Awas! Bug Android Ini Bisa Curi Seed Phrase Crypto Wallet dalam 3 Detik
icon search
icon search

Top Performers

Awas! Bug Android Ini Bisa Curi Seed Phrase Crypto Wallet dalam 3 Detik

Home / Artikel & Tutorial / judul_artikel

Awas! Bug Android Ini Bisa Curi Seed Phrase Crypto Wallet dalam 3 Detik

Awas! Bug Android Ini Bisa Curi Seed Phrase Crypto Wallet dalam 3 Detik

Daftar Isi

Sebuah celah keamanan baru pada sistem operasi Android dilaporkan dapat memungkinkan malware mencuri seed phrase crypto wallet hanya dalam sekitar tiga detik

Kerentanan ini ditemukan pada komponen Android System WebView, yang banyak digunakan aplikasi untuk menampilkan konten web di dalam aplikasi.

Temuan tersebut diungkap oleh tim keamanan Ledger Donjon, laboratorium riset milik perusahaan hardware wallet Ledger. 

Menurut peneliti, bug ini dapat memungkinkan aplikasi berbahaya yang berjalan di latar belakang menyalin recovery phrase 24 kata, yaitu kunci utama untuk mengakses wallet kripto.

Jika seed phrase berhasil dicuri, penyerang dapat langsung mengambil alih wallet dan memindahkan aset kripto korban.

 

Kerentanan “Memory-Mirror” pada Android WebView

Ledger Donjon menamai celah ini Memory-Mirror. Kerentanan muncul dari cara Android System WebView mengelola memori ketika memproses konten internet di dalam aplikasi.

Dalam kondisi tertentu, data sensitif yang berada di memori aplikasi dapat bocor ke cache sistem yang dapat diakses aplikasi lain. Celah ini memungkinkan aplikasi berbahaya membaca data yang seharusnya terisolasi.

Jika pengguna memasukkan seed phrase ke aplikasi wallet, malware yang sudah aktif di perangkat dapat menyalin data tersebut hampir secara instan.

Serangan ini berjalan diam-diam. Pengguna tidak melihat aktivitas mencurigakan pada wallet saat proses pencurian terjadi.

 

Baca juga berita terkait: Google Temukan Serangan Crypto Canggih yang Targetkan Pengguna iPhone

 

Serangan Memerlukan Aplikasi Berbahaya di Perangkat

Eksploitasi bug ini memerlukan satu kondisi penting: perangkat sudah terinfeksi aplikasi berbahaya.

Malware biasanya masuk melalui:

  • aplikasi palsu di toko aplikasi
  • file APK dari situs tidak resmi
  • aplikasi dengan izin akses berlebihan

Setelah terpasang, malware dapat berjalan di latar belakang dan menunggu saat pengguna memasukkan seed phrase ke crypto wallet.

Begitu recovery phrase diketik, data tersebut dapat disalin dari memori perangkat dalam hitungan detik.

 

Perangkat yang Rentan

Menurut Ledger Donjon, perangkat yang menjalankan:

  • Android 12
  • Android 13
  • Android 14
  • Android 15

masih rentan jika belum menerima patch keamanan Android Maret 2026.

Google telah merilis pembaruan untuk perangkat Pixel pada 5 Maret 2026. Produsen lain seperti Samsung dan Xiaomi diperkirakan menyusul dengan pembaruan keamanan dalam waktu dekat.

Perangkat yang telah menerima patch biasanya memiliki nomor versi sistem yang berakhiran .0326.

 

Wallet Crypto Ambil Langkah Pencegahan

Sejumlah penyedia wallet kripto merespons kerentanan ini dengan tindakan pencegahan.

Trust Wallet, MetaMask, dan Phantom untuk sementara menonaktifkan fitur import seed phrase di perangkat Android hingga perangkat pengguna dipastikan telah menerima patch keamanan.

Langkah ini bertujuan mencegah pengguna memasukkan recovery phrase pada perangkat yang masih rentan terhadap eksploitasi bug.

 

Baca selanjutnya: Hati-hati! Iklan Palsu di Facebook Jadi Modus Baru Hacker Curi Saldo Kripto

 

Pengguna Diminta Segera Update Perangkat

Peneliti keamanan menyarankan pengguna Android yang menyimpan aset kripto untuk segera memeriksa pembaruan sistem melalui menu Software Update.

Jika perangkat belum menerima patch keamanan terbaru, pengguna disarankan untuk tidak memasukkan seed phrase atau melakukan proses import wallet hingga pembaruan tersedia.

Ledger juga menegaskan bahwa hardware wallet tidak terdampak oleh kerentanan ini, karena seed phrase disimpan di dalam chip perangkat keras yang terisolasi dari sistem operasi.

 

Kesimpulan

Celah keamanan pada Android WebView menunjukkan bagaimana bug pada tingkat sistem dapat berdampak langsung pada keamanan aset kripto.

Kemampuan malware mencuri seed phrase dalam hitungan detik membuat pengguna Android perlu lebih berhati-hati, terutama saat memasukkan recovery phrase ke perangkat seluler.

Memperbarui sistem operasi dan menghindari instalasi aplikasi dari sumber tidak resmi menjadi langkah penting untuk mengurangi risiko pencurian aset digital.

