikiLeaks di Bitcointalk: "Akan menyenangkan jika mendapatkan perhatian ini dalam konteks lain. WikiLeaks telah mengusik sarang lebah, dan kawanan lebah itu sedang menuju ke arah kita."~ Satoshi Nakamoto, Bitcointalk, 11 Desember 2010 Tiga belas kata itu, "Kawanan itu sedang menuju ke arah kita" , mengandung segala yang perlu diketahui tentang apa yang dirasakan Satoshi saat itu. Bukan kebanggaan. Bukan euforia. Ketakutan yang sangat nyata. Faktor Gavin Andresen Tepat ketika tekanan eksternal sedang memuncak, datang kabar dari dalam komunitas sendiri. Gavin Andresen, salah satu kontributor terpercaya Bitcoin, pengembang yang bahkan pernah menciptakan Bitcoin Faucet dan mengisinya dengan 10.000 BTC dari kantongnya sendiri untuk mengenalkan Bitcoin kepada publik secara gratis, mengumumkan secara publik di Bitcointalk bahwa ia akan bertemu dengan CIA untuk mempresentasikan teknologi Bitcoin. Bagi Satoshi, ini adalah titik kritis. Gavin bukan orang jahat. Ia adalah pengembang yang berdedikasi. Namun pengumuman CIA itu meletakkan Satoshi di posisi yang tidak bisa ia toleransi. Bayangkan posisi Satoshi pada saat itu: Identitasnya anonim, dijaga dengan sangat ketat.Ia menciptakan alat yang kini digunakan oleh organisasi yang sedang diburu FBI dan CIA.Dan sekarang, rekan komunitasnya akan bertatap muka langsung dengan badan intelijen AS untuk "menjelaskan" cara kerja teknologi tersebut. Dalam tradisi cypherpunk, ini bukan hanya ketidaknyamanan. Ini adalah ancaman eksistensial. Postingan Terakhir di Bitcointalk 12 Desember 2010. Satoshi menulis postingan terakhirnya di Bitcointalk. Bukan tentang WikiLeaks. Bukan tentang CIA. Bukan tentang ketakutannya. Tentang pekerjaan teknis yang belum selesai: "Masih ada pekerjaan yang harus dilakukan pada DoS, tetapi saya sedang membuat versi awal dari apa yang sudah saya buat sejauh ini untuk berjaga-jaga jika diperlukan, sebelum mencoba ide-ide yang lebih kompleks. Versi yang saya buat adalah 0.3.19."~ Satoshi Nakamoto, Bitcointalk, 12 Desember 2010 Profesional hingga kata terakhir. Ia tidak berpamitan. Tidak berpidato. Tidak menulis manifesto perpisahan yang dramatis. Hanya catatan teknis tentang perlindungan denial-of-service, dan kemudian, keheningan total dari forum publik mana pun. Pesan Terakhir yang Pernah Ada Bulan-bulan berlalu. Satoshi masih sesekali berkomunikasi secara privat dengan beberapa pengembang inti. Hingga 23 April 2011. Mike Hearn, pengembang yang membangun BitcoinJ, implementasi Bitcoin dalam bahasa Java, mengirim email kepada Satoshi dan bertanya apakah ia berencana kembali ke komunitas. Satoshi menjawab: "Saya sudah beralih ke hal lain. Sekarang semuanya berada di tangan yang tepat bersama Gavin dan semua orang."~ Satoshi Nakamoto, email kepada Mike Hearn, 23 April 2011 Beberapa hari kemudian, Satoshi mengirim email terpisah kepada Gavin Andresen, menyerahkan alert key jaringan Bitcoin: kunci kriptografis yang memungkinkan siapa pun yang memegangnya untuk menyiarkan peringatan darurat ke seluruh jaringan. Ini bukan sekadar serah terima proyek. Ini adalah penghapusan diri secara sistematis. Gavin kini memegang kunci. Satoshi tidak lagi memiliki apa pun yang mengikatnya pada Bitcoin. Dan kemudian sebuah detail yang terasa terlalu besar untuk menjadi kebetulan: pada 27 April 2011, satu hari setelah Satoshi menyerahkan alert key, Gavin mengumumkan bahwa ia akan berbicara di markas CIA pada bulan Juni. Satoshi menghilang tepat sebelum pengumuman itu. Dompet yang Tidak Bisa Diselamatkan Inilah