Serangan pertukaran SIM mencuri 24 juta dolar AS! Tersangka berusia 21 tahun mengosongkan akun investor kripto

SIM卡交換攻擊

Seorang warga Manhattan berusia 21 tahun, Nicholas Truglia, dituduh melakukan serangan pertukaran kartu SIM untuk mengosongkan akun investor kripto Michael Terpin, yang menyebabkan kerugian lebih dari 23.000.000 dolar AS; ia juga menghadapi 21 dakwaan tindak pidana berat. Detail yang paling luas beredar dalam kasus ini bukanlah besarnya dana yang dicuri, melainkan sebuah cuitan yang diposting oleh tersangka sendiri: “Mencuri 24.000.000, tapi tetap tidak bisa berteman.”

Mekanisme Serangan Pertukaran SIM Card: Cara Mengosongkan Akun Kripto dalam Beberapa Jam

Serangan pertukaran kartu SIM adalah metode social engineering yang sangat terarah. Pelaku menipu atau menyuap petugas layanan pelanggan operator telekomunikasi agar memindahkan nomor telepon korban ke kartu SIM yang dikendalikan pelaku. Setelah pelaku memperoleh kendali atas nomor telepon tersebut, mereka dapat menggunakan fitur “lupa kata sandi” untuk melewati autentikasi dua faktor (2FA) melalui kode verifikasi dari SMS, lalu mengakses email, akun bursa, dan dompet kripto.

Michael Terpin menyatakan bahwa pada 7 Januari 2018, ia menjadi korban serangan pertukaran kartu SIM, dan aset kripto senilai lebih dari 23.000.000 dolar AS di dalam akunnya dipindahkan dalam waktu yang sangat singkat. Setelah kejadian, ia mengajukan gugatan perdata terhadap Truglia, dengan pernyataan: “Saya mengajukan gugatan ini sebagai bagian dari upaya berkelanjutan saya untuk menuntut kembali kerugian akibat pencurian.”

Pembesaran Diri Sang Tersangka: Profil Lengkap yang Diungkap Melalui Sebuah Pernyataan Bersumpah

Pernyataan bersumpah yang diajukan oleh mantan pasangan Truglia, Chris David, mencatat secara rinci kebiasaan hidup dan kondisi psikologis tersangka selama melakukan pencurian, sehingga memberikan banyak data primer untuk seluruh kasus.

Detail Kunci yang Tercatat dalam Pernyataan Bersumpah Chris David

Kehidupan Materi yang Mewah: jam tangan Rolex, apartemen sewa bulanan 6.000 dolar AS, uang tunai 100.000 dolar AS diletakkan di lemari pakaian

Menganggap Diri sebagai Robin Hood: menyebut dirinya “mengambil dari orang kaya, tapi tidak membagikannya kepada orang miskin”

Mengagungkan Aksi Pertukaran SIM Secara Terbuka: melalui akun Twitter @erupts, membanggakan bahwa ia pernah melakukan serangan pertukaran kartu SIM terhadap ayahnya

Mengklaim Tidak Akan Pernah Ditangkap: “Bagaimana mereka membuktikan cerita saya salah? Tidak ada yang bisa memasukkan saya ke penjara; saya bersedia mempertaruhkan nyawa saya untuk berjudi.”

Catatan Tindakan Lainnya: David dalam pernyataan bersumpah juga menyinggung kebiasaan Truglia untuk menghindari membayar tagihan restoran

Dari semua detail, yang paling berdampak luas adalah cuitan tersebut—“mencuri 24.000.000, tapi tetap tidak bisa berteman.” Pernyataan terbuka yang penuh unsur sarkasme diri ini akhirnya menjadi bagian dari dokumen pengadilan, dan juga menjadi contoh peringatan yang banyak dikutip oleh komunitas keamanan kripto.

Hasil Kasus dan Pelajaran Jangka Panjang untuk Keamanan Kripto

Truglia ditangkap di Manhattan pada November 2018, kemudian diekstradisi ke California dan menghadapi 21 dakwaan tindak pidana berat. Kasusnya adalah contoh perwakilan awal dari serangan pertukaran kartu SIM yang menargetkan pemegang aset kripto bernilai tinggi, sekaligus mengungkap kelemahan inti dari mekanisme verifikasi 2FA berbasis nomor telepon: penyerang tidak perlu membobol perangkat, cukup mengendalikan satu nomor telepon untuk mengambil alih banyak akun terkait.

Kasus ini mendorong komunitas kripto untuk membahas secara lebih luas kebutuhan peningkatan skema verifikasi, mendorong lebih banyak pengguna dan institusi beralih dari 2FA berbasis SMS ke aplikasi otentikator (Authenticator App) atau kunci keamanan perangkat keras.

Pertanyaan yang Sering Diajukan

Apa itu serangan pertukaran kartu SIM, dan mengapa aset kripto sangat rentan?

Serangan pertukaran kartu SIM adalah social engineering di mana penyerang menipu operator telekomunikasi agar memindahkan nomor telepon korban ke kartu SIM milik penyerang. Karena sebagian besar alur pengaturan ulang akun di bursa kripto bergantung pada kode verifikasi dari SMS, setelah pelaku memperoleh kendali atas nomor tersebut, mereka dapat sepenuhnya melewati 2FA, sehingga aset kripto menjadi sasaran yang sangat rapuh.

Apa dampak kasus Michael Terpin terhadap keamanan kripto?

Gugatan Terpin terhadap Truglia adalah salah satu kasus pertukaran kartu SIM yang paling representatif dalam sejarah keamanan kripto, mendorong diskusi luas di industri mengenai penetapan tanggung jawab operator telekomunikasi, serta membuat komunitas kripto lebih aktif mengadvokasi penghentian 2FA berbasis SMS dan beralih ke skema verifikasi perangkat keras yang lebih aman.

Bagaimana cara mencegah serangan pertukaran kartu SIM secara efektif?

Perlindungan inti meliputi: mengganti 2FA berbasis SMS dengan kunci keamanan perangkat keras atau aplikasi otentikator; mengajukan ke operator telekomunikasi untuk menetapkan SIM lock atau kode PIN akun; menghindari mengikat akun aset kripto penting secara langsung dengan nomor telepon; serta secara berkala meninjau metode verifikasi di semua akun untuk mengurangi eksposur aset setelah nomor telepon dipindahkan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Brasil Melarang Polymarket, Kalshi, 26 Platform Prediksi Lainnya

Brasil telah memberlakukan larangan besar-besaran terhadap pasar prediksi dan platform taruhan, menurut media lokal dan berkas pemerintah. Dua pasar prediksi terkemuka, Polymarket dan Kalshi, dikonfirmasi tidak dapat diakses oleh peneliti yang berbasis di negara tersebut, dengan Banco Central do Brasil menerbitkan sebuah fo

CryptoFrontier13menit yang lalu

Pria Berusia 22 Tahun Dijatuhi Hukuman 70 Bulan karena Pencurian Kripto Senilai $263 Juta dan Pencucian Uang

Warga California, Evan Tangeman, 22, pada hari Jumat dijatuhi hukuman 70 bulan penjara federal atas perannya dalam pencucian hasil kejahatan dari jaringan pencurian kripto lintas negara yang mencuri sekitar $263 juta aset digital dari para korban, menurut Departemen Kehakiman AS. AS

CryptoFrontier38menit yang lalu

Justin Sun Tidak Hadir dalam Acara Memecoin Trump di Tengah Sengketa Hukum dengan World Liberty

Pesan Berita Gate, 26 April — Justin Sun, salah satu investor terbesar dalam token TRUMP, terutama tidak menghadiri acara bertema memecoin yang diselenggarakan oleh Presiden AS Donald Trump di Mar-a-Lago di Florida tahun ini, menandai pergeseran besar dari penampilannya yang menonjol pada acara serupa tahun lalu. T

GateNews1jam yang lalu

Militer AS Mengonfirmasi Operasi Node Bitcoin karena Berbagai Negara Mengadopsi Kripto untuk Urusan Kenegaraan

Pesan Gate News, 26 April — Laksamana Samuel Paparo, Jr., yang memimpin pasukan AS di seluruh kawasan Indo-Pasifik, mengatakan kepada sebuah panel Senat bahwa Bitcoin penting bagi keamanan nasional. Pentagon menjalankan node Bitcoin miliknya sendiri dan melakukan pengujian operasional untuk mengamankan serta melindungi jaringan dengan menggunakan protokol Bitcoin, kata Paparo dalam sidang di Dewan Perwakilan Rakyat—pengakuan publik pertama dari pihak militer.

GateNews2jam yang lalu

Alamat yang Terkait dengan Avi Eisenberg Menunjukkan Aktivitas On-Chain Baru, Memunculkan Kekhawatiran Keamanan

Gate News, 26 April — Platform analitik blockchain Arkham telah mengidentifikasi aktivitas on-chain yang diperbarui dari sebuah alamat yang diduga terhubung dengan Avi Eisenberg, pelaku serangan yang meraih keuntungan sekitar $110 juta dari eksploitasi Mango Markets tahun 2022. Eisenberg sebelumnya dijatuhi

GateNews2jam yang lalu

DOJ Menghentikan Penyelidikan Pidana terhadap Powell, Membuka Jalan bagi Warsh yang Ramah Kripto untuk Memimpin The Fed

Pesan Gate News, 26 April — Departemen Kehakiman AS telah menghentikan penyelidikan pidana terhadap Ketua Federal Reserve Jerome Powell, membuka jalan bagi Senat untuk mengonfirmasi Kevin Warsh sebagai ketua bank sentral yang akan datang. Jaksa AS untuk Distrik Columbia Jeanine Pirro

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar