Holdstation diretas 462.000 USDT: Ini cara peretas mengakali MFA, menarik dana dalam 2 menit

TapChiBitcoin
WLD3,57%
BNB0,48%
DEFI-13,81%

26/02/2026 – Proyek dompet pintar DeFAI Holdstation yang berbasis di Vietnam (dibangun di atas Worldcoin dan BNB Chain) mengonfirmasi bahwa mereka telah menjadi korban serangan rantai pasokan yang serius pada fajar pada 25/02/2026. Total kerusakan yang tercatat adalah 462.000 USDT.

Ini adalah insiden keamanan kedua proyek pada tahun 2026, menyusul kehilangan sekitar $100.000 pada Januari.

Serangan rantai pasokan: Bukan mengenai kontrak pintar tetapi infrastruktur distribusi

Menurut pengumuman resmi, peretas tidak secara langsung menembus dompet pengguna atau kontrak pintar. Holdstation dan perusahaan audit Verichains menegaskan bahwa kontrak pintar masih aman.

Sebagai gantinya, penyerang menargetkan infrastruktur distribusi aplikasi, yang memberikan pembaruan kepada pengguna.

Secara khusus, peretas memiliki:

Setelah mengambil kendali infrastruktur, penyerang mengedit file JavaScript dalam versi aplikasi resmi, menyisipkan kode berbahaya dalam bentuk pintu belakang. Pengguna saat memperbarui aplikasi secara tidak sengaja menginstal versi yang terinfeksi.

Mekanisme penarikan “senyap”

Malware dirancang untuk bekerja segera setelah instalasi:

Akibatnya, banyak dompet ditarik dalam beberapa menit pertama setelah pembaruan berbahaya dirilis.

Respons darurat 30 menit Holdstation

Menurut garis waktu yang diterbitkan (UTC+7):

Holdstation kemudian berkoordinasi dengan Verichains untuk menganalisis data on-chain dan mengumpulkan bukti untuk penyelidikan.

Total kerusakan yang dikonfirmasi saat ini adalah 462.000 USDT.

Komitmen pengembalian dana 100% kepada pengguna

Holdstation berkomitmen untuk mengkompensasi 100% dari nilai aset yang terkena dampak. Pengguna harus mengisi formulir resmi di:

https://forms.gle/9FriUzFWHx6ZPXCS7

Tim akan melakukan verifikasi on-chain dan memvalidasi kepemilikan dompet sebelum kembali. Proyek ini menekankan bahwa itu tidak memerlukan frasa benih, kunci pribadi, atau biaya apa pun selama proses kompensasi.

Pelajaran keamanan untuk industri

Insiden tersebut menunjukkan bahwa meskipun kontrak pintar aman, kerentanan pada lapisan infrastruktur distribusi perangkat lunak masih dapat menyebabkan kerugian yang signifikan. Ini adalah jenis serangan rantai pasokan – di mana peretas menyusup ke “input” produk alih-alih menyerang pengguna secara langsung.

Holdstation mengatakan sedang meningkatkan seluruh proses penerbitannya, termasuk:

Kasus ini menarik perhatian besar dari komunitas kripto Vietnam, ketika Holdstation adalah salah satu proyek dompet DeFi yang berbasis di Kota Ho Chi Minh. Kota Ho Chi Minh.

Proyek ini berkomitmen untuk terus memperbarui kemajuan investigasi di waktu mendatang.

Wang Tien

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Florida dan Massachusetts bekerja sama untuk menarik kembali aset kripto senilai 5,4 juta dolar dari penipuan

Kejaksaan Negara Bagian Florida dan kantor sheriff Kabupaten Marion secara bersama-sama berhasil menarik kembali dana penipuan mata uang kripto sebesar $5,4 juta, yang melibatkan skema investasi yang menggunakan dalih percintaan. Sebagian dana telah dikembalikan kepada para korban di Florida dan Massachusetts; sejak didirikan, CFEU telah berhasil menarik kembali total $7,2 juta, sementara $12,6 juta aset lainnya masih dibekukan. Massachusetts juga melakukan berbagai tindakan penegakan hukum, menutup situs web penipuan dan memulihkan dana.