bagian yang jarang dibicarakan secara serius. Pada 2009–2010, Bitcoin Core tidak mengenal konsep seed phrase. Tidak ada 12 kata yang bisa ditulis di atas kertas. Tidak ada BIP-39. Tidak ada frasa mnemonik yang bisa dilaminating dan disimpan di dalam brankas. Yang ada hanya satu file: wallet.dat, sebuah basis data terenkripsi berisi kunci privat. Tidak lebih, tidak kurang. Electrum baru memperkenalkan konsep seed pada 2011, dengan format proprietary mereka sendiri (1.626 kata, bukan standar universal). BIP-39, standar seed phrase yang kini digunakan hampir semua dompet, baru dipublikasikan pada 2013. Hingga hari ini pun, Bitcoin Core tidak menggunakan BIP-39. Artinya: pada saat Satoshi menghilang, satu-satunya cara untuk mengamankan Bitcoin adalah menyimpan file wallet.dat secara fisik. Sekarang bayangkan ulang skenarionya dengan jujur: Anda adalah orang yang menciptakan alat yang kini digunakan oleh target utama FBI dan CIA. Identitas Anda anonim, namun investigasi forensik digital semakin canggih setiap harinya. Rekan kepercayaan Anda akan bertemu CIA bulan depan. Anda memegang sekitar satu juta Bitcoin, seharga ±$230.000 pada saat itu, yang tersimpan dalam sebuah file digital di komputer Anda. Apa yang Anda lakukan? Bagi seorang cypherpunk yang memahami cara kerja forensik digital lebih baik dari siapa pun, jawabannya bukan "sembunyikan." Bukan "enkripsi lebih kuat." Bukan "salin ke flash drive." Jawabannya adalah: hancurkan segalanya. Karena pada 2010, $230.000 tidak ada artinya dibandingkan kebebasan. Dan Satoshi tahu betul bahwa menyimpan wallet.dat dalam bentuk apa pun, di mana pun, adalah risiko yang tidak sepadan dengan nyawa. Mengapa Koin-Koin Itu Tidak Akan Pernah Bergerak Jika suatu hari dompet Satoshi bergerak, hanya ada dua kemungkinan yang layak dipertimbangkan secara serius: Pertama: Satoshi masih hidup, masih memegang wallet.dat asli, dan memutuskan untuk muncul kembali setelah lebih dari 15 tahun, skenario yang semakin tidak masuk akal setiap tahunnya. Kedua: Seseorang berhasil menjalankan algoritma Shor pada komputer kuantum dengan kapasitas yang cukup untuk memecahkan kurva eliptik secp256k1 (ECDSA-256), khususnya pada address P2PK era awal, di mana public key sudah terekspos langsung di blockchain tanpa lapisan perlindungan hash. Untuk skenario kedua: komputer kuantum terbaik yang ada saat ini, IBM Flamingo dengan sekitar 4.158 qubit fisik dalam konfigurasi multi-chip, baru memiliki sekitar 0,032% dari kapasitas fisik yang dibutuhkan (estimasi ±13 juta qubit fisik untuk serangan 1 jam, berdasarkan Webber et al., 2022). NIST memperkirakan komputer kuantum yang mampu mengancam ECDSA-256 tidak akan ada sebelum 2030–2040. Itupun jika perkembangan teknologi berjalan sesuai roadmap. Hambatannya bukan hanya jumlah qubit, melainkan tiga lapisan teknis yang harus diselesaikan bersamaan: jumlah qubit fisik, fidelitas per qubit, dan waktu koherensi. Koin-koin itu diam. Sudah lebih dari 16 tahun. Dan kemungkinan besar, akan terus diam selamanya, bukan karena dijaga, melainkan karena kuncinya mungkin sudah tidak ada. Postingan terakhir Satoshi Nakamoto di Bitcointalk. Saat artikel ini dibuat, Julian Assange akhirnya bebas pada Juni 2024, setelah 12 tahun berlindung di Kedutaan Besar Ekuador di London dan 5 tahun mendekam di penjara Belmarsh, Inggris. Melalui kesepakatan plea deal dengan Departemen Kehakiman AS. Ia kembali ke Australia sebagai orang bebas. Chelsea Manning dibebaskan lebih awal pada 2017, setelah Presiden Obama meringankan hukumannya. Bitcoin, yang pada Desember 2010 diperdagangkan seharga $0,23 per koin, kini menjadi aset dengan kapitalisasi pasar triliunan dolar. Dan Satoshi Nakamoto? Tidak ada yang tahu. Mungkin ia menonton semua ini dari suatu tempat, tanpa sepeser pun Bitcoin yang pernah ia tambang. Atau mungkin tidak ada lagi yang tersisa untuk ditonton, karena hard drive-nya telah lama menjadi debu. Yang jelas: koin-koin itu diam. Dan keheningan itu, dengan caranya sendiri, adalah jawaban yang paling jujur dari semua yang pernah dikatakan Satoshi. .................. Referensi: https://satoshi.nakamotoinstitute.org/posts/bitcointalk/523/https://satoshi.nakamotoinstitute.org/posts/bitcointalk/threads/241/https://satoshi.nakamotoinstitute.org/quotes/general/https://blockchain.oodles.io/blog/satoshi-nakamoto-last-email/https://vancelian.com/en/news/the-elusive-satoshi-nakamoto-last-emails-reveal-bitcoin-creators-thoughts-before-disappearing-over-a-decade-agohttps://thedefiant.io/news/people/bitcoin-creator-satoshi-nakamoto-sent-final-email-to-mike-hearn-on-april-23-2011-6735013chttps://en.wikipedia.org/wiki/WikiLeakshttps://en.wikipedia.org/wiki/Satoshi_Nakamotohttps://avs.scitation.org/doi/10.1116/5.0073075
Dompet SecondFi Terkuras, Pengguna Kehilangan Jutaan ADA
SecondFi, dompet Yoroi yang telah diubah namanya dari EMURGO, memasuki mode pemeliharaan setelah data on-chain mengungkapkan 196 transaksi sweep yang menguras sekitar 12 juta $ADA dari 95 dompet antara akhir 21 Juni dan awal 22 Juni 2026. Para korban termasuk pemegang lama yang kehilangan segalanya mulai dari 1.000 ADA hingga lebih dari 1 juta, dengan banyak yang berbagi cerita tentang kehilangan 50.000 ADA atau lebih setelah tindakan rutin seperti klaim token.
Tim telah mengatasi masalah tersebut, menghentikan sementara fungsi, dan memperingatkan terhadap penipu, sementara analisis komunitas menunjukkan bahwa ini terkait dengan phishing atau penandatanganan transaksi yang buruk yang terkait dengan perubahan nama, bukan eksploitasi inti.
Para pemimpin menyarankan untuk membuat dompet baru dan mencabut izin sementara perbaikan terus dilakukan.
Kelanjutan insiden Axelar Network, akhirnya Secret Network menangguhkan jembatan Axelar setelah celah infinite-mint menyebabkan kerugian aset senilai $4,67 juta.
Secret Network menghentikan sementara jembatan Axelar-nya setelah seorang penyerang mengeksploitasi celah pencetakan token yang sudah lama ada dalam kontrak CW20-ICS20 untuk membuat token tanpa jaminan dan menebus sekitar $4,67 juta aset yang dibungkus selama tujuh hari. Aset yang dikuras termasuk saUSDT, saUSDC, saWETH, dan saWBTC, dan Secret serta Axelar sama-sama menyalahkan kontrak pihak Secret sambil bekerja sama dengan bursa dan penegak hukum.
Serangan pada bridge telah menguras aset senilai $4,67 juta, memaksa penangguhan bridge, dan melibatkan berbagai aset termasuk saUSDT, saUSDC, saWETH, dan saWBTC. Ini adalah berita keamanan yang nyata dan berdampak langsung pada pasar, dengan implikasi negatif bagi jaringan dan pengguna bridge yang terpengaruh.
Dompet baru menyetor $6,68 juta $USDC ke Hyperliquid dan membuka posisi short leverage 20x senilai $48 juta pada Bitcoin, $SOL , dan $ETH .
Sebuah dompet yang baru dibuat memindahkan 6,68 juta USDC ke Hyperliquid dan membuka posisi short dengan leverage senilai total $48 juta terhadap bitcoin, solana, dan ether. Posisi tersebut mencakup 430,64 BTC, 181.245 SOL, dan 4.280 ETH, dan menghadapi risiko likuidasi yang signifikan jika harga pulih.
