Kerugian akibat peretasan pada bulan Desember turun 60%, tetapi 26 kejadian serangan menunjukkan bahwa risiko sebenarnya belum berlalu

Peretasan cryptocurrency Desember menyajikan paradoks yang menarik: jumlah kerugian turun secara signifikan, tetapi frekuensi serangan tidak berkurang. Ini mencerminkan perubahan mendalam dalam strategi peretasan dan evolusi kompleks lanskap keamanan di seluruh industri.

Penurunan dramatis dalam data kerugian

Menurut perusahaan keamanan blockchain PeckShield, peretasan cryptocurrency kehilangan sekitar $76 juta pada Desember 2025, penurunan signifikan sebesar 60% dari $194,3 juta pada November dan penurunan bulanan terbesar pada tahun 2025. Angka ini terlihat menggembirakan pada pandangan pertama, tetapi cerita di baliknya lebih patut diperhatikan.

Daftar serangan besar pada bulan Desember

Acara Jumlah kerugian Jenis Serangan
Dana salah ditransfer ke alamat berbahaya $ 50 juta Salah alamat/pekerja sosial
Kunci pribadi dompet multi-tanda tangan bocor $27.3 juta Kerentanan Manajemen Kunci
babursol $22 juta Kerentanan Kontrak Cerdas
Ekstensi Browser Trust Wallet $ 8.5 juta Serangan Plugin Browser
Unleash Protocol Sekitar $3.9 juta Kerentanan Protokol
Aliran Sekitar $3.9 juta Kerentanan Protokol

Kebenaran di balik frekuensi serangan yang tinggi

Meskipun total kerugian telah menurun, masih ada sekitar 26 serangan besar pada bulan Desember. Apa artinya ini? Taktik penyerang diam-diam berubah.

Menurut data yang relevan, kerugian phishing kripto akan menurun sebesar 83% tahun-ke-tahun pada tahun 2025, tetapi ini bukan karena penurunan serangan, tetapi karena penyerang telah mengubah gaya bermain mereka. Mereka telah bergeser dari mengejar satu keuntungan besar ke strategi “frekuensi tinggi kecil” – kerugian rata-rata per korban telah turun dari tingkat yang lebih tinggi menjadi $790, tetapi jumlah total korban telah meningkat.

Tiga perubahan besar dalam taktik peretasan

  • Dari frekuensi rendah besar ke frekuensi tinggi kecil: Hanya 11 kasus pada tahun 2025 dengan kerugian lebih dari $1 juta, jauh turun dari 30 pada tahun 2024, tetapi jumlah total serangan meningkat
  • Evolusi metode serangan:P phishing otorisasi ermit/Permit2 masih menjadi alat utama, dan serangan tanda tangan berbahaya EIP-7702 baru juga muncul dengan cepat
  • Targetnya lebih tersebar: Tidak lagi berfokus pada proyek besar, tetapi secara luas ditargetkan untuk pengguna kecil dan menengah dan pemula

Apa artinya

Di permukaan, penurunan tajam dalam data kerugian Desember dapat memberikan ilusi situasi keamanan yang membaik. Namun pada kenyataannya, ini mencerminkan superposisi dari dua fenomena:

Di satu sisi, ada beberapa serangan besar pada tahun 2025 (seperti kerugian Bybit $140 juta), dan peristiwa “angsa hitam” ini meningkatkan rata-rata tahunan. Tidak ada kasus besar seperti itu pada bulan Desember, sehingga angka bulanan terlihat rendah.

Di sisi lain, penyesuaian taktis penyerang menunjukkan bahwa mereka beradaptasi dengan pasar. Ketika pertahanan proyek besar diperkuat, mereka beralih ke target yang lebih mudah - pengguna rata-rata. Artinya, risikonya belum hilang, tetapi telah tersebar.

Tindak lanjut perlu diperhatikan

Berdasarkan data yang tersedia, dapat diharapkan bahwa:

  • Serangan phishing dan otorisasiIni akan tetap menjadi ancaman besar, terutama karena peningkatan baru seperti Ethereum Pectra diperkenalkan, dan vektor serangan baru akan terus bermunculan
  • Pentingnya pendidikan penggunaDisorot bahwa serangan dalam jumlah kecil dan frekuensi tinggi lebih mungkin berhasil melalui pekerjaan sosial dan induksi
  • Keamanan browserYang bisa menjadi fokus selanjutnya adalah pencurian ekstensi browser Trust Wallet, yang menunjukkan bahwa tautan ini masih merupakan titik lemah

Ringkasan

Penurunan 60% dalam kerugian peretas pada bulan Desember tentu patut diperhatikan, tetapi 26 serangan tersebut sama signifikannya. Arti sebenarnya dari kumpulan data ini adalah bahwa situasi keamanan cryptocurrency belum membaik secara signifikan, tetapi bentuk ancaman berubah. Penyerang mengoptimalkan taktik mereka dari mengejar satu keuntungan besar hingga panen kecil yang luas. Bagi pengguna, ini berarti bahwa fokus pencegahan harus bergeser dari kekhawatiran tentang proyek besar yang diretas menjadi meningkatkan kesadaran keamanan Anda sendiri – karena Anda mungkin menjadi target berikutnya.

FLOW-2,13%
ETH1,15%
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt