Pada Agustus 2025, serangan phishing terhadap investor cryptocurrency meningkat secara signifikan. Menurut Scam Sniffer, para penjahat mencuri lebih dari $12 juta dari lebih dari 15.000 dompet. Kerugian meningkat sebesar 72% dibandingkan Juli, dan jumlah korban meningkat sebesar 67%. Sekitar 46% dari semua dana yang dicuri berasal dari hanya tiga akun besar ( "whales" ). Secara total, mereka kehilangan $5,62 juta, di mana $3,08 juta dikaitkan dengan satu alamat. Menurut Scam Sniffer, kerentanan utama di bulan Agustus adalah standar Ethereum EIP-7702. Ini digunakan oleh penipu untuk memaksa pengguna mentransfer dana ke kontrak jahat. EIP-7702 dirancang sebagai pembaruan untuk dompet Ethereum: ini memungkinkan akun eksternal biasa (EOA) untuk sementara berfungsi sebagai kontrak pintar. Ini memberikan akses ke fitur baru: pemrosesan batch transaksi, menetapkan batas pengeluaran, penggunaan kunci akses tambahan, mengembalikan dompet tanpa mengubah alamat. Namun, para penjahat juga memanfaatkan kesempatan yang sama untuk mempercepat pencurian. Menurut data dari panel analitik Dune (Wintermute), lebih dari 80% kontrak yang didelegasikan terkait dengan EIP-7702 digunakan dalam skema penipuan. Sejak dilaksanakannya pembaruan, ini telah mempengaruhi lebih dari 450.000 dompet. Pendiri SlowMist, Yu Xiang, mencatat bahwa tingkat kesadaran tentang risiko semacam itu tetap rendah. Pada saat yang sama, kelompok kejahatan terorganisir secara aktif memanfaatkan EIP-7702 di seluruh ekosistem Ethereum Virtual Machine (EVM). Scam Sniffer menyarankan untuk sangat berhati-hati saat berinteraksi dengan dompet dan kontrak pintar. Secara khusus: periksa domain situs web, jangan memberikan izin tanpa batas, menolak tanda tangan transaksi yang mencurigakan atau berlebihan, berhati-hati terhadap permintaan yang terkait dengan pembaruan kontrak EIP-7702 atau simulasi transaksi yang meragukan. Sebelumnya, BeInCrypto melaporkan bahwa pada tahun 2024, kerugian akibat phishing mencapai $500 juta dan mempengaruhi 330.000 pengguna.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
#Nonfarm Payrolls Incoming#
Pada Agustus 2025, serangan phishing terhadap investor cryptocurrency meningkat secara signifikan. Menurut Scam Sniffer, para penjahat mencuri lebih dari $12 juta dari lebih dari 15.000 dompet. Kerugian meningkat sebesar 72% dibandingkan Juli, dan jumlah korban meningkat sebesar 67%.
Sekitar 46% dari semua dana yang dicuri berasal dari hanya tiga akun besar ( "whales" ). Secara total, mereka kehilangan $5,62 juta, di mana $3,08 juta dikaitkan dengan satu alamat.
Menurut Scam Sniffer, kerentanan utama di bulan Agustus adalah standar Ethereum EIP-7702. Ini digunakan oleh penipu untuk memaksa pengguna mentransfer dana ke kontrak jahat.
EIP-7702 dirancang sebagai pembaruan untuk dompet Ethereum: ini memungkinkan akun eksternal biasa (EOA) untuk sementara berfungsi sebagai kontrak pintar. Ini memberikan akses ke fitur baru:
pemrosesan batch transaksi,
menetapkan batas pengeluaran,
penggunaan kunci akses tambahan,
mengembalikan dompet tanpa mengubah alamat.
Namun, para penjahat juga memanfaatkan kesempatan yang sama untuk mempercepat pencurian.
Menurut data dari panel analitik Dune (Wintermute), lebih dari 80% kontrak yang didelegasikan terkait dengan EIP-7702 digunakan dalam skema penipuan. Sejak dilaksanakannya pembaruan, ini telah mempengaruhi lebih dari 450.000 dompet.
Pendiri SlowMist, Yu Xiang, mencatat bahwa tingkat kesadaran tentang risiko semacam itu tetap rendah. Pada saat yang sama, kelompok kejahatan terorganisir secara aktif memanfaatkan EIP-7702 di seluruh ekosistem Ethereum Virtual Machine (EVM).
Scam Sniffer menyarankan untuk sangat berhati-hati saat berinteraksi dengan dompet dan kontrak pintar. Secara khusus:
periksa domain situs web,
jangan memberikan izin tanpa batas,
menolak tanda tangan transaksi yang mencurigakan atau berlebihan,
berhati-hati terhadap permintaan yang terkait dengan pembaruan kontrak EIP-7702 atau simulasi transaksi yang meragukan.
Sebelumnya, BeInCrypto melaporkan bahwa pada tahun 2024, kerugian akibat phishing mencapai $500 juta dan mempengaruhi 330.000 pengguna.