Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Hanya unggulan
10-2
NEAR Intents rugi sekitar $3.8M akibat exploit, beberapa hari usai memblokir hingga $50M dana curian Bitget
Protokol swap lintas-chain NEAR Intents yang dibangun di atas NEAR mengalami exploit keamanan pada Kamis dan kehilangan sekitar $3.8 million, sehingga layanannya dihentikan sementara. Platform tersebut sebelumnya menghabiskan sepekan terakhir untuk memblokir secara terbuka hingga $50 million dana Bitget yang dicuri. Tim NEAR Intents mengatakan celahnya sudah ditambal dan pengguna akan diganti rugi penuh.
NEAR
NEAR+4.22%
10-2
9-28
Bitget aktifkan penarikan BTC di Bitcoin Mainnet dan BSC, proses 9,585 order dan 4,098.036 BTC per 17:00 UTC+8
Bitget mengungkap perkembangan insiden keamanan dalam siaran langsung: penarikan BTC telah dibuka di Bitcoin Mainnet dan BSC, dan hingga 17:00 waktu Beijing telah memproses 9,585 order atau 4,098.036 BTC. Aset seperti ETH dan USDT akan dibuka bertahap mulai besok. Bitget menyebut insiden dipicu kerentanan produk pihak ketiga yang membuat kredensial internal bocor sehingga penyerang dapat mengirim perintah penarikan palsu yang melompati kontrol risiko, namun private key tidak bocor dan cold wallet tidak terdampak. Platform menyatakan dana pengguna ditanggung penuh oleh Bitget Protection Fund dan dana tersebut akan diisi kembali dengan modal sendiri hingga di atas $300M dalam sepekan ini.
BTC
BTC+2.00%
9-28
9-25
Eksploit pada bridge Payy membekukan kartu kripto, saldo pengguna dinilai tidak lagi aman
Payy mengalami eksploitasi celah keamanan pada protokol bridge yang membuat layanan kartu debit kriptonya dibekukan sepenuhnya, dan saldo di akun pengguna dinilai tidak lagi aman. Penyerang memanfaatkan kerentanan pada kontrak bridge untuk memindahkan aset secara ilegal, termasuk stablecoin seperti USDC. Akibatnya, pengguna terdampak tidak dapat melakukan pembayaran maupun penarikan. Insiden ini menyoroti kelemahan serius Payy pada aspek kustodi aset dan keamanan bridge lintas rantai, serta berdampak langsung pada aplikasi pembayaran kripto yang bergantung pada layanannya.
USDC
USDC+0.00%
9-25
9-25
CEO Bitget: Insiden keamanan $351M berdampak lintas jaringan, termasuk Ethereum dan XRP Ledger
CEO Bitget Gracy Chen mengatakan insiden keamanan senilai $351M di bursa tersebut berdampak pada sejumlah jaringan blockchain utama, termasuk Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC, dan Base. Aset yang terdampak mencakup ETH, XRP, BNB, AVAX, USDT, dan USDC. Bitget menyatakan cold wallet on-chain mereka tetap aman, sementara perusahaan telah menghubungi yayasan dari setiap chain yang terdampak dan sebagian telah membekukan alamat yang diduga milik peretas. Hingga kini, Bitget belum memberikan jadwal pasti untuk pemulihan penuh.
ETH
ETH+1.57%
9-25
9-25
CEO Bitget paparkan insiden keamanan: aset hot wallet ETH, XRP, BNB, AVAX, USDT, USDC terdampak di 7 chain
CEO Bitget mengungkap dalam siaran langsung bahwa platformnya mengalami insiden keamanan, dengan aset di hot wallet dicuri dan mencakup ETH, XRP, BNB, AVAX, USDT, dan USDC di tujuh chain, termasuk Ethereum dan XRP Ledger. Ia mengatakan XRP menjadi kerugian terbesar pada satu chain. Analisis on-chain menyebut pola serangan konsisten dengan teknik yang dikaitkan dengan kelompok peretas terkait Korea Utara. Bitget juga menyampaikan dana perlindungan (protection fund) melebihi $464M dan aset milik sendiri lebih dari $1 billion untuk menjaga kepercayaan pasar.
