๐Ÿ“… Minggu, 11 Oktober 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID EN
Bukan Celah Software, Ledger Temukan Implan Fisik di Reseller Asia Tenggara - Kerugian Capai $92 Juta

Bukan Celah Software, Ledger Temukan Implan Fisik di Reseller Asia Tenggara - Kerugian Capai $92 Juta

Ledger mengonfirmasi temuan implan hardware tidak sah (unauthorized hardware implant) pada perangkat salah satu pengguna terdampak. Temuan fisik ini membuktikan pembobolan aset tidak bersumber dari malware biasa, sekaligus memperbarui laporan penyelidikan sebelumnya yang sempat mencatat kehilangan dana antara $86 juta hingga $90 juta.

Taksiran nilai kerugian terus membengkak seiring penelusuran on-chain. Penyelidik keamanan Specter memperkirakan kehilangan dana melampaui $86 juta pada jaringan Bitcoin, Ethereum, dan Tron. Firma analitik Bitquery merilis estimasi lebih tinggi di atas $92 juta dari 311 alamat dompet yang diperiksa, sementara investigator independen tanuki42 mencatat angka lebih dari $72 juta.

Yang membedakan insiden ini dari peretasan biasa adalah titik serangnya: pelaku menyusup lewat komponen fisik sebelum unit sampai ke tangan pembeli.

Perangkat Bermasalah dari Jalur CryptoBilis

Unit berimplan ilegal ini beredar melalui CryptoBilis, distributor yang melayani pasar Indonesia, Malaysia, dan Filipina. CryptoBilis sebelumnya berstatus sebagai reseller resmi Ledger untuk kawasan Asia Tenggara. Menanggapi temuan ini, CryptoBilis menyetop penjualan seluruh inventaris dompet keras sampai audit selesai.

Ledger menegaskan infrastruktur peladen dan sistem layanan mereka tetap aman tanpa kebocoran. Produsen asal Prancis ini memastikan insiden penyusupan fisik terisolasi pada unit pasokan reseller lokal, bukan cacat perakitan dari pabrik utama.

Apa yang Harus Dilakukan Pemilik Perangkat?

Ledger mengimbau pembeli dari reseller itu untuk tidak mengonfigurasi perangkat baru mereka. Konsumen yang sudah terlanjur mengaktifkan unit disarankan segera memindahkan seluruh saldo ke perangkat Ledger baru dengan frasa pemulihan 24 kata (seed phrase) yang baru dibuat. Pihak yang memiliki informasi tambahan diarahkan melapor ke program bounty Ledger di alamat email bounty@ledger.fr.

Ancaman bagi pengguna kian berlapis dengan munculnya penipuan di mesin pencari. Peneliti keamanan Cyber Scrilla menemukan situs palsu Ledger bertengger di posisi atas hasil pencarian Google guna memancing frasa pemulihan korban. Kampanye semacam ini selaras dengan temuan Zscaler pada September 2026, yang mencatat iklan Google tiruan berhasil lolos verifikasi akun dan mengarahkan korban ke laman palsu.

Presiden Perusahaan Tenaga Kerja di Osaka Ditangkap - Rekening Kantor Dipakai Cuci 91 Juta Yen ke Kripto๐Ÿ“Œ Baca JugaPresiden Perusahaan Tenaga Kerja di Osaka Ditangkap - Rekening Kantor Dipakai Cuci 91 Juta Yen ke Kripto

Penyusupan fisik pada rantai pasok membuktikan bahwa keamanan dompet dingin tidak hanya bergantung pada proteksi digital. Memastikan asal perangkat dan menolak mengetikkan frasa pemulihan di layar mana pun tetap menjadi perlindungan terkuat bagi pemilik aset kripto.

Dilansir dari Cointelegraph.

Baca juga: Tron Aktifkan Pertahanan Post-Kuantum di Testnet - Justin Sun Sebut Siap Mainnet Kapan Saja


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share