Author

Topic: [INFO] Kelemahan MyEtherWallet, Cukup Acak Bisa Dapat Wallet (Read 19519 times)

member
Activity: 112
Merit: 24
here we go
private key sangat sulit di acak karena angka dan huruf nya banyak tidak mungkin bisa di acak, lagian kalau private key di ketahui sama orang lain sama juga semua coin kita bisa di ambiul sama orang lain, jadi saran ane kalau private key sudah di ketahui oleh orang lain alangkah baik nya di ganti dengan private key lain saja,

Memangnya bisa, kita mengetahui kalau ada orang lain yang tahu dan menggunakan private key kita? Grin Kayaknya gak bisa tuh, karena gak akan ada pemberitahuan apapun, kecuali terhubung email atau aplikasi wallet Android yang ada fitur keamanannya.
sr. member
Activity: 1414
Merit: 259
Undeads.com - P2E Runner Game
Tidak segampang itu gan menebak acak private key yang mempunyai digit yang sangat banyak sekali. komputer yang ada di jaman sekarang ini belum ada yang mampu, dan konon kabarnya hanya bisa dilakukan oleh komputer super canggih kuantum. Itu juga masih isu belum bisa di percaya 100%.

ane pikir itu juga cuma isu karena kalo kabar itu emang bener maka bakalan ada banyak orang yang berani merogoh koceknya demi dapet komputer itu karena walaupun mahal tapi dalam beberapa hari pasti bakalan langsung balik modal tuh tapi untungnya kabar itu masih belum valid
sr. member
Activity: 1680
Merit: 288
Eloncoin.org - Mars, here we come!
Yah memang itu sebenarnya thread sudah lama dan pada saat itu pun aku membuktikan sendiri bisa membuka wallet Ethereum tanpa melakukan pendaftaran seperti pembuatan pasword karena kita langsung masuk menggunakn PV kita,kenapa hal itu bisa terjadi karena alogaritma yang di gunakan Ethereum memang terbatas hanya 0-9 dan a-f saja tentu akan sangat mudah membuat PV sendiri.
member
Activity: 728
Merit: 48
Saya sudah membuktikan sendiri dan memng work, tapi semua wallet yang saya temui itu kosong tidak ada satupun yang berisi, Dan saya pikir tidak ada orang yang bakal menghabiskan waktunya untuk hal yang sperti ini, Dan mngkin mmng dirancang bahwa wallet yang didapt dengan cara2 sperti cuma2 wallet kosong saja. Saya sndiri masih yakin dengan MyEtherWallet
hero member
Activity: 1400
Merit: 674
terimakasih untuk tipsnya, memang ada banyak sekali faktor yang menyebabkan wallet kita bisa teretas dan karena sebenarnya saya juga cukup khawatir tentang keamanan wallet saya maka cara yang selama ini saya pakai untuk mengurangi resiko teretas adalah selain berhati hati dalam menyimpan data saya juga sebisa mungkin berusaha untuk menghindari link phising dan yang terakhir adalah saya juga selalu menggunakan metamask sebagai pengaman agar tidak akses bagi peretas untuk bisa masuk pada perangkat saya
sr. member
Activity: 2002
Merit: 250
What ? apakah anda serius, maksud saya adalah anda tau kan hal tersebut sama saja dengan "mencari jarum di tumpukan jerami" klo anda melakukan manual  Grin dan apakah ada orang yang mau membuang-buang waktu untuk hal itu. Setahu saya para pelaku brutalforce tidak melakukan hal tersebut tetapi malah menggunakan software generator address dan biasanya aja 1 juta wallet yang di buat hasilnya nihil (Bisa cek sendiri di local luar).
betul gan bruteforce ini harus memakan banyak source tentunya dan itupun belum tentu dapat hasilnya karena banyak sekali kemungkinan yang bisa terjadi, kalau dapat itu sekedar beruntung saja menurut pendapat saya.
Benar gan itu kan si op juga sekedar memberitahukan jika ada kemungkinan dengan metode seperti yang sudah disebutkan, dan masalah beruntung atau tidak ya itu urusan nanti tapi yang jelas cara tersebut bisa digunakan untuk membuka wallet, meskipun hasilnya wallet yang kebuka adalah nol,
member
Activity: 476
Merit: 10
wew...ternyata MEW selama ini bisa digituin juga...klo udah ketahuan private key nya ya gk bisa diapa2 in tuh alias pasrah isinya dikuras orang lain...tapi ente share beginian juga sama aja pedang bermata dua gan...bisa munculin penjahat2 yg baru tahu...udah sifat manusia bgtu sih...apa bagusnya dihapus aja?lagian blm ada solusinya juga
kalau menurut saya tidak mungin bisa di acak private key, kalau pun bisa hanya untung untungan saja terkadang di isi private key asal asalan dan bisa masuk itu hanya kebetulan saja, yang jelas mengacak private key sangat lah sulit, kemungkinan sangat kecil mengacak private key,

Memang benar penjelasan ente gan,karna tidak akan pernah mudah untuk mengacak private key karena itu sangat penting gan,mungkin saja bisa itupun akan mendapatkan keberuntungan aja gan.
hero member
Activity: 1316
Merit: 503
What ? apakah anda serius, maksud saya adalah anda tau kan hal tersebut sama saja dengan "mencari jarum di tumpukan jerami" klo anda melakukan manual  Grin dan apakah ada orang yang mau membuang-buang waktu untuk hal itu. Setahu saya para pelaku brutalforce tidak melakukan hal tersebut tetapi malah menggunakan software generator address dan biasanya aja 1 juta wallet yang di buat hasilnya nihil (Bisa cek sendiri di local luar).
betul gan bruteforce ini harus memakan banyak source tentunya dan itupun belum tentu dapat hasilnya karena banyak sekali kemungkinan yang bisa terjadi, kalau dapat itu sekedar beruntung saja menurut pendapat saya.
member
Activity: 359
Merit: 61
︻┳デ═—
Tidak segampang itu gan menebak acak private key yang mempunyai digit yang sangat banyak sekali. komputer yang ada di jaman sekarang ini belum ada yang mampu, dan konon kabarnya hanya bisa dilakukan oleh komputer super canggih kuantum. Itu juga masih isu belum bisa di percaya 100%.

memang menebak nya tidaklah gampang gan, tapi ada beberapa orang yang telah menebaknya dan bisa membuka akun myethereumwallet orang lain gan, untuk itu kita tidak mengganggap remeh untuk hal ini gan, kita perlu mengunakan keamanan tambahan untuk myethereumwallet kita gan
What ? apakah anda serius, maksud saya adalah anda tau kan hal tersebut sama saja dengan "mencari jarum di tumpukan jerami" klo anda melakukan manual  Grin dan apakah ada orang yang mau membuang-buang waktu untuk hal itu. Setahu saya para pelaku brutalforce tidak melakukan hal tersebut tetapi malah menggunakan software generator address dan biasanya aja 1 juta wallet yang di buat hasilnya nihil (Bisa cek sendiri di local luar).
full member
Activity: 1554
Merit: 135
Buzz App - Spin wheel, farm rewards
wew...ternyata MEW selama ini bisa digituin juga...klo udah ketahuan private key nya ya gk bisa diapa2 in tuh alias pasrah isinya dikuras orang lain...tapi ente share beginian juga sama aja pedang bermata dua gan...bisa munculin penjahat2 yg baru tahu...udah sifat manusia bgtu sih...apa bagusnya dihapus aja?lagian blm ada solusinya juga
kalau menurut saya tidak mungin bisa di acak private key, kalau pun bisa hanya untung untungan saja terkadang di isi private key asal asalan dan bisa masuk itu hanya kebetulan saja, yang jelas mengacak private key sangat lah sulit, kemungkinan sangat kecil mengacak private key,
sr. member
Activity: 1638
Merit: 339
Satu lagi trick jika semakin banyak yang mengetahuinya dan mereka dasarnya ngak punya keimanan rasa takut maka trik sperti ini akan dicobanya. Sangat sdikit kemungkinan wallet kita bakalan diketahui apalagi dengan banyaknya deretan private key, Tapi sebagaimana pun kita mencegah kalau pas ngelacak kedapatan wallet punya kita maka ngak bisa apa2 lagi, ludes sudah. Semoga wallet kita semuanya aman, dilindungi oleh yang maha kuasa
sr. member
Activity: 1288
Merit: 253
casinosblockchain.io
Thread ini betul2 menjelaskn kelemahan dari myetherwallet, Memng jika sperti itu dan ada orang yang melakukan hal sperti itu dan mendapatkan wallet yng berisi betul2 merugikan orang lain, walaupun kemungkinan untuk wallet kita temukan sngat sdikit tapi jika bnyak ynag mengetahui hal ini bisa2 makin menyebar hack. Semoga tidak banyak orang yang menggunakan cara licik sperti ini
member
Activity: 1708
Merit: 13
KUWA.ai
sebenarnya hal ini tidak aneh atau tidak aman .
saya tidak tahu apakah privatkey ethereum wallet memang menggunakan algoritma keccak-256 .
setiap karakter yg dimasukkan menggunakan hash function algoritma keccak-256 menghasilkan privatkey .
dan itu bisa membuka sebuah address wallet ethereum .