 

FAQ

  • Apa itu seed phrase pada crypto wallet?
    Seed phrase adalah rangkaian kata acak yang digunakan untuk memulihkan dan mengakses crypto wallet. Jika seseorang mengetahui seed phrase tersebut, ia dapat mengambil kendali penuh atas aset kripto di wallet.
  • Mengapa bug Android WebView berbahaya bagi pengguna crypto?
    Bug ini memungkinkan malware membaca data sensitif di memori perangkat. Jika pengguna memasukkan seed phrase ke wallet, malware dapat menyalin informasi tersebut tanpa diketahui.
  • Android versi berapa yang rentan terhadap bug ini?
    Perangkat yang menjalankan Android 12 hingga Android 15 berpotensi terkena dampak jika belum menerima patch keamanan Android Maret 2026.
  • Bagaimana cara melindungi wallet crypto di Android?
    Beberapa langkah yang dapat dilakukan antara lain memperbarui sistem operasi, menghindari instalasi APK dari sumber tidak resmi, dan tidak memasukkan seed phrase di perangkat yang belum mendapatkan patch keamanan.
  • Apakah bug ini memengaruhi hardware wallet?
    Tidak. Hardware wallet menyimpan seed phrase di dalam chip khusus yang terisolasi dari sistem operasi perangkat, sehingga malware di Android tidak dapat mengaksesnya.
  • Apakah memasukkan seed phrase di ponsel aman?
    Memasukkan seed phrase di ponsel tetap memiliki risiko jika perangkat terinfeksi malware atau aplikasi berbahaya. Karena itu, pengguna disarankan hanya melakukan proses tersebut pada perangkat yang aman dan telah diperbarui sistem keamanannya.

 

Itulah berita crypto hari ini terkait kabar terbaru di pasar kripto, termasuk pergerakan harga Bitcoin dan kripto utama lainnya. Aktifkan notifikasi untuk mendapatkan update terkini dan edukasi dari Akademi Crypto seputar aset digital dan teknologi blockchain hanya di INDODAX Academy.

Pelajari kripto lebih dalam dari A – Z mulai dari pergerakan pasar, indikator analisis teknikal, aset digital, dan topik lain lain melalui laman artikel edukasi crypto terpopuler. Anda juga dapat mengikuti berita terbaru Indodax Academy melalui Google News.

Download aplikasi crypto terbaik INDODAX melalui App Store atau Google Play Store untuk mendapatkan pengalaman jual beli Bitcoin atau aset kripto lain dengan mudah dan aman.

INDODAX merupakan exchange crypto lokal di Indonesia yang mempublikasikan data Proof of Reserves (PoR) di CoinMarketCap dan rutin melaporkan pembaruan jumlah total aset secara transparan yang bisa dilihat oleh semua orang.

 

Kontak Resmi Indodax

Nomor Layanan Pelanggan: (021) 5065 8888 | Email Bantuan: [email protected]

 

Ikuti juga sosial media INDODAX di sini: Instagram, X, Youtube & Telegram

Follow Sosmed Twitter Indodax sekarang

 

Author: Fau 

 

DISCLAIMER:  Segala bentuk transaksi aset kripto memiliki risiko dan berpeluang untuk mengalami kerugian. Tetap berinvestasi sesuai riset mandiri sehingga bisa meminimalisir tingkat kehilangan aset kripto yang ditransaksikan (Do Your Own Research/ DYOR). Informasi yang terkandung dalam publikasi ini diberikan secara umum tanpa kewajiban dan hanya untuk tujuan informasi saja. Publikasi ini tidak dimaksudkan untuk, dan tidak boleh dianggap sebagai, suatu penawaran, rekomendasi, ajakan atau nasihat untuk membeli atau menjual produk investasi apa pun dan tidak boleh dikirimkan, diungkapkan, disalin, atau diandalkan oleh siapa pun untuk tujuan apa pun.
  

 

Referensi:

 

Tag Terkait: #Berita Kripto Hari Ini, #Berita Mata uang Kripto, #Berita Scam Crypto

Lebih Banyak dari Berita

Pelajaran Dasar

Calculate Staking Rewards with INDODAX earn

Select an option
dot Polkadot 2.25%
bnb BNB 0.52%
sol Solana 4.62%
eth Ethereum 2.32%
ada Cardano 1.02%
pol Polygon Ecosystem Token 1.87%
trx Tron 2.75%
DOT
0
Berdasarkan harga & APY saat ini
Stake Now

Pasar

Nama Harga 24H Chg
RVM/IDR
Realvirm
4
33.33%
SYN/IDR
Synapse
2.389
30.55%
VOLT/USDT
Volt Inu
0
25%
AMZNX/IDR
Amazon tok
4.737K
23.01%
SKYAI/IDR
SKYAI
6.463
22.17%
Nama Harga 24H Chg
SIREN/IDR
siren
2.349
-73.57%
HMSTR/IDR
Hamster Ko
3
-49.81%
DLC/IDR
Diverge Lo
109
-31.45%
TLM/IDR
Alien Worl
40
-25.93%
STIK/IDR
Staika
219
-25.51%
Apakah artikel ini membantu?

Beri nilai untuk artikel ini

You already voted!
Artikel Terkait

Temukan lebih banyak artikel berdasarkan topik yang diminati.

Bukan Altcoin Season! AI, RWA, dan DePIN Justru Curi Perhatian Tahun Ini
13/06/2026
Bukan Altcoin Season! AI, RWA, dan DePIN Justru Curi Perhatian Tahun Ini

Altcoin season (altseason) masih belum terlihat meski pasar kripto terus

13/06/2026
Bukan Bitcoin, Tim Draper Sebut Bank yang Pertama Kena Serangan Quantum

Investor miliarder dan pendukung lama Bitcoin (BTC), Tim Draper, menilai

Top 10 Kripto Berubah Total! Hanya Bitcoin dan XRP yang Bertahan Sejak 2014
13/06/2026
Top 10 Kripto Berubah Total! Hanya Bitcoin dan XRP yang Bertahan Sejak 2014

Daftar 10 kripto terbesar berdasarkan kapitalisasi pasar telah berubah drastis

13/06/2026