Pada bulan Agustus 2025, serangan phishing terhadap investor cryptocurrency meningkat secara signifikan. Menurut Scam Sniffer, penjahat mencuri lebih dari $12 juta dari lebih dari 15.000 dompet. Kerugian meningkat sebesar 72% dibandingkan bulan Juli, dan jumlah korban meningkat sebesar 67%. Sekitar 46% dari semua dana yang dicuri berasal dari hanya tiga akun besar ( "ikan paus" ). Bersama-sama, mereka kehilangan $5,62 juta, di mana $3,08 juta dikaitkan dengan satu alamat. Menurut Scam Sniffer, kerentanan utama di bulan Agustus adalah standar Ethereum EIP-7702. Ini digunakan oleh penipu untuk memaksa pengguna mentransfer dana ke kontrak jahat. EIP-7702 dirancang sebagai pembaruan untuk dompet Ethereum: ini memungkinkan akun eksternal biasa (EOA) untuk sementara berfungsi sebagai kontrak pintar. Ini memberikan akses ke fitur-fitur baru: pemrosesan batch transaksi, menetapkan batas pengeluaran, penggunaan kunci akses tambahan, memulihkan dompet tanpa mengubah alamat. Namun, para penjahat juga memanfaatkan kesempatan yang sama ini untuk mempercepat pencurian. Menurut data dari panel analitik Dune (Wintermute), lebih dari 80% kontrak yang didelegasikan terkait dengan EIP-7702 digunakan dalam skema penipuan. Sejak penerapan pembaruan, hal ini telah memengaruhi lebih dari 450.000 dompet. Pendiri SlowMist, Yu Xiang, mencatat bahwa tingkat kesadaran tentang risiko semacam itu tetap rendah. Pada saat yang sama, kelompok kejahatan terorganisir secara aktif mengeksploitasi EIP-7702 di seluruh ekosistem Mesin Virtual Ethereum (EVM). Scam Sniffer menyarankan untuk sangat berhati-hati saat berinteraksi dengan dompet dan kontrak pintar. Secara khusus: periksa domain situs web, jangan memberikan izin tak terbatas, menolak tanda tangan transaksi yang mencurigakan atau berlebihan, waspadalah terhadap permintaan yang terkait dengan pembaruan kontrak EIP-7702 atau simulasi transaksi yang meragukan. Sebelumnya, BeInCrypto melaporkan bahwa pada tahun 2024, kerugian akibat phishing mencapai $500 juta dan memengaruhi 330.000 pengguna.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
#Nonfarm Payrolls Incoming
Pada bulan Agustus 2025, serangan phishing terhadap investor cryptocurrency meningkat secara signifikan. Menurut Scam Sniffer, penjahat mencuri lebih dari $12 juta dari lebih dari 15.000 dompet. Kerugian meningkat sebesar 72% dibandingkan bulan Juli, dan jumlah korban meningkat sebesar 67%.
Sekitar 46% dari semua dana yang dicuri berasal dari hanya tiga akun besar ( "ikan paus" ). Bersama-sama, mereka kehilangan $5,62 juta, di mana $3,08 juta dikaitkan dengan satu alamat.
Menurut Scam Sniffer, kerentanan utama di bulan Agustus adalah standar Ethereum EIP-7702. Ini digunakan oleh penipu untuk memaksa pengguna mentransfer dana ke kontrak jahat.
EIP-7702 dirancang sebagai pembaruan untuk dompet Ethereum: ini memungkinkan akun eksternal biasa (EOA) untuk sementara berfungsi sebagai kontrak pintar. Ini memberikan akses ke fitur-fitur baru:
pemrosesan batch transaksi,
menetapkan batas pengeluaran,
penggunaan kunci akses tambahan,
memulihkan dompet tanpa mengubah alamat.
Namun, para penjahat juga memanfaatkan kesempatan yang sama ini untuk mempercepat pencurian.
Menurut data dari panel analitik Dune (Wintermute), lebih dari 80% kontrak yang didelegasikan terkait dengan EIP-7702 digunakan dalam skema penipuan. Sejak penerapan pembaruan, hal ini telah memengaruhi lebih dari 450.000 dompet.
Pendiri SlowMist, Yu Xiang, mencatat bahwa tingkat kesadaran tentang risiko semacam itu tetap rendah. Pada saat yang sama, kelompok kejahatan terorganisir secara aktif mengeksploitasi EIP-7702 di seluruh ekosistem Mesin Virtual Ethereum (EVM).
Scam Sniffer menyarankan untuk sangat berhati-hati saat berinteraksi dengan dompet dan kontrak pintar. Secara khusus:
periksa domain situs web,
jangan memberikan izin tak terbatas,
menolak tanda tangan transaksi yang mencurigakan atau berlebihan,
waspadalah terhadap permintaan yang terkait dengan pembaruan kontrak EIP-7702 atau simulasi transaksi yang meragukan.
Sebelumnya, BeInCrypto melaporkan bahwa pada tahun 2024, kerugian akibat phishing mencapai $500 juta dan memengaruhi 330.000 pengguna.