berikut saya contohkan menggunakan algoritma keccak-256 online hash function :

- pada gambar saya hanya memasukkan huruf "A" di kolom input
lihat hasil hash nya , itu adalah privatkey .






- dan ini ketika saya menggunakan hasil hash tsb untuk membuka wallet ethereum di MEW .







Koq bisa begitu ya gan?? Tapi kalau berdasarkan jumlah huruf hanya ada 26 dan angka 10 kemungkinan Private Key yg bisa hack gan, atau gimana?
legendary
Activity: 2464
Merit: 2094
Jarang denger sih kalo ada kasus bruteforce atau pengacakan nomer privatekey langsung bisa masuk wallet mew paling banyak mungkin dari situs-situs phising yang dibuat para hacker tapi apapun itu kita harus tetep hati-hati jangan sampai lengah jauh hal-hal yang tidak diinginkan.
Kalau agan jarang denger ada kejadian kayak gitu, saya malahan tidak pernah mendengarnya gan kalau wallet yang berisi puluhan koin/token dibobol dengan cara tersebut. Yang pernah saya dengan phising atau virus yang dilekatkan pada sebuah link untuk bisa masuk ke perangkat seseorang.
full member
Activity: 672
Merit: 104
sebenarnya hal ini tidak aneh atau tidak aman .
saya tidak tahu apakah privatkey ethereum wallet memang menggunakan algoritma keccak-256 .
setiap karakter yg dimasukkan menggunakan hash function algoritma keccak-256 menghasilkan privatkey .
dan itu bisa membuka sebuah address wallet ethereum .



berikut saya contohkan menggunakan algoritma keccak-256 online hash function :

- pada gambar saya hanya memasukkan huruf "A" di kolom input
lihat hasil hash nya , itu adalah privatkey .






- dan ini ketika saya menggunakan hasil hash tsb untuk membuka wallet ethereum di MEW .





full member
Activity: 854
Merit: 115
untuk hanya modal mengacak huruf atau angaka dari privat key kayanya kemungkinan kebobol susah deh mungkin bisa 1:1000 atau lebih karena kita ketahui ada banyak deretan angka dan huruf di setiap privat key. hoki banget si jika ngacak bisa dapat privat key nya
member
Activity: 938
Merit: 10
Jarang denger sih kalo ada kasus bruteforce atau pengacakan nomer privatekey langsung bisa masuk wallet mew paling banyak mungkin dari situs-situs phising yang dibuat para hacker tapi apapun itu kita harus tetep hati-hati jangan sampai lengah jauh hal-hal yang tidak diinginkan.
Benar, beberapa kejadian wallet yang dibobol karena web phising, kalaupun ada yang menggunakan bruteforce pasti tidak akan sabar karena lama sekali waktu yang diperlukan menemukan private key.
full member
Activity: 1274
Merit: 100
Jarang denger sih kalo ada kasus bruteforce atau pengacakan nomer privatekey langsung bisa masuk wallet mew paling banyak mungkin dari situs-situs phising yang dibuat para hacker tapi apapun itu kita harus tetep hati-hati jangan sampai lengah jauh hal-hal yang tidak diinginkan.
member
Activity: 476
Merit: 12
ane masih bingun pada acakan private keys gan, jadi kalau private kita sudah di ketahui sama aja gan untuk apa di acak lagi berupa angka di belakangnya
kalau private key kita simpan dengan aman ane rasa gak mungkin orang lain tahu private key kita gan
private key sangat sulit di acak karena angka dan huruf nya banyak tidak mungkin bisa di acak, lagian kalau private key di ketahui sama orang lain sama juga semua coin kita bisa di ambiul sama orang lain, jadi saran ane kalau private key sudah di ketahui oleh orang lain alangkah baik nya di ganti dengan private key lain saja,
full member
Activity: 1050
Merit: 104
bener kata atas ane, mungkin hanyalah suatu kebetulan aja ente ketemu private key orang laen. kalo ente sudah berhasil 5 kali dari 10 percobaan baru ada kemungkinan gampang dibobol. tapi coba 10 kali ketemu 1 anda emang orang lagi beruntung  Cheesy

Mengacak juga secara gampang memang tidak membutuhkan waktu lama tapi kalaupun ada yang tembus pasti wallet yang tidak ada asetnya gan  Grin serta bisa juga lagi beruntung kalau dapat wallet yang ada asetnya gan  Cheesy
member
Activity: 196
Merit: 10
bener kata atas ane, mungkin hanyalah suatu kebetulan aja ente ketemu private key orang laen. kalo ente sudah berhasil 5 kali dari 10 percobaan baru ada kemungkinan gampang dibobol. tapi coba 10 kali ketemu 1 anda emang orang lagi beruntung  Cheesy
full member
Activity: 434
Merit: 100
Brute force attack memang salah satu teknik membobol sebuah password pada sebuah sistem tertentu. Namun Brute force attack sepertinya sulit untuk diterapkan dalam mencari private key wallet Eth seseorang melihat jumlah digit private key bisa sampai sekitar kurang lebih 60 karakter. Dimana kita bisa lihat untuk memecahkan password 12 digit saja bisa membutuhkan 2 abad, Apalagi private key Eth yang bisa sampai 60 karakter dibutuhkan waktu sekitar 10 abad lamanya.
member
Activity: 112
Merit: 24
here we go
ane masih bingun pada acakan private keys gan, jadi kalau private kita sudah di ketahui sama aja gan untuk apa di acak lagi berupa angka di belakangnya
kalau private key kita simpan dengan aman ane rasa gak mungkin orang lain tahu private key kita gan

Kan sudah dijelaskan gan, itu untuk mencoba melakukan brute force, alias mencoba mencari private key orang lain secara acak.


apakah tutoral ini bisa login dgn private key acak seperti yg agan informasikan
apakah agan sudah mencoba dengan case addres orang lain bukan addres punya agan

Lah itu sudah dijelaskan semua, dan bisa dilakukan


Lebih baik sih begitu aset kita jngan kita tampung di satu wallet, paling tidak kita buat wallet kosong yang tidak kita publikasikan di project untuk menyimpan aset berharga kita dengan begini saya pikir coin kita yang ada di wallet akan cukup aman gan.

Tidak juga, itu bisa dilakukan dengan brute force atau acak private key, artinya semua wallet addres ETH bisa terkena.


