BELIASET – Dunia aset kripto kembali diguncang oleh ancaman keamanan siber yang serius. Perusahaan riset keamanan blockchain, Coinspect, baru saja mengungkap adanya kerentanan berbahaya yang dijuluki “Ill Bloom”.
Celah ini memungkinkan peretas untuk menguras dompet kripto dengan cara mengeksploitasi kelemahan dalam pembuatan recovery phrase (frasa pemulihan) pada dompet perangkat lunak (software wallet) tertentu.
Bagi Kamu investor muda yang memiliki aset digital, ini adalah Big Deal. Kerentanan ini telah aktif dan tercatat sudah menguras dana senilai lebih dari $5 juta atau sekitar Rp89,9 miliar sejak akhir Mei 2026.
Dompet yang terancam mencakup aset populer seperti Harga Bitcoin (BTC), Ethereum, Solana, hingga Tron. Jika Kamu merasa asetmu bergerak tanpa persetujuan, bisa jadi inilah penyebabnya.
Dilansir dari laporan Cointelegraph, mari kita bedah bagaimana celah ini bekerja dan apa langkah darurat yang harus Kamu ambil hari ini.
Bagaimana “Ill Bloom” Menguras Dompet Kamu?
Masalah utama dari “Ill Bloom” terletak pada sistem pembuatan frasa pemulihan yang kurang acak (weak randomness). Idealnya, setiap dompet kripto harus menghasilkan frasa pemulihan yang acak dan tidak bisa ditebak.
Namun, beberapa dompet perangkat lunak terutama yang kurang populer dan berbasis seluler menggunakan generator angka acak yang cacat.
Karena generatornya tidak cukup acak, peretas bisa menebak kombinasi frasa pemulihan Kamu. Jika peretas berhasil menebak frasa tersebut, mereka mendapatkan akses penuh untuk menguras seluruh isi dompet Kamu kapan saja.
-
Siapa yang berisiko? Pengguna dompet perangkat lunak (software wallet) seluler tertentu yang dibuat sejak tahun 2018.
-
Siapa yang aman? Laporan Coinspect memastikan bahwa pengguna hardware wallet (dompet fisik) tidak terpengaruh oleh celah ini. Selain itu, sebagian besar dompet perangkat lunak populer saat ini juga dinyatakan tidak memiliki kerentanan tersebut.
Langkah Darurat yang Harus Kamu Lakukan
Jangan panik, tapi tetap waspada. Berikut adalah langkah praktis untuk memastikan asetmu aman:
-
Cek Alamat Dompet: Coinspect telah menyediakan alat pengecekan (wallet-checking tool) untuk melihat apakah alamat dompetmu berpotensi terekspos celah ini. Pastikan Kamu hanya mengakses situs resmi yang diarahkan melalui riset yang tepercaya.
-
Pindahkan Aset Jika Perlu: Jika Kamu merasa dompetmu berisiko, segera buat dompet baru di platform yang terpercaya (seperti dompet dari bursa resmi yang berizin OJK) dan pindahkan seluruh asetmu ke sana.
-
Gunakan Hardware Wallet: Jika aset kriptomu berjumlah besar, sangat disarankan untuk beralih ke hardware wallet. Ini adalah cara paling efektif untuk melindungi aset dari celah perangkat lunak seperti “Ill Bloom”.
-
Hindari Dompet Tidak Dikenal: Jangan mengunduh aplikasi dompet kripto sembarangan di toko aplikasi ponsel. Selalu gunakan dompet yang sudah memiliki rekam jejak panjang dan komunitas pengguna yang aktif serta besar.
Regulasi OJK: Perlindungan bagi Investor di Indonesia
Di tahun 2026 ini, Otoritas Jasa Keunagn (OJK) mewajibkan setiap Pedagang Aset Keuangan Digital (PAKD) di Indonesia untuk memenuhi standar keamanan siber yang ketat.
Transaksi melalui bursa resmi yang terdaftar di OJK memberikan lapisan perlindungan yang jauh lebih kuat dibandingkan Kamu menyimpan aset di dompet perangkat lunak yang tidak jelas pengembangnya.
Jika Kamu berinvestasi di bursa lokal resmi, asetmu tidak hanya dilindungi oleh sistem keamanan canggih bursa tersebut, tetapi juga tunduk pada regulasi OJK yang mewajibkan pemisahan dana nasabah.
FAQ: Apa Dampaknya Bagi Kamu?
Q: Bagaimana saya tahu jika dompet saya menggunakan “randomness” yang lemah?
A: Sayangnya, ini sulit dideteksi sendiri. Namun, jika Kamu menggunakan dompet perangkat lunak yang sangat jarang terdengar namanya atau aplikasi yang diunduh dari luar toko aplikasi resmi, Kamu harus sangat waspada.
Q: Apakah Bitcoin saya di bursa resmi OJK aman dari “Ill Bloom”?
A: Ya, aset yang disimpan di bursa kripto resmi yang terdaftar di OJK tersimpan dalam sistem kustodian yang sangat berbeda dengan cara kerja dompet perangkat lunak pribadi (self-custody). Bursa memiliki standar keamanan siber tingkat tinggi yang secara berkala diaudit.
Q: Apakah saya perlu mengganti frasa pemulihan saya?
A: Mengganti frasa pemulihan pada dompet yang sama tidak akan menyelesaikan masalah jika aplikasinya sendiri yang cacat. Kamu harus membuat dompet baru di aplikasi/perangkat yang aman dan mengirimkan dana ke sana.
Q: Berapa banyak dana yang sudah dicuri oleh celah ini?
A: Tercatat setidaknya $5 juta (Rp89,9 miliar) telah hilang dari dompet yang terekspos. Namun, jumlah ini bisa jauh lebih besar karena mungkin ada jaringan lain yang belum terdeteksi.
Disclaimer & Peringatan Risiko:
Konten ini bertujuan untuk informasi dan edukasi, bukan saran investasi. Perdagangan Aset Keuangan Digital mengandung risiko tinggi dan volatilitas pasar. Pastikan kamu melakukan riset mandiri (DYOR) dan hanya menggunakan platform resmi yang terdaftar dan diawasi Otoritas Jasa Keuangan (OJK). BELIASET tidak bertanggung jawab atas keputusan investasi kamu.
