Seorang pengguna Ethereum kehilangan 4.556 ETH, senilai $12,4 juta, setelah menyalin alamat beracun yang meniru dompet deposit Galaxy Digital.
Seorang pengguna Ethereum kehilangan 4.556 ETH, bernilai sekitar $12,4 juta, setelah mengirim dana ke alamat palsu.
Transfer tersebut terjadi setelah pengguna menyalin alamat dari riway transaksi, percaya bahwa itu milik Galaxy Digital.
Data blockchain menunjukkan kerugian tersebut disebabkan oleh taktik poisoning alamat, bukan kegagalan protokol.
Menurut Lookonchain, dompet yang terkena dampak, yang diidentifikasi sebagai 0xd674, memiliki riwayat mengirim dana ke Galaxy Digital dan secara rutin menggunakan alamat deposit yang sama, sehingga pola transaksinya mudah diamati di blockchain.
Seorang korban (0xd674) kehilangan 4556 $ETH($12,4M) karena kesalahan salin-tempel alamat.
Korban 0xd674 sering mentransfer dana ke Galaxy Digital melalui
0x6D90CC…dD2E48.Penyerang membuat alamat beracun dengan karakter pertama dan terakhir yang sama dengan alamat deposit Galaxy Digital… pic.twitter.com/oXI3exESzE
— Lookonchain (@lookonchain) 31 Januari 2026
Seorang penyerang membuat alamat Ethereum yang mirip dengan karakter pertama dan terakhir yang sama.
Metode ini dikenal sebagai address poisoning. Penyerang kemudian mengirimkan transaksi kecil dust ke dompet korban.
Transfer dust ini muncul di riway transaksi korban. Ketika pengguna kemudian menyalin alamat dari riway tersebut, alamat yang salah dipilih.
Alamat yang disalin milik penyerang, bukan Galaxy Digital.
Sekitar 11 jam sebelum kerugian terdeteksi, korban mencoba deposit Ethereum lain.
Pengguna menyalin alamat langsung dari transaksi sebelumnya. Tindakan ini dilakukan untuk menghemat waktu.
Sebaliknya, alamat yang disalin adalah alamat beracun milik penyerang. Setelah dikonfirmasi di jaringan, transaksi menjadi final. Total 4.556 ETH dikirim dalam satu transfer.
Catatan blockchain menunjukkan dana langsung berpindah ke dompet penyerang. Tidak ada interaksi kontrak atau kesalahan sistem. Transaksi mengikuti aturan standar Ethereum.
Alamat Ethereum panjang dan sulit dibaca. Banyak pengguna hanya memeriksa karakter pertama dan terakhir. Penyerang memanfaatkan kebiasaan ini saat membuat alamat palsu.
Riway transaksi sering terlihat terpercaya. Namun, bisa saja berisi transfer tidak diminta dari sumber yang tidak dikenal.
Entri ini dapat menyesatkan pengguna yang menyalin alamat tanpa verifikasi lengkap.
Alat keamanan dapat mengurangi risiko, tetapi perilaku pengguna tetap penting. Dompet perangkat keras, buku alamat, dan pemeriksaan manual dapat membantu. Namun, kesalahan tetap bisa terjadi selama tindakan rutin.
Address poisoning meningkat seiring pertumbuhan aktivitas di blockchain. Data transaksi publik memungkinkan penyerang mempelajari perilaku dompet. Transfer berulang ke alamat yang sama dapat meningkatkan eksposur.
Pertukaran dan kustodian sering mempublikasikan alamat deposit. Pengguna mungkin menggunakan kembali alamat ini demi kenyamanan. Praktik ini dapat menciptakan pola yang dapat diprediksi dan terlihat oleh penyerang.
Insiden ini menunjukkan bagaimana tindakan kecil dapat berakibat besar secara finansial. Transaksi Ethereum tidak dapat dibatalkan setelah dikonfirmasi. Jaringan memproses instruksi persis seperti yang dikirimkan.
Baca Juga: ETH Bertahan di $2.680 Setelah Liquidation dan Level Kunci yang Dipantau Trader
Jaringan Ethereum berfungsi sesuai desain selama transfer. Tidak ada pelanggaran terhadap sistem Galaxy Digital. Kerugian terjadi di tingkat pengguna.
Para ahli keamanan terus memperingatkan agar tidak menyalin alamat dari riway transaksi. Memverifikasi alamat lengkap sebelum mengirim tetap penting. Menyimpan bookmark alamat terpercaya juga dapat membantu.
Seiring aktivitas di blockchain berkembang, kasus serupa terus muncul. Insiden yang melibatkan dompet 0xd674 menambah kesadaran yang semakin meningkat tentang risiko address poisoning.
Artikel Terkait
Yayasan Ethereum Membuka Pendaftaran EPF7, Batas Waktu 13 Mei
Analisis Delphi Digital: Imbal hasil lima tahun Bitcoin, Ethereum, dan Solana menunjukkan skenario terburuk -13% untuk BTC, rata-rata 13x untuk ETH
ETF Bitcoin dan Ethereum Catat Arus Keluar Bersih saat ETF Solana Mengalami Arus Masuk pada 30 April
Ethereum Applications Guild (EAG) Resmi Meluncur untuk Memperluas Ekosistem Aplikasi