Bukan tidak bisa, tapi belum bisa. Ok dengan enkripsi yg begitu rumit, mungkin manusia gak bakal mampu buat mendekripsinya. Tapi coba bayangkan jika ada computer super, maka akan dengan mudah untuk dilakukan percobaan dekripsi secara kontinyu.
Dan juga dengan super computer, kelemahan ini juga bisa digunakan untuk random private key hingga mendapatkan wallet yg dirasa menguntungkan. Tapi kita bersyukur karena super computer masih mahal banget, jadi masih belum ada kasus demikian.

Lah komputer juga yang membuat manusia gan, artinya bahaya jika ada orang dapat membuat alat itu.


waduh, ternyata ngeri juga ya gan, saya sebagai pengguna MEW menjadi was was akan hal tersebut, lalu adakah cara mengantisipasi hal tersebut atau mengamankan wallet kita ?

Sepertinya ini masih berupa bug di website Myetherwallet.com, jadi belum ada solusi
member
Activity: 84
Merit: 10
menurut saya sendiri sih kalo itu sangat berbahaya jika  myetherwallet seperti itu bisa merugikan untuk pemilik yang memiliki isinya,mungkin itu sangat sulit di dapatkan mudah mudahan saja semuanya aman
jr. member
Activity: 235
Merit: 5
wah makasih gan infonya,ini bisa dibilang sangat berbahaya karena nanti data kita bisa ke ambil semua secara cuma diacak bisa dapat wallet kan sangat berbahaya apalagi yang melakukan itu orang yang tidak bertanggung jawab bisa bisa datanya kecolongan semua dan bisa bisa kerugian yang didapat akan sangat besar karena pastinya banyak orang yang menitipkan walletnya disitu.
newbie
Activity: 88
Merit: 0
waduh, ternyata ngeri juga ya gan, saya sebagai pengguna MEW menjadi was was akan hal tersebut, lalu adakah cara mengantisipasi hal tersebut atau mengamankan wallet kita ?

info ini bukan hanya membuat kita berhati hati namun juga membuat tidak sedikit diantara kita berfikiran untuk mencobanya.. hm.. semoga tidak Embarrassed
member
Activity: 252
Merit: 14
Bukan tidak bisa, tapi belum bisa. Ok dengan enkripsi yg begitu rumit, mungkin manusia gak bakal mampu buat mendekripsinya. Tapi coba bayangkan jika ada computer super, maka akan dengan mudah untuk dilakukan percobaan dekripsi secara kontinyu.
Dan juga dengan super computer, kelemahan ini juga bisa digunakan untuk random private key hingga mendapatkan wallet yg dirasa menguntungkan. Tapi kita bersyukur karena super computer masih mahal banget, jadi masih belum ada kasus demikian.
jr. member
Activity: 49
Merit: 2
Wah sangat bahaya jika cara ini diketahui oleh para pelaku coding, tapi saya rasa cara ini tidak akan bisa dilakukan dengan mudah karena saya yakin didalam sebuah private key ada kode unique yang tidak bisa di encrypt oleh siapapun. Walaupun cara agan yang satu ini berhasil mungkin hanya kebetulan saja Smiley
hero member
Activity: 1302
Merit: 502
Kalo denger dari penjabaran agan tadi si cukup mengerikan ya kasusnya, apalagi sekarang para hacker merajalela, tapi dengan begitu masa iya si pihak mew diem diem aja, kalaupun sudah pernah terjadi hack sebelum sebelumnya di mew pasti pihak mew gak tinggal diem dan meningkatkan tingkat safetynya, dan ane rasa semua situs wallet punya sistem safetynya masing masing, kita percaya kan aja gan tapi di samping itu juga harus hati-hati jangan sampe teledor, kalo udah hati-hati tapi wallet masih kebobol percaya deh itu bukan rezekimu gan  Wink
sr. member
Activity: 914
Merit: 250
Making Smart Money Work
Ini bisa berbahaya gan kalau suatu saat sampai ada orang yang melakukannya. Apalagi bisa di acak seperti ini ,apa yang harus kita lakukan untuk menjaga aset kita supaya aman.

saya tidak begitu yakin gan orng bisa segampang itu mengetahui key mew wallet kita dan keamanan wallet udah terprogram dengan baik lebih amanya
dismpan dengan file tersendiri dan jangan pernh memberikan key mew pada iklan yang penawaran tidak jelas.
sama gan, saya juga gak bisa yakin semudah itu,
private key kalau cuman kita yang mengetahui mana mungkin kena bobol gan,
jadi intinya MEW itu sangat aman, dan hati-hati sama fake situs

kalo kena bobol sih susah, cuma yang kita takutkan kalo komputer kita terkena keylogger atau malware gan
terkadang komputer yang udah full proteksi aja masih bisa disusupin oleh hacker
tidak ada yang aman di dunia virtual, tapi setidak nya kita menjaga baik baik asset kita
jadi tambahkan saja proteksi keamanan yang sudah disediakan sama myether
sr. member
Activity: 745
Merit: 252
Ini bisa berbahaya gan kalau suatu saat sampai ada orang yang melakukannya. Apalagi bisa di acak seperti ini ,apa yang harus kita lakukan untuk menjaga aset kita supaya aman.

saya tidak begitu yakin gan orng bisa segampang itu mengetahui key mew wallet kita dan keamanan wallet udah terprogram dengan baik lebih amanya
dismpan dengan file tersendiri dan jangan pernh memberikan key mew pada iklan yang penawaran tidak jelas.
sama gan, saya juga gak bisa yakin semudah itu,
private key kalau cuman kita yang mengetahui mana mungkin kena bobol gan,
jadi intinya MEW itu sangat aman, dan hati-hati sama fake situs

kalo kena bobol sih susah, cuma yang kita takutkan kalo komputer kita terkena keylogger atau malware gan
terkadang komputer yang udah full proteksi aja masih bisa disusupin oleh hacker
full member
Activity: 406
Merit: 100
Ini bisa berbahaya gan kalau suatu saat sampai ada orang yang melakukannya. Apalagi bisa di acak seperti ini ,apa yang harus kita lakukan untuk menjaga aset kita supaya aman.

saya tidak begitu yakin gan orng bisa segampang itu mengetahui key mew wallet kita dan keamanan wallet udah terprogram dengan baik lebih amanya
dismpan dengan file tersendiri dan jangan pernh memberikan key mew pada iklan yang penawaran tidak jelas.
sama gan, saya juga gak bisa yakin semudah itu,
private key kalau cuman kita yang mengetahui mana mungkin kena bobol gan,
jadi intinya MEW itu sangat aman, dan hati-hati sama fake situs
full member
Activity: 644
Merit: 100
HiveNet - Distributed Cloud Computing
Ini bisa berbahaya gan kalau suatu saat sampai ada orang yang melakukannya. Apalagi bisa di acak seperti ini ,apa yang harus kita lakukan untuk menjaga aset kita supaya aman.

saya tidak begitu yakin gan orng bisa segampang itu mengetahui key mew wallet kita dan keamanan wallet udah terprogram dengan baik lebih amanya
dismpan dengan file tersendiri dan jangan pernh memberikan key mew pada iklan yang penawaran tidak jelas.
newbie
Activity: 47
Merit: 0
Ini bisa berbahaya gan kalau suatu saat sampai ada orang yang melakukannya. Apalagi bisa di acak seperti ini ,apa yang harus kita lakukan untuk menjaga aset kita supaya aman.
member
Activity: 210
Merit: 10
Semakin tenarnya cryptocurrency maka akan semakin banyak petindak kriminal di dunia online akan berkeliaran.Jadi lebih baik berhati-hati untuk semua member bitcointalk.Tapi kalau menurut saya gan jaga baik-baik private key kita seaman-amannya,kalau masalah private key yang diacak di belakang,pasti tidak bisa juga log in apabila mereka tidak tau secara keseluruhan private key kita.