ETH
ETH+1.57%
9-25
9-25
Platform mengungkap peretasan akibat celah alat pihak ketiga; 1.03亿 XRP dan 31,890 ETH hilang senilai sekitar US$3.57亿美元
Sebuah platform bursa mengungkap pencurian aset setelah celah pada alat pihak ketiga di sisi backend membuat proses persetujuan dompet terkecoh oleh instruksi palsu. Aset yang dicuri diperkirakan sekitar 1.03亿枚XRP dan 31,890枚ETH dengan nilai total sekitar3.57亿美元, sedikit direvisi naik dari3.516亿. Ciri alamat IP penyerang disebut selaras dengan pola VPN yang kerap digunakan kelompok peretas yang diketahui terkait Korea Utara, menurut keterangan resmi. Platform saat ini menangguhkan penarikan karena belum pasti celah tersebut sudah sepenuhnya ditutup dan pemulihan yang tergesa-gesa dikhawatirkan memicu pencurian ulang.
XRP
XRP+2.18%
9-25
9-24
D'CENT App Wallet kebobolan ~11,7M XRP (~$20M) pada 15–20 September, 6.678 dompet terdampak
Insiden keamanan di D'CENT App Wallet pada 15–20 September mengakibatkan sekitar 11,7 juta XRP (~$20M) terkuras dari 6.678 dompet dalam 6 gelombang serangan terkoordinasi. Pelaku memakai kunci yang sudah dikuasai untuk menandatangani transaksi yang valid, tanpa mengeksploitasi XRPL. Sebanyak 5.001 akun dihapus untuk mengklaim saldo cadangan, dan sekitar 5,6M XRP dialihkan ke Ethereum melalui THORChain sementara sisanya lewat Binance dan NEAR Intents, sering kali dicairkan dalam hitungan jam. Per 21 September, sekitar 1,3M XRP masih berada di dompet pelaku, dan D'CENT menyatakan hardware wallet tidak terdampak serta belum mengumumkan skema penggantian.
XRP
XRP+2.18%
9-24
9-9
Liquid Network menghentikan transaksi baru setelah peretas mengambil hampir seluruh Bitcoin, lalu mengembalikan sebagian besar dana usai patch dirilis
Liquid Network mengalami peretasan yang membuat hampir seluruh Bitcoin di jaringan tersebut dicuri, meski pelaku kemudian mengembalikan sebagian besar dana setelah perbaikan kerentanan (patch) diterbitkan. Jaringan ini menghentikan transaksi baru untuk menjalankan proses perbaikan. Insiden tersebut menyoroti risiko keamanan pada sidechain Bitcoin dan memicu kekhawatiran atas keandalan teknologi sidechain, meski kerugian aset yang terjadi disebut terbatas. Hingga kini, belum ada kepastian kapan jaringan akan pulih sepenuhnya.
BTC
BTC+2.00%
9-9
9-7
4.000 BTC keluar tak terduga dari bridge Liquid, OP_RETURN mengaku “whitehat” dan minta kontak on-chain
Sebanyak 4.000 bitcoin (BTC) keluar secara tidak terduga dari bridge lintas-rantai sidechain Liquid, dengan catatan OP_RETURN yang mengklaim pelaku adalah “whitehat” dan meminta dihubungi lewat on-chain. Pola tindakan ini dinilai sangat mirip dengan kasus peretasan Ronin yang melibatkan pencurian sekitar ~$625M serta taktik negosiasi setelah kejadian yang pernah digunakan penyerang Euler. Pelaku pasar luas meragukan ini sebagai riset keamanan yang berniat baik, dan lebih mengarah pada pencurian aset berskala besar lewat celah bridge atau kunci validator. Hingga kini, tujuan dana dan niat sebenarnya pihak yang melakukan aksi tersebut masih belum jelas.
BTC
BTC+2.00%
9-7
9-5
Peretasan GoMining Kuras 600+ Wallet, Pelaku Konsolidasikan $2.8M dalam ETH
Proyek GoMining mengalami insiden keamanan yang menguras lebih dari 600 wallet, dengan total kerugian sekitar $2.8M dalam aset kripto. Setelah itu, pelaku menukar dana hasil curian ke ETH untuk dikonsolidasikan. Insiden ini secara langsung mengancam keamanan dana pemegang token GOMINING dan menyoroti celah serius pada keamanan wallet proyek. Harga token terkait berpotensi tertekan, sementara konsolidasi ke ETH dapat menambah tekanan jual di pasar Ethereum.
GOMINING
GOMINING+0.62%
9-5