MarketWhisper51menit yang lalu

Florida dan Massachusetts Memulihkan $5,4 Juta Aset Penipuan Kripto dari Skema Penipuan Percintaan

Pejabat di Florida dan Massachusetts memulihkan $5,4 juta dalam cryptocurrency dari penipuan investasi terkait penipuan romansa, dengan para korban menerima pengembalian dana sebagian. Upaya yang terus berlanjut dilakukan untuk melawan penipuan kripto, dengan aset tambahan masih dalam proses litigasi.

GateNews1jam yang lalu

Mata-mata perampokan paling konyol di dunia kripto? Hacker mencetak 1 miliar dolar DOT, tapi hanya berhasil mencuri 230 ribu dolar

Peretas memanfaatkan kerentanan jembatan lintas rantai Hyperbridge untuk mencetak 1.000 juta token Polkadot (DOT), dengan nilai nominal lebih dari 1,19 miliar dolar AS, namun karena kurangnya likuiditas, pada akhirnya hanya berhasil mencairkan sekitar 237.000 dolar AS. Serangan terjadi karena kontrak pintar tidak memverifikasi pesan dengan benar, sehingga memungkinkan peretas berhasil mencuri kendali manajemen dan mencetak koin. Kejadian ini menyoroti peran kunci likuiditas pasar dalam keberhasilan arbitrase.

CryptoCity14jam yang lalu

Aplikasi Fake Ledger Live Mencuri $9,5 Juta Dari 50+ Pengguna di Beberapa Blockchain

Sebuah aplikasi Ledger Live palsu yang menipu di App Store milik Apple mencuri $9,5 juta dari lebih dari 50 pengguna dengan mengompromikan informasi dompet. Insiden ini, yang melibatkan kerugian besar bagi investor-investor besar, menimbulkan kekhawatiran tentang keamanan App Store, sehingga memicu pembahasan kemungkinan gugatan terhadap Apple.

GateNews16jam yang lalu

Dikecam karena pembekuan USDC terlalu lambat! CEO Circle: Pasti menunggu perintah pengadilan untuk membekukan, menolak membekukan secara sepihak

Circle CEO Jeremy Allaire menyatakan bahwa, kecuali menerima perintah pengadilan atau permintaan penegakan hukum, perusahaan tidak akan secara proaktif membekukan alamat dompet. Meskipun menghadapi kontroversi pencucian uang yang dilakukan oleh peretas dan kritik dari komunitas, Circle tetap berpegang pada prinsip negara hukum dalam menjalankan operasinya. Jeremy Allaire menetapkan batas tegas penegakan hukum Circle ----------------------------- Di tengah gelombang yang terjadi di pasar mata uang kripto global, CEO penerbit stablecoin Circle, Jeremy Allaire, dalam sebuah konferensi pers di Seoul, Korea Selatan, menyampaikan sikap yang jelas terkait isu paling sensitif bagi pasar, yaitu “pembekuan aset”. Ia menjelaskan bahwa meskipun Circle memiliki sarana teknis untuk membekukan alamat dompet tertentu, namun kecuali menerima perintah pengadilan atau instruksi resmi dari otoritas penegak hukum, perusahaan tidak

CryptoCity17jam yang lalu

Penyerang yang Mengeksploitasi Kerentanan Jembatan Polkadot Memindahkan $269K ke Tornado Cash

Pada 15 April, Arkham melaporkan bahwa penyerang yang mengeksploitasi kerentanan Bridged Polkadot memindahkan sekitar $269.000 dari dana curian ke Tornado Cash, sehingga mempersulit pelacakan aset.

GateNews18jam yang lalu
Komentar
0/400
Tidak ada komentar