Dunia internet memang sangat rentan dengan kejahatan maka benar saran yang agan katakan kita harus lebih sangat berhati hati lagi dengan aset yang kita miliki.
newbie
Activity: 224
Merit: 0
Memang ngeri juga kalo sampai wallet kita dibobol hacker,karena hasil profit yang kita dapat semua masuk diwallet,saran saya sih pakai double security aja gan,biar aman,sulit sih sebenernya kalo harus random angka atau huruf tapi memang hal sulit seperti itu kerjaan hacker tidak menutup kemungkinan akan bisa bobol juga,semoga kedepannya ada security wallet yg lebih aman dan sulit ditembus para hacker.
member
Activity: 252
Merit: 14
Selamat sore agan-agan,

Maraknya kasus terjebolnya wallet ETH ERC20 memang jadi momok yang menakutkan bagi semua orang. Terutama untuk bounty hunters dan orang-orang yang fokusnya bermain di altcoin dan ICO.
Bagaimana kok bisa wallet kita terbobol? Dan paling jengkel, setiap token yang kita terima selalu langsung otomatis ke transfer ke wallet pelaku.

Ada beberapa kasus yang menyebabkan wallet kita terbobol, antara lain yaitu :
  • Kesalahan kita saat isi form address, malah kita isi private-key wallet kita
    Kalau ini sih sudah harus ganti wallet menurutku, karena takutnya sudah kesimpan sama partisipan lainnya
  • Kurangnya proteksi pada device, PC kita
    Kita sering kali meremehkan peranan anti-virus pada PC kita, padahal anti-virus adalah salah satu benteng paling ampuh selain firewall.
    Ya, dengan anti-virus yang selalu update, PC kita akan terpindai dan otomatis akan memberikan warning kepada kita jika ada file mencurigakan
  • Sering login di smartphone teman
    Kasus ini mungkin jarang. Namun, hal ini patut jadi perhatian karena kita tidak tahu apa yang ada didalam smartphone teman kita. Bisa saja smartphone teman kita ini terjangkit malware, trojan yang paling sering. Sehingga data apapun yang kita input akan terekam dan terkirim ke pelaku. Ini juga berlaku ke PC
  • Ikut airdrop yang gak sadar suruh masukin private-key
    Nah yang ini kemungkinan karena tergiur airdrop yang memberikan token dengan nilai yang fantastis hanya dengan isi form saja
  • Dan lain-lain

Lah kalau kita merasa sudah mengantisipasi semua kesalahan diatas dan kita tidak merasa ikut-ikut aidrop kaya diatas, bagaimana dong? Kok masih bisa terbobol wallet saya?
Untuk kasus yang ini, kemungkinan adalah karena private-key kita tertebak oleh seseorang dan dia beruntung dapat wallet Anda.

Tebak bagaimana maksudnya gan?
Maksudnya adalah, pelaku melakukan aksi acak private-key kita sampai dia dapat wallet yang dirasa memiliki aset yang bernilai. Teknik ini lebih sering disebut Bruteforce.
Nah, kelemahan ini ada pada MyEtherWallet. Kita bisa acak private-key dan unlock wallet secara random.

Berikut saya coba jabarkan kelemahannya.

Pada saat kita ingin masuk ke wallet dan melakukan transaksi tentu kita harus punya private-key dan unlock dimari https://www.myetherwallet.com/#send-transaction. Dan kotak private-key akan berwarna hijau. Seperti gambar dibawah. Jika kotak berwarna hijau menandakan bahwa Private-key valid.


Ini adalah private-key saya. Private-key valid.


Jika private key tidak valid maka, kotak private-key akan berwarna merah. Seperti gambar dibawah ini.


Ini adalah private-key tidak valid


Saya unlock wallet saya dengan private-key saya yang valid. Tentu akan terbuka seperti gambar dibawah


Ini adalah wallet saya


Lalu kita coba acak 6 atau 5 kode paling belakang. Seperti gambar dibawah ini


Ini adalah private-key acak

Terlihat bahwa private-key tersebut valid. Saya coba klik unlock dan hasilnya adalah berikut. Wallet terbuka! Shocked Shocked


Ini adalah wallet hasil acak private-key

Nah terbukti bahwa wallet kita bisa terbobol hanya dengan mengacak private-key. Pengacakan private-key tidak hanya 6-5 digit paling belakang, namun bisa juga di tengah maupun di dep
Kasus inilah yang mungkin saat ini sedang marak terjadi.
Adanya kelemahan ini tentu saja membuat was-was kita. Semoga pihak MyEtherWallet segera menemukan solusi atas kasus ini.

Tetap be aware kawan.


Note : Saya tidak bermaksud menyebarkan tutorial bruteforce ini. Dan saya menyatakan tidak pernah berniat membobol wallet orang lain dengan methode ini.
Wallet acak yang saya posting disini hanyalah wallet percobaan, tidak ada asetnya, dan saya tidak menyimpan private-key tersebut


Memang hal hal yang seperti ini lah yang harus dijauhi, sering menggunakan hp Android teman untuk memasukkan alamat eth ataupun Private key, karena memang kebanyakan terjadi karena hal kecil seperti ini, thanks agan telah mengingatkan kita untuk terus berhati-hati dalam mengamankan Private key dan data data Wallet kita.
sr. member
Activity: 630
Merit: 254
oh jadi gini metodenya, dulu mew ane pernah ke hack secara nggak sadar 2000 usd hilang diwallet ane dan berpindah ke wallet si hacker. jadi solusinya gimana ya? kalau buat wallet di MEW kan otomatis harus save privatekey dan download json file. kalau metodenya begini bisa bahaya karena mudah sekali unlock wallet orang laim walaupun random.
sr. member
Activity: 1386
Merit: 250
1XBit.com
Terima kasih agan telah memberi satu jabaran yang mang sangat bermanfaat sekali untuk kami para bitcoiners saat ini, seiring maraknya terjadi pembobolan mew tentu ini bisa menjadi pelajaran untuk kita smua agar lebih menekankan lagi keamanan wallet kita untuk melindungi aset yang kita punya slama ini, memang sebenarnya sangat sulit untuk mengacak keamanan wallet seseorang selama ini, namun dalam artian tidak mungkin tidak bisa karena dengan banyaknya teknologi2 baru saya rasa akan sangat mudah nantinya seorang hacker dalam mengkombinasikan privatkey wallet yang kita punya sehinga hacker bisa dngan mudah mengambil alih kepemilikan aset yang kita miliki, bukankah lebih baik waspada sebelum terjadi.?
sr. member
Activity: 518
Merit: 250
wadoww, baru tau kalo mew bisa di gitu in. bahaya juga kalo sempat kena private key kita yang ditebak tebak orang, berarti ada angka atau huruf yang sama dengan acakan si pelacak, entah itu ditengah,awal atau akhir. berarti bukan kasus kelalaian saja akun seseorang bisa jebol, faktor ini pun sangat beresiko tinggi. kesimpulannya berarti hampir dapat dipastikan bahwa segala sesuatu yang berhubungan di internet tidak ada yang aman.
member
Activity: 378
Merit: 10
Bener gan cukup dengan acak private key aja udah bisa dapat wallet,tetapi tidak mungkin wallet yang di acak ada saldo dan udah di pakek orang,jika cara begitu para hacker akan tau dari dulunya gan dan logikanya jika berhasil sudah banyak yang kebobolan myetherwallet gan.
jr. member
Activity: 154
Merit: 3
hi
Ane heran deh gan, kamren pernah ikutan bountt amlt, namun di spreadsheet ternyata wallet yang ane gunakan tiba-tiba berubah dan bukan masuk ke wallet ane, aduh ane itung hampir $100 ilang gitu aja karena wallet di spreadsheet berubah, dan ane liat tokennya, dia hampir tiap hari melakukan transaksi, kok bisa yaa