Tiga jam lalu, 10.6K ETH (sekitar $18.5 juta) berpindah dari alamat yang terkait dengan kasus penipuan HashFlare senilai $575 juta. Dana tersebut diam selama 3,5 tahun di blockchain.
Latar Belakang: Sergei Potapenko dan Ivan Turogin (co-founder HashFlare asal Estonia) telah mengaku bersalah pada tahun 2025 atas tuduhan wire fraud.
Mereka sepakat menyerahkan aset senilai sekitar $450 juta kepada pemerintah AS.Setelah transfer ETH tersebut, pelaku langsung mulai melakukan pencucian uang: Menggunakan HiFiSwap dan NEAR Intents untuk bridge dari Ethereum ke Bitcoin. Kemudian memakai dua instant exchange (no-KYC).
Cyvers yang pertama kali mendeteksi pergerakan ini, lalu di-amplify oleh ZachXBT.
Situasi Saat Ini: Pergerakan dana curian setelah bertahun-tahun dorman biasanya menandakan ada akses baru (bisa dari associate, keluarga, atau upaya memindahkan sisa aset sebelum sepenuhnya dikendalikan pemerintah). Komunitas on-chain sedang memantau ketat.
Kasus ini klasik: dana penipuan HashFlare (Ponzi cloud mining) yang akhirnya bergerak setelah pelaku dihukum.
Pengguna X bernama Aman Kesar (@Amankesar11 , akun kini dihapus) menghubungi ZachXBT via DM mengeluh bahwa 5.73 $BTC (sekitar $475.000) miliknya secara “tidak adil” dibekukan oleh Changelly sejak Maret 2025. Ia bahkan mengklaim telah melaporkan ke polisi India dengan kasus 3207-P/2025 pada Desember 2025 dan membagikan bukti email serta dokumen.
Analisis on-chain ZachXBT menunjukkan dana tersebut berasal dari pencurian melalui social engineering yang menargetkan warga Amerika Serikat, termasuk lansia. Aliran dana berasal dari Bitcoin ATM, Cash App, Coinbase, Robinhood, dan exchange AS lainnya yang mengalir langsung ke alamat AmanKesar11 di New Delhi. Klaster ini terkait dengan kerugian total lebih dari $1 juta sejak 2025.
Cerita Aman berubah-ubah (dari pinjaman, dana bos, hingga investasi Bitcoin sejak 2014–2015). ZachXBT menduga ia berperan sebagai money mule untuk bosnya bernama “Mr. Parveen”, karena bukti yang dikirimkan (seperti mutasi bank) menggunakan nama dan lokasi berbeda.
Ironi utamanya: Penipu ini justru “self-snitch” dengan melapor sendiri ke polisi dan meminta bantuan investigator on-chain terkenal, sehingga transparansi blockchain kembali membongkar jaringan kejahatan crypto. Akunnya kemudian dihapus setelah kasus ini diungkap.
Jaringan China yang diduga menyelundupkan bahan baku fentanyl ternyata juga menjalankan penipuan kripto besar-besaran di Jepang. Modus operandinya menggunakan domain Jepang dan token ZkSync.jp palsu untuk menipu korban. Investigasi blockchain menemukan lebih dari 120 transaksi terhubung ke entitas yang sudah kena sanksi AS, dua perusahaan yang terlibat adalah Hubei Amarvel Biotech dan perusahaan cangkang di Nagoya bernama Firsky. Kerugian ditaksir mencapai ratusan juta yen.
Altura hiện tại đang trải qua khủng hoảng thanh khoản ngắn hạn do sự gia tăng rút tiền hàng loạt vượt quá số tài sản sẵn có của họ. Phần lớn vốn của người dùng đã được phân bổ vào các công cụ đầu tư dài hạn, như tín dụng tư nhân và tài sản thế giới thực (RWA), mà không thể chuyển đổi ngay lập tức. Nếu những tài sản này không thể được chuyển đổi lại thành tiền mặt với giá trị đầy đủ trong thời gian gần, thì rào cản thanh khoản này có nguy cơ phát triển thành tình trạng vỡ nợ vĩnh viễn.
Bước đóng cửa hoạt động (wind-down) này trở thành bằng chứng rõ ràng về sự dễ bị tổn thương cấu trúc trong hệ sinh thái DeFi khi tận dụng tài sản ngoài chuỗi (off-chain). Sự tích hợp giữa tài chính phi tập trung và các công cụ tài chính thế giới thực đòi hỏi quản lý rủi ro nghiêm ngặt, đặc biệt liên quan đến việc đồng bộ thời gian đáo hạn giữa tiền huy động và tiền quay vòng. Nếu không có quản lý thời gian chín muồi, nền tảng sẽ luôn dễ bị tổn thương trước cuộc khủng hoảng niềm tin dẫn đến việc rút tiền đột ngột.
Mặc dù token gốc của dự án này không được giao dịch trực tiếp trên các sàn chính như Binance, nhưng tác động dây chuyền từ khủng hoảng này vẫn lan rộng qua việc giảm cảm xúc thị trường. Hiệu ứng domino này có khả năng gây áp lực lên giá của các token RWA hàng đầu được niêm yết trên Binance, như $ONDO , $OM , và $MKR. Tình huống này trở thành điểm quan trọng đối với ngành công nghiệp để kiểm tra lại khả năng chống chịu của các giao thức lai kết nối tài sản tiền điện tử với lĩnh vực tài chính truyền thống khi đối mặt với sự hoảng loạn của thị trường.
Tin tức về Sonic ($S ) Andre Cronje, Michael Kong, và David Richardson đã từ chức khỏi hội đồng quản trị của Sonic Labs, vì vậy lãnh đạo hiện tại nằm trong tay Matt Visser với vai trò CEO và Kosta Kourkoumelis với vai trò COO. Sự chuyển giao này diễn ra sau khi token $S trải qua một đợt giảm mạnh, được giao dịch khoảng $0,031, gần với định giá pha loãng hoàn toàn là $120 triệu, giảm khoảng 97% so với mức cao nhất vào tháng 1 năm 2025 là $1,03, trong khi tổng giá trị bị khóa (TVL) đang ở khoảng $20 triệu, giảm khoảng 98% so với đỉnh cao là $1,14 tỷ vào tháng 5 năm 2025.
Sonic Labs tuyên bố rằng họ đang thực hiện một cuộc reset quản trị (governance reset) tập trung vào tính minh bạch, kiểm soát rủi ro, và cải cách dần dần. Sonic Labs giải thích việc từ chức này như một phần của một quá trình chuyển giao có tổ chức, tuyên bố rằng họ vẫn cam kết với sự thành công của Sonic và chuyển giao trách nhiệm của họ một cách đúng đắn, và cả ba sẽ không còn đưa ra quyết định kinh doanh cho tổ chức này nữa.
Trong khi đó, Cronje cho biết sự chú ý của anh hiện đang hướng về Flying Tulip, dự án sàn giao dịch DeFi của anh đã đạt TVL khoảng $70 triệu trong ba lần triển khai.
Analis teknikal Jesse Olson mengatakan Bitcoin bisa turun hingga sekitar $23.980 jika saham AS turun lebih dari 50%. Ia menunjuk pada Coinbase Premium Index yang negatif dan arus keluar yang berkelanjutan dari ETF Bitcoin spot AS sebagai tanda melemahnya permintaan institusional.
Bot MEV Jaredfromsubway.eth đã bị tấn công với thiệt hại hơn $7,5 triệu sau khi hợp đồng bị kẻ tấn công điều khiển thành công để lừa hệ thống tự động của nó phê duyệt chuyển token. Các token đã được phê duyệt sau đó đã được sử dụng để rút (drain) $WETH, $USDC , và $USDT. Blockaid cho biết kẻ tấn công đã sử dụng token wrapper và pool giả để che giấu giao dịch này như thể là một giao dịch có lãi.
EKSPLOITASI - LABUBU/OLPC (BNB Chain), ~$1,1 Juta Berhasil Dikuras
Tanpa menggunakan flash loan, penyerang (yang menggunakan wallet EIP-7702) melakukan manipulasi terhadap pool token melalui mekanisme transfer dan pemanggilan fungsi sync(), yang menyebabkan desinkronisasi cadangan (reserve desync).
Selanjutnya, penyerang melakukan swap terhadap hasil eksploitasi tersebut menjadi sekitar 1,12 juta USDT.
