Selamat datang di seri Laporan Keamanan ChangeNOW. Di sini, kami berfokus pada hal yang benar-benar penting: keamanan, transparansi, dan integritas di dunia kripto. Karena itu, kami hadir untuk menyingkap pelaku jahat yang menyalahgunakan idealisme kripto untuk keuntungan pribadi. Hari ini, kita akan melihat lebih dekat salah satu kasus tersebut.
Upaya Terkoordinasi untuk Membalikkan Serangan Phishing $220K
Seorang pengguna kripto baru-baru ini menjadi korban penipuan phishing yang cerdik dan akhirnya kehilangan lebih dari $220.000. Semuanya berawal dari satu klik pada tautan berbahaya yang membawa mereka ke situs palsu yang meniru platform kripto tepercaya. Percaya bahwa itu adalah situs asli, mereka memasukkan info dompet mereka, dan begitu saja, penyerang mendapatkan akses penuh ke dana mereka.
Segera setelah insiden tersebut menjadi perhatian kami, kami memulai respons yang cepat dan terkoordinasi dengan menyesuaikan pengaturan sistem manajemen risiko kami untuk mencegat dana tersebut jika pelaku mencoba menukarnya melalui layanan kami. Tidak lama setelahnya, penyerang mencoba melakukan aksi, memulai pertukaran menggunakan kripto yang dicuri.
Setelah dana dibekukan, tinjauan manual cepat oleh tim keamanan kami mengonfirmasi kecurigaan, dan ini bukanlah positif palsu. Kami kemudian menghubungi Kepolisian Singapura (Singapore Police Force), memberikan kepada mereka semua data relevan tentang alamat dompet, riwayat transaksi, dan aset yang dibekukan. Otoritas dengan cepat merespons dan mengonfirmasi bahwa dana tersebut merupakan bagian dari penyelidikan aktif. Dengan langkah hukum yang tepat, mereka bergerak untuk menyita aset tersebut dalam koordinasi dengan kami.
Setelah semuanya diverifikasi dan dibersihkan dari sudut pandang hukum, kami dapat mengembalikan dana yang dicuri kepada pemilik sahnya. Kerugian besar yang bisa saja terjadi berhasil dihindari, semua berkat deteksi cepat, tindakan gesit, dan koordinasi yang kuat antara ChangeNOW dan penegak hukum.
Phishing yang Meningkat: Tinjauan Ancaman Kripto Terbesar 2025
Pada tahun 2025, phishing menjadi yang terdepan sebagai metode serangan paling umum di dunia kripto. Menurut laporan CertiK Hack3d H1 2025, terdapat 132 insiden phishing yang dilaporkan antara Januari dan Juni, lebih dari dua kali lipat jumlah kasus eksploitasi kontrak pintar, yang berjumlah 53 dalam periode waktu yang sama.
Sementara eksploitasi kontrak pintar telah lama menjadi metode andalan untuk serangan teknis di Web3, phishing telah melampauinya berkat kesederhanaan dan tingkat keberhasilannya yang tinggi. Tidak seperti eksploitasi tingkat kode yang membutuhkan keahlian teknis, phishing bergantung pada rekayasa sosial, menipu pengguna untuk memberikan kunci dompet pribadi atau frasa seed (seed phrases) atau tanpa sadar menandatangani transaksi berbahaya.