Kalo masalah spreadaheet itu tugas bounty manager nya gan.
Sebelum bounty selesai harap dicek dulu alamatnya.
Soalnya banyak kasus salah wallet kayak gitu
full member
Activity: 726
Merit: 100
Ane heran deh gan, kamren pernah ikutan bountt amlt, namun di spreadsheet ternyata wallet yang ane gunakan tiba-tiba berubah dan bukan masuk ke wallet ane, aduh ane itung hampir $100 ilang gitu aja karena wallet di spreadsheet berubah, dan ane liat tokennya, dia hampir tiap hari melakukan transaksi, kok bisa yaa
legendary
Activity: 3010
Merit: 1006
Leading Crypto Sports Betting & Casino Platform
kalo menurut saya metode ini dalam membuka wallet orang lain masih dalam kategori untung-untungan dan saya yakin kalo ada orang yang mempunyai banyak aset di myether wallet ga akan cuma menggunakan private keys saja untuk membuka walletnya karena mereka bisa saja menambahkan fitur lainnya yang tersedia di myether seperti tambahan password
full member
Activity: 448
Merit: 100
Private key itu kombinasi huruf dan angka jadi saya rasa ga semudah itu untuk mencari dan membongkar Myetherwallet kita asalkan kita jaga dengan baik itu private key. Kalo mau di brute force ya jelas susah karena pasti butuh komputer yang canggih banget.
sr. member
Activity: 434
Merit: 254
Tidak segampang itu gan menebak acak private key yang mempunyai digit yang sangat banyak sekali. komputer yang ada di jaman sekarang ini belum ada yang mampu, dan konon kabarnya hanya bisa dilakukan oleh komputer super canggih kuantum. Itu juga masih isu belum bisa di percaya 100%.
sr. member
Activity: 518
Merit: 494
apakah tutoral ini bisa login dgn private key acak seperti yg agan informasikan

apakah agan sudah mencoba dengan case addres orang lain bukan addres punya agan
member
Activity: 224
Merit: 11
Mudah mudahan qita semua dijauhkan dari hacker2 yang tidak bertanggung jawab dan hanya bisa nuyul hasil jerihpayah orang lain. Sekali lagi amankan private keq masing2 gan. Kalau sudah pernah tanpa sengaja tershare atau dilihat orang lain, baiknya segera kita ganti menggunakan wallet baru biar lebih aman.
full member
Activity: 392
Merit: 100
wadaww.... mengerikan gan kalau memang bisa terjadi seperti itu, mudah2an semua asset pada aman dan gak bisa di bruteforce kayak gitu.
tapi menurut saya itu sangat mustahil terjadi gan karena kita saja kesulitan untuk menebak apa saja kode,huruf dan angka belum lagi harus benar-benar sama jumlah digitnya sangat mustahil untuk diretas dengan cara tersebut
Kalau bagi kita itu sangat mustahil gan, mungkin itu udah bidang nya dari orang itu. Dengan bermodal otak bisa jgak di pecah kan kode2ny..
Tapi kalau faktanya udah banyak yg jadi korbar,
member
Activity: 378
Merit: 10
Selamat sore agan-agan,

Maraknya kasus terjebolnya wallet ETH ERC20 memang jadi momok yang menakutkan bagi semua orang. Terutama untuk bounty hunters dan orang-orang yang fokusnya bermain di altcoin dan ICO.
Bagaimana kok bisa wallet kita terbobol? Dan paling jengkel, setiap token yang kita terima selalu langsung otomatis ke transfer ke wallet pelaku.

Ada beberapa kasus yang menyebabkan wallet kita terbobol, antara lain yaitu :
  • Kesalahan kita saat isi form address, malah kita isi private-key wallet kita
    Kalau ini sih sudah harus ganti wallet menurutku, karena takutnya sudah kesimpan sama partisipan lainnya
  • Kurangnya proteksi pada device, PC kita
    Kita sering kali meremehkan peranan anti-virus pada PC kita, padahal anti-virus adalah salah satu benteng paling ampuh selain firewall.
    Ya, dengan anti-virus yang selalu update, PC kita akan terpindai dan otomatis akan memberikan warning kepada kita jika ada file mencurigakan
  • Sering login di smartphone teman
    Kasus ini mungkin jarang. Namun, hal ini patut jadi perhatian karena kita tidak tahu apa yang ada didalam smartphone teman kita. Bisa saja smartphone teman kita ini terjangkit malware, trojan yang paling sering. Sehingga data apapun yang kita input akan terekam dan terkirim ke pelaku. Ini juga berlaku ke PC
  • Ikut airdrop yang gak sadar suruh masukin private-key
    Nah yang ini kemungkinan karena tergiur airdrop yang memberikan token dengan nilai yang fantastis hanya dengan isi form saja
  • Dan lain-lain

Lah kalau kita merasa sudah mengantisipasi semua kesalahan diatas dan kita tidak merasa ikut-ikut aidrop kaya diatas, bagaimana dong? Kok masih bisa terbobol wallet saya?
Untuk kasus yang ini, kemungkinan adalah karena private-key kita tertebak oleh seseorang dan dia beruntung dapat wallet Anda.

Tebak bagaimana maksudnya gan?
Maksudnya adalah, pelaku melakukan aksi acak private-key kita sampai dia dapat wallet yang dirasa memiliki aset yang bernilai. Teknik ini lebih sering disebut Bruteforce.
Nah, kelemahan ini ada pada MyEtherWallet. Kita bisa acak private-key dan unlock wallet secara random.

Berikut saya coba jabarkan kelemahannya.

Pada saat kita ingin masuk ke wallet dan melakukan transaksi tentu kita harus punya private-key dan unlock dimari https://www.myetherwallet.com/#send-transaction. Dan kotak private-key akan berwarna hijau. Seperti gambar dibawah. Jika kotak berwarna hijau menandakan bahwa Private-key valid.


Ini adalah private-key saya. Private-key valid.


Jika private key tidak valid maka, kotak private-key akan berwarna merah. Seperti gambar dibawah ini.


Ini adalah private-key tidak valid


Saya unlock wallet saya dengan private-key saya yang valid. Tentu akan terbuka seperti gambar dibawah


Ini adalah wallet saya


Lalu kita coba acak 6 atau 5 kode paling belakang. Seperti gambar dibawah ini


Ini adalah private-key acak

Terlihat bahwa private-key tersebut valid. Saya coba klik unlock dan hasilnya adalah berikut. Wallet terbuka! Shocked Shocked


Ini adalah wallet hasil acak private-key

Nah terbukti bahwa wallet kita bisa terbobol hanya dengan mengacak private-key. Pengacakan private-key tidak hanya 6-5 digit paling belakang, namun bisa juga di tengah maupun di dep
Kasus inilah yang mungkin saat ini sedang marak terjadi.
Adanya kelemahan ini tentu saja membuat was-was kita. Semoga pihak MyEtherWallet segera menemukan solusi atas kasus ini.

Tetap be aware kawan.