Dana tersebut kemudian dijembatani (bridged) dari BNB Chain ke jaringan Ethereum, lalu sebanyak 633 ETH dikirimkan ke Tornado Cash.
f12sec mengklaim shielded pool MASP di chain privasi Namada kehilangan sekitar $600 ribu dalam aset (ATOM, USDC, OSMO, TIA, NYM) yang dikirim via IBC.
Cara mereka "menemukan": Mereka membandingkan data dari indexer (yang dipakai explorer publik) dengan query langsung ke RPC node. Indexer masih menunjukkan saldo lama, tapi query RPC langsung katanya menunjukkan saldo 0 Base64 value: AAAA... yang semuanya nol.
Pola yang dicurigai: Aset liquid (yang bisa langsung di-IBC keluar) habis, sementara aset staked (stATOM, stTIA, stOSMO, NAM, NTRN, Penumbra) tidak tersentuh, sesuai pola pencurian yang mengincar likuiditas yang mudah dipindahkan.
~$4,67 juta dikuras melalui jembatan IBC Axelar-Secret (Secret-side ICS-20)
Axelar Network di X mengungkapkan bahwa pihaknya telah mengidentifikasi sebuah insiden yang memengaruhi aset-aset yang dijembatani melalui IBC ke Secret Network dari rantai Axelar, dengan sekitar $4,67 juta senilai token yang diambil. Berdasarkan informasi saat ini, masalah tersebut terisolasi pada kontrak pintar ICS-20 sisi Secret dari koneksi Cosmos IBC antara Secret dan Axelar, yang digunakan untuk aset-aset yang dijembatani dari Axelar ke Secret.
Segera setelah menyadari insiden tersebut, komite darurat Axelar telah menonaktifkan koneksi Secret dan Secret-SNIP. Pihaknya sedang menghubungi bursa terkait dan lembaga penegak hukum. Insiden tersebut terisolasi pada aset-aset di Secret yang dijembatani melalui IBC dari Axelar. Tidak ada koneksi IBC lain atau token Secret yang tampak terdampak. Tidak ada integrasi Axelar lain yang terpengaruh. Protokol inti Axelar tidak terpengaruh. Axelar network sedang menyiapkan post-mortem yang rinci.
Pada 18 Juni 2026, 16:15 UTC, JB token di BNB Chain didrain via manipulasi spot-price oracle pada pool tipis JB/USDT PancakeSwap. Tervalidasi langsung di BscScan (block 104980467, status Success).
Cara kerja:
1. Flash-loan 417K WBNB dari Moolah → collateral di Venus → borrow 70M USDT
2. 70M USDT digunakan untuk swap besar di pool JB/USDT yang hanya bermodal ~$50K reserve, mendorong harga $JB melonjak ekstrem
3. Oracle (0x06F69...) membaca reserve pool yang sudah termanipulasi via updatePrice()
4. Kontrak reward $JB (0x94741df7...) menilai JB pada harga palsu, attacker klaim/mint dalam jumlah besar
5. JB hasil klaim didump balik ke pool, mengeringkan USDT-nya
Root cause: JB menilai reward dari spot reserve AMM dangkal, tanpa TWAP, tanpa Chainlink, tanpa cap delta reward per blok. Pola sama dengan eksploit DIP dan Little Boy Plus minggu ini, klasik "spot-oracle on thin liquidity."
Rekomendasi mitigasi: pindah ke oracle manipulation-resistant (TWAP multi-block / Chainlink), cap reward delta per blok, jangan pernah percaya reserve satu pool sebagai sumber harga.
Catatan: angka kerugian ($49,958) & saldo akhir pool belum diverifikasi independen real-time, berdasarkan laporan awal investigasi f12sec.
Microsoft Threat Intelligence cho biết rằng malware crypto clipper Windows mới đã lan truyền qua ổ USB từ tháng Hai. Malware này đánh cắp dữ liệu clipboard, thay thế địa chỉ ví đã sao chép, chụp ảnh màn hình, ẩn file hợp pháp dưới các biểu tượng giống hệt, và nhắm mục tiêu vào các cụm từ khóa và khóa riêng. Microsoft Defender phát hiện nó là Trojan:Win32/CryptoBandits.AM
Luôn kiểm tra độ an toàn của thiết bị Windows của bạn.