Note : Saya tidak bermaksud menyebarkan tutorial bruteforce ini. Dan saya menyatakan tidak pernah berniat membobol wallet orang lain dengan methode ini.
Wallet acak yang saya posting disini hanyalah wallet percobaan, tidak ada asetnya, dan saya tidak menyimpan private-key tersebut

Bener gan, ada juga airbot yang di iming imingi token banyak malah suruh nginput private key, teman saya ngikutin airbot tersebut eh jum'at kemaren token2, dan sisa ETH di akun nya ludes,
Memang bahaya sekali hal seperti itu gan kita harus lebih waspada lagi dan jangan mudah tergiur dengad airbot" yang menawarkan seperti itu apalagi dengan syarat harus menginput privatkey terlebih dahulu.intinya harus selalu waspada 😐
member
Activity: 1708
Merit: 13
KUWA.ai
memang ini adalah salah satu kelemahan dari myethereumwallet gan ya, tapi kita masih bisa mengamankan aset kita yang ada di myethereumwallet kita dengan cara menggunakan Metamask gan, sebab kalau kita sudah melapisi keamanan dengan Metamask, maka setiap mau melakukan transaksi harus melalui Metamask
[/quote]

Gan, cara menggunakan metamask gimana? Ane belum pernah menggunakan metamask, Ada tutorial nya gak yang bisa dijadikan panduan untuk menggunakan metamask?
member
Activity: 630
Merit: 10
https://www.cd3d.app
wadaww.... mengerikan gan kalau memang bisa terjadi seperti itu, mudah2an semua asset pada aman dan gak bisa di bruteforce kayak gitu.
tapi menurut saya itu sangat mustahil terjadi gan karena kita saja kesulitan untuk menebak apa saja kode,huruf dan angka belum lagi harus benar-benar sama jumlah digitnya sangat mustahil untuk diretas dengan cara tersebut
member
Activity: 1708
Merit: 13
KUWA.ai
wadaww.... mengerikan gan kalau memang bisa terjadi seperti itu, mudah2an semua asset pada aman dan gak bisa di bruteforce kayak gitu.
member
Activity: 868
Merit: 10
kalau menggunakan metode bruteforce menurut ane sih untung"an soalnya setiap private key angka / text awal , tengah , akhir beda" dan kalau sampai bisa kebobol hackernya sangat hebat
itu emang ngga mungkin gan tapi yang sebenernya bisa bikin wallet kita kebobolan itu bukan karna private keynya yang kurang rumit tapi karna pc/laptop kita yang kena hack jadi hackernya bisa liat semua data penting kita termasuk private key MEW kita
gitu si menurut ane
member
Activity: 314
Merit: 11
I'm not investor
BARU TAU saya bisa di bruteforce juga😂 Tapi sekarang masih aman aman aja kok asal pemeliharaannya baik, dan jangan pernah share private key!!

Terimakasih infonya gan😉
full member
Activity: 566
Merit: 107
kalau menggunakan metode bruteforce menurut ane sih untung"an soalnya setiap private key angka / text awal , tengah , akhir beda" dan kalau sampai bisa kebobol hackernya sangat hebat
full member
Activity: 420
Merit: 100
Bener gan cukup acak private key udah dapat wallet,tapi ngga mungkin wallet yang di acak ada saldonya atau udah dipake orang,kalo cara itu para hacker tau dari dulu dan logikanya kalau berhasil udah banyak yang kebobolan tuh myetherwallet
Memang benar gan tidak semua myetherwallet itu ada saldonya, kalau menggunakan metode acak seperti ini memang kurang efektif jadi myetherwallet yang kita punya bisa aman. Tapi kalau memang masih takut kebobol lebih pakai trezor saja.
full member
Activity: 1050
Merit: 100
Bener gan cukup acak private key udah dapat wallet,tapi ngga mungkin wallet yang di acak ada saldonya atau udah dipake orang,kalo cara itu para hacker tau dari dulu dan logikanya kalau berhasil udah banyak yang kebobolan tuh myetherwallet
Bener gan,,  biarpun ada orang yang ngacak,  bahkan sampai 100 kali percobaan pun 99% akan berhasil namun dapat di pastikan yang di dapat adalah zero balance,,  itulah kehebatan ethereum,
berarti hasil dari acakan private key tersebut yang menghasilkan wallet seperti wallet baru ya gan,
saya pikir ini juga bukan bug dari mew gan memang sistemnya sudah di rancang demikian
belum tentu itu menghasilkan wallet baru gan,temen ane dulu juga pernah melakukan,tapi gak tau pakek cara apa.. hasilnya temen ane nemuin dompet yang banyak banget token nya,yang lebih ngeri lagi saat itu kalau gak salah di wallet juga ada 15 ETH.. untung temen ane baik jadi dia gak ngambil sedikitpun.. temen ane bilang jika etherwallet adalah wallet paling mudah untuk di bobol..
legendary
Activity: 2366
Merit: 2054
Selamat sore agan-agan,

Maraknya kasus terjebolnya wallet ETH ERC20 memang jadi momok yang menakutkan bagi semua orang. Terutama untuk bounty hunters dan orang-orang yang fokusnya bermain di altcoin dan ICO.
Bagaimana kok bisa wallet kita terbobol? Dan paling jengkel, setiap token yang kita terima selalu langsung otomatis ke transfer ke wallet pelaku.

Ada beberapa kasus yang menyebabkan wallet kita terbobol, antara lain yaitu :
  • Kesalahan kita saat isi form address, malah kita isi private-key wallet kita
    Kalau ini sih sudah harus ganti wallet menurutku, karena takutnya sudah kesimpan sama partisipan lainnya
  • Kurangnya proteksi pada device, PC kita
    Kita sering kali meremehkan peranan anti-virus pada PC kita, padahal anti-virus adalah salah satu benteng paling ampuh selain firewall.
    Ya, dengan anti-virus yang selalu update, PC kita akan terpindai dan otomatis akan memberikan warning kepada kita jika ada file mencurigakan
  • Sering login di smartphone teman
    Kasus ini mungkin jarang. Namun, hal ini patut jadi perhatian karena kita tidak tahu apa yang ada didalam smartphone teman kita. Bisa saja smartphone teman kita ini terjangkit malware, trojan yang paling sering. Sehingga data apapun yang kita input akan terekam dan terkirim ke pelaku. Ini juga berlaku ke PC
  • Ikut airdrop yang gak sadar suruh masukin private-key
    Nah yang ini kemungkinan karena tergiur airdrop yang memberikan token dengan nilai yang fantastis hanya dengan isi form saja
  • Dan lain-lain

Lah kalau kita merasa sudah mengantisipasi semua kesalahan diatas dan kita tidak merasa ikut-ikut aidrop kaya diatas, bagaimana dong? Kok masih bisa terbobol wallet saya?
Untuk kasus yang ini, kemungkinan adalah karena private-key kita tertebak oleh seseorang dan dia beruntung dapat wallet Anda.

Tebak bagaimana maksudnya gan?
Maksudnya adalah, pelaku melakukan aksi acak private-key kita sampai dia dapat wallet yang dirasa memiliki aset yang bernilai. Teknik ini lebih sering disebut Bruteforce.
Nah, kelemahan ini ada pada MyEtherWallet. Kita bisa acak private-key dan unlock wallet secara random.

Berikut saya coba jabarkan kelemahannya.

Pada saat kita ingin masuk ke wallet dan melakukan transaksi tentu kita harus punya private-key dan unlock dimari https://www.myetherwallet.com/#send-transaction. Dan kotak private-key akan berwarna hijau. Seperti gambar dibawah. Jika kotak berwarna hijau menandakan bahwa Private-key valid.


Ini adalah private-key saya. Private-key valid.


Jika private key tidak valid maka, kotak private-key akan berwarna merah. Seperti gambar dibawah ini.


Ini adalah private-key tidak valid


Saya unlock wallet saya dengan private-key saya yang valid. Tentu akan terbuka seperti gambar dibawah


Ini adalah wallet saya


Lalu kita coba acak 6 atau 5 kode paling belakang. Seperti gambar dibawah ini


Ini adalah private-key acak

Terlihat bahwa private-key tersebut valid. Saya coba klik unlock dan hasilnya adalah berikut. Wallet terbuka! Shocked Shocked


Ini adalah wallet hasil acak private-key

Nah terbukti bahwa wallet kita bisa terbobol hanya dengan mengacak private-key. Pengacakan private-key tidak hanya 6-5 digit paling belakang, namun bisa juga di tengah maupun di dep
Kasus inilah yang mungkin saat ini sedang marak terjadi.
Adanya kelemahan ini tentu saja membuat was-was kita. Semoga pihak MyEtherWallet segera menemukan solusi atas kasus ini.

Tetap be aware kawan.


Note : Saya tidak bermaksud menyebarkan tutorial bruteforce ini. Dan saya menyatakan tidak pernah berniat membobol wallet orang lain dengan methode ini.
Wallet acak yang saya posting disini hanyalah wallet percobaan, tidak ada asetnya, dan saya tidak menyimpan private-key tersebut

memang ini adalah salah satu kelemahan dari myethereumwallet gan ya, tapi kita masih bisa mengamankan aset kita yang ada di myethereumwallet kita dengan cara menggunakan Metamask gan, sebab kalau kita sudah melapisi keamanan dengan Metamask, maka setiap mau melakukan transaksi harus melalui Metamask
full member
Activity: 840
Merit: 101
Bener gan cukup acak private key udah dapat wallet,tapi ngga mungkin wallet yang di acak ada saldonya atau udah dipake orang,kalo cara itu para hacker tau dari dulu dan logikanya kalau berhasil udah banyak yang kebobolan tuh myetherwallet
Bener gan,,  biarpun ada orang yang ngacak,  bahkan sampai 100 kali percobaan pun 99% akan berhasil namun dapat di pastikan yang di dapat adalah zero balance,,  itulah kehebatan ethereum,
berarti hasil dari acakan private key tersebut yang menghasilkan wallet seperti wallet baru ya gan,
saya pikir ini juga bukan bug dari mew gan memang sistemnya sudah di rancang demikian
full member
Activity: 686
Merit: 100
Wah bahaya juga yah hal spele seperti ini sangat mudah jika kita punya niat jahat mah saking gampangnya para hacker itu membuat jutaan PV mew , apakah jika akun mew kita sudah di kaitkan dengan METAmask itu sudah terjamin kemananya? karena kode untuk PV key MEW hanya a-f dan 0-9 itu digit yang sangat sedikit sekali .
full member
Activity: 350
Merit: 103
Bener gan cukup acak private key udah dapat wallet,tapi ngga mungkin wallet yang di acak ada saldonya atau udah dipake orang,kalo cara itu para hacker tau dari dulu dan logikanya kalau berhasil udah banyak yang kebobolan tuh myetherwallet
Bener gan,,  biarpun ada orang yang ngacak,  bahkan sampai 100 kali percobaan pun 99% akan berhasil namun dapat di pastikan yang di dapat adalah zero balance,,  itulah kehebatan ethereum,
ane belum pernah denger kasus wallet kebobolan gegara ngacak priv key kayaknya deh, kebanyakan mereka yang kebobolan tidak hati hati terhadap privkey nya. privkey itu terdiri dari kode unik dan kayaknya dibutuhkan waktu yang lama untuk mengacaknya sampe dapet wallet nya
member
Activity: 378
Merit: 16
berarti wallet dapat dibobol dengan mudah lo, saya berfikir sebaiknya kita harus melakukan pengaman wallet ekstra dengan cara melakukan standarisasi keamanan wallet,bertujuan untuk memperkuat wallet dengan keamanan tambahan,
kalau tidak bahaya diretas wallet selalu menghantui

saya rasa, di situs ini ada beberapa jawaban :
https://blog.bitcoin.co.id/bagaimana-cara-mengamankan-dompet-bitcoin/
member
Activity: 238
Merit: 10
Waduh gan, bisa bahaya itu gan kalau sampe suatu saat ada orang yang melakukannya. Karena kemungkinan bisa terbuka itu kalau diacak. Jadi apa yang harus kita lakukan ini gan untuk mengamankan aset kita.
full member
Activity: 546
Merit: 101
Bener gan cukup acak private key udah dapat wallet,tapi ngga mungkin wallet yang di acak ada saldonya atau udah dipake orang,kalo cara itu para hacker tau dari dulu dan logikanya kalau berhasil udah banyak yang kebobolan tuh myetherwallet
Bener gan,,  biarpun ada orang yang ngacak,  bahkan sampai 100 kali percobaan pun 99% akan berhasil namun dapat di pastikan yang di dapat adalah zero balance,,  itulah kehebatan ethereum,
jr. member
Activity: 94
Merit: 5
Cryptocurrency adalah sebuah dunia tak kasat mata, sebenarnya sama saja kehidupannya dengan dunia nyata hanya saja disini kita terjaring di internet. di dunia nyata memiliki berbagai tindakan kriminal dan inilah tindakan kriminal di dunia cryptocurrency. jaga slalu private key di tempat yg aman dan tidak terjaring oleh internet supaya tidak bisa di hack oleh para hacker nakal. setau saya kalo kita menulis private key acak itu hanya akan error. tetapi, para hacker sudah mengetahui berbagai cara untuk menembusnya. maka dari itu jangan simpan private key di tempat yg terjaring oleh internet karena itu akan mempermudah para hacker untuk membobolnya.
sr. member
Activity: 1218
Merit: 251
Bener gan cukup acak private key udah dapat wallet,tapi ngga mungkin wallet yang di acak ada saldonya atau udah dipake orang,kalo cara itu para hacker tau dari dulu dan logikanya kalau berhasil udah banyak yang kebobolan tuh myetherwallet
newbie
Activity: 36
Merit: 0
Saya jamin myetherwallet kita aman jika menjaga private key dengan baik dan menurut saya pikir kalau main acak seperti itu kayaknya susah gan dapat wallet orang lain, yang ada error terus capek ngejar wallet orang  Grin
iya saya sangat setuju dengan pendapat anda karena saya sudah tau itu dari dulu gan tetapi selama saya mecoba tidak ada hasilnya karena di dalam walet yang saya acak private key nya pasti tidak ada isinya semua mungkin pihak myetherwallet sendiri sudah menemukan solusinya atau memang sudah di biyarkan karena tidak akan bisa mengacak private key dompet yang sudah terpakai atau yang sudah ada isinya
member
Activity: 252
Merit: 14
Saya jamin myetherwallet kita aman jika menjaga private key dengan baik dan menurut saya pikir kalau main acak seperti itu kayaknya susah gan dapat wallet orang lain, yang ada error terus capek ngejar wallet orang  Grin

Quote from: Bolopecah
ane barusan ngtest ini kelemahan mew di acak private keynya tapi udah nyoba beberapa kali hasilnya error ngak bisa masuk wkwkwkwkwkwk
sorry bukan niat ane mau jahat tapi cuma penasaran aja,,sekarang malah bingung masak iya pengembang mew ngak terpikirkan itu sebelum membuat mew