Tham khảo: https://whale-alert.io/stories/adc3019e0adfe5/Microsoft-found-malware-that-hijacks-crypto-wallets-and-spreads-through-USB-sticks
@thisvishalsingh Melaporkan adanya Serangan lain pada Aztec Network.
Sebanyak ~$2 juta ETH baru saja dikuras dari Private Rollup Bridge. Ini adalah insiden terpisah dari pengurasan $2,1 juta pada kontrak Aztec Connect yang sudah usang beberapa hari lalu.
Dari yang dilihat oleh @thisvishalsingh, ini bukan reentrancy yang ceroboh atau kegagalan kontrol akses yang jelas seperti biasanya.
Ini adalah panggilan yang bersih dan sukses ke escapeHatch(bytes proofData, bytes signatures, bytes viewingKeys) pada kontrak Aztec Private Rollup Bridge (0x737901bea3eeb88459df9ef1BE8fF3Ae1B42A2ba).
Transaksi berjalan lancar tanpa hambatan pada blok 25339094 (17 Juni, ~18:34 UTC), membakar gas sekitar ~0,00009 ETH dan langsung mengeluarkan 1.158 ETH ke pemanggil (0x6952d9246e9aFE8B887B2877225163436F78E97F).
Secara internal, bridge hanya menyerahkan ETH tersebut. Di on-chain, kita mendapat event RollupProcessed untuk rollupId 4487 dengan root baru (dataRoot, nullRoot, rootRoot) dan ukuran data ~938k. Tidak ada revert, tidak ada panggilan internal aneh selain transfer. Paket bukti diterima.
Apa Sebenarnya escapeHatch Itu? Dalam zk-rollup yang berfokus pada privasi, Anda memerlukan cara bagi pengguna untuk memaksa dana keluar ke L1 jika sequencer mati, menyensor tx, atau jalur bahagia rusak. Escape hatch memungkinkan Anda mengirimkan bukti kriptografis langsung di Ethereum bahwa Anda mengontrol state privat tertentu — dan menarik aset yang sesuai.
Ini sengaja dibuat tanpa izin dalam skenario kegagalan, tapi juga dirancang mahal dan ribet agar orang tidak menyalahgunakannya untuk penarikan normal. Bayangkan seperti setara on-chain dari memecahkan kaca pada alarm kebakaran. Kontrak ini sudah ada (terverifikasi, saldo aktif jutaan baru-baru ini), dan menangani pemrosesan rollup serta jalur pelarian ini.
Eksploitasi Token DIP: Bug _transfer() Kuras $111.098 USDC
16 Juni 2026 | BNB Smart Chain | Sumber: SlowMist TI Alert
RINGKASAN: SlowMist mengonfirmasi eksploitasi pool AIC-DIP di BNB Chain dengan kerugian 111.097,59 USDC. Penyebab: fungsi _transfer() token DIP tidak memiliki return pada cabang yang menangani transaksi via router PancakeSwap.
"DIP" di sini adalah token terpisah di BNB Chain (berpasangan dengan AIC),
MEKANISME TEKNIS: Tanpa return, eksekusi yang seharusnya berhenti setelah satu transfer justru berlanjut dan menjalankan transfer kedua. Penyerang mengeksploitasi via:
1. Memanggil skim(router) berulang untuk memicu transfer ganda DIP tidak sah.
2. Memanggil sync() memaksa reserve DIP turun drastis, mendistorsi harga AMM.
Manipulasi ini mengubah komposisi pool, lalu menguras sekitar 29.037.659 token AIC, dikonversi menjadi USDC.
KARAKTERISTIK: Tidak membutuhkan flash loan, manipulasi oracle, maupun kunci privat curian. Celah murni logika kode. Token fee-on-transfer dengan logika khusus router umum di BNB Chain; setiap cabang tambahan berpotensi menyembunyikan bug. Identitas penyerang belum terungkap.
KONTEKS PASAR: Kerugian ini kecil dibanding insiden besar tahun ini, namun menambah daftar kegagalan tingkat kode. Database SlowMist mencatat 2.150+ insiden, kerugian kumulatif sekitar $37,8 miliar. Sektor DeFi kehilangan lebih dari $1 miliar akibat eksploitasi sepanjang tahun ini.