Benar, tidak sekali duakali acak langsung dapat. Namun yang jadi kekhawatiran adalah methodenya. Orang bisa saja membuat program untuk melakukan pengacakan otomatis dan membruteforce MyEtherWallet secara otomatis dan masal.
Ini yang jadi poinnya gan. Semoga pihak developer ETH baik khususnya MyEtherWallet terlebih dahulu mampu menemukan solusi untuk mengantisipasi masalah ini.
full member
Activity: 411
Merit: 100
Saya jamin myetherwallet kita aman jika menjaga private key dengan baik dan menurut saya pikir kalau main acak seperti itu kayaknya susah gan dapat wallet orang lain, yang ada error terus capek ngejar wallet orang  Grin
sr. member
Activity: 924
Merit: 256
wew...ternyata MEW selama ini bisa digituin juga...klo udah ketahuan private key nya ya gk bisa diapa2 in tuh alias pasrah isinya dikuras orang lain...tapi ente share beginian juga sama aja pedang bermata dua gan...bisa munculin penjahat2 yg baru tahu...udah sifat manusia bgtu sih...apa bagusnya dihapus aja?lagian blm ada solusinya juga
ane barusan ngtest ini kelemahan mew di acak private keynya tapi udah nyoba beberapa kali hasilnya error ngak bisa masuk wkwkwkwkwkwk
sorry bukan niat ane mau jahat tapi cuma penasaran aja,,sekarang malah bingung masak iya pengembang mew ngak terpikirkan itu sebelum membuat mew
TWW
full member
Activity: 1456
Merit: 109
wew...ternyata MEW selama ini bisa digituin juga...klo udah ketahuan private key nya ya gk bisa diapa2 in tuh alias pasrah isinya dikuras orang lain...tapi ente share beginian juga sama aja pedang bermata dua gan...bisa munculin penjahat2 yg baru tahu...udah sifat manusia bgtu sih...apa bagusnya dihapus aja?lagian blm ada solusinya juga
full member
Activity: 840
Merit: 101
ane masih bingun pada acakan private keys gan, jadi kalau private kita sudah di ketahui sama aja gan untuk apa di acak lagi berupa angka di belakangnya
kalau private key kita simpan dengan aman ane rasa gak mungkin orang lain tahu private key kita gan
newbie
Activity: 168
Merit: 0
Terimakasih infonya gan sekarang saya jadi lebih teliti dan waspada terhadap tehnik bruteforce yang  mudah membobol ETH dengan cara mengacak privatekey
full member
Activity: 392
Merit: 102
thanks informasinya toriq ahmad aka tamad, sangat bermaanfaat untuk kita, dan saya mau nanya bang  ada kah wallet salain di myether wallet yang lebih aman
newbie
Activity: 266
Merit: 0
wah bahaya juga gan kalau sampe kita jdi korban bruteforce, informasi yang bermanfaat sudah ingetin sya agar tetap waspada, susah juga cara menghindarkan hal tsb,
mungkin harusnya ada setting security khusus untuk private key MEW agar login pake private key tetap harus masukkan password / 2nd authentication sejenisnya agar double secure.
semua maunya juga yang berhutungan dengan wallet ada 2FA tapi kayaknya MEW belum menyediakan deh, kalau seperti MEW, etherdelta, idex dll cuma private key, kalau VIP bisa di tambahkan google autenticator supaya lebih aman
iya VIPBitcoin, okex, dan livecoin bisa di pake google authentic pake sms juga. terlebihnya saya engga tau market apalagi yang bisa di tambah authentic. jika saja myEtherWallet bisa di tambahkan Authenticator atau confirmasi desposit/withdrawl menggunakan email. menurut saya MyEtherWallet akan jadi wallet yang sangat luar biasa.
member
Activity: 406
Merit: 10
Menurut saya memang sangatlah berbahaya dengan mudahnya privatekey akan bisa di lacak atau dengan mudahnya atau dengan enaknya orang akan mengambil aset yang kita miliki.
Hal hal seperti ini sangat sulit karena kita tidak akan bisa untuk menjaga aset yang  kita miliki kecuali dengan cara lain dari pihak MEW akan membuat privatekey untuk lebih aman dan mungkin tidak akan pernah bisa di lacak.
member
Activity: 606
Merit: 10
Just Do The Best
Terima kasih informasinya agan. Saya hanya ingin sedikit menambahkan untuk keamanan akun eth wallet gunakan file ekstensi seperti metamask atau hardware tambahan seperti trezor atau digibox.
full member
Activity: 340
Merit: 100
wah makasih banyak gan , ane tidak sadar bahwa bisa melakukan dengan cara hal yang sesimpel itu cuma dengan otak menebak. lalu ini akan menjadi evaluasi my ether wallet karna terlalu sederhana untuk membobol wallet tersebut.  hmmm harus mencari opsi lain untuk mengamankan wallet .
newbie
Activity: 140
Merit: 0
wah bisa juga ya salah masukin address malah keganti privat key, semoga saya enggak deh
jr. member
Activity: 294
Merit: 3
wah bahaya juga gan kalau sampe kita jdi korban bruteforce, informasi yang bermanfaat sudah ingetin sya agar tetap waspada, susah juga cara menghindarkan hal tsb,
mungkin harusnya ada setting security khusus untuk private key MEW agar login pake private key tetap harus masukkan password / 2nd authentication sejenisnya agar double secure.
semua maunya juga yang berhutungan dengan wallet ada 2FA tapi kayaknya MEW belum menyediakan deh, kalau seperti MEW, etherdelta, idex dll cuma private key, kalau VIP bisa di tambahkan google autenticator supaya lebih aman
newbie
Activity: 210
Merit: 0
Wah benar-benar sangat berbahaya gan jika semudah itu privatekey bisa diacak dan dengan mudahnya orang bisa mengambil semua aset yang kita punya.
Kalau hal seperti ini sangat sulit gan karena kita tidak bisa menjaga aset kita kecuali ada cara lain dari pihak MEW untuk membuat privatekey lebih aman dan tidak bisa di acak
full member
Activity: 649
Merit: 100
Binance #SWGT and CERTIK Audited
Semakin tenarnya cryptocurrency maka akan semakin banyak petindak kriminal di dunia online akan berkeliaran.Jadi lebih baik berhati-hati untuk semua member bitcointalk.Tapi kalau menurut saya gan jaga baik-baik private key kita seaman-amannya,kalau masalah private key yang diacak di belakang,pasti tidak bisa juga log in apabila mereka tidak tau secara keseluruhan private key kita.
full member
Activity: 308
Merit: 100
Saya baru kepikiran sekarang gan, ngeri banget kalo misal hanya dengan mengacak private key bisa masuk wallet orang lain. Namun sebenrnya hal tersebut kita tidak bisa melakukan apa2 gan, karena itu bukan kesalahan kita sebagai pemilik wallet. Semoga saja wallet kita aman dari tindakan seperti itu
member
Activity: 672
Merit: 32
wah bahaya juga gan kalau sampe kita jdi korban bruteforce, informasi yang bermanfaat sudah ingetin sya agar tetap waspada, susah juga cara menghindarkan hal tsb,
mungkin harusnya ada setting security khusus untuk private key MEW agar login pake private key tetap harus masukkan password / 2nd authentication sejenisnya agar double secure.
member
Activity: 252
Merit: 14
Selamat sore agan-agan,

Maraknya kasus terjebolnya wallet ETH ERC20 memang jadi momok yang menakutkan bagi semua orang. Terutama untuk bounty hunters dan orang-orang yang fokusnya bermain di altcoin dan ICO.
Bagaimana kok bisa wallet kita terbobol? Dan paling jengkel, setiap token yang kita terima selalu langsung otomatis ke transfer ke wallet pelaku.

Ada beberapa kasus yang menyebabkan wallet kita terbobol, antara lain yaitu :
  • Kesalahan kita saat isi form address, malah kita isi private-key wallet kita
    Kalau ini sih sudah harus ganti wallet menurutku, karena takutnya sudah kesimpan sama partisipan lainnya
  • Kurangnya proteksi pada device, PC kita
    Kita sering kali meremehkan peranan anti-virus pada PC kita, padahal anti-virus adalah salah satu benteng paling ampuh selain firewall.
    Ya, dengan anti-virus yang selalu update, PC kita akan terpindai dan otomatis akan memberikan warning kepada kita jika ada file mencurigakan
  • Sering login di smartphone teman
    Kasus ini mungkin jarang. Namun, hal ini patut jadi perhatian karena kita tidak tahu apa yang ada didalam smartphone teman kita. Bisa saja smartphone teman kita ini terjangkit malware, trojan yang paling sering. Sehingga data apapun yang kita input akan terekam dan terkirim ke pelaku. Ini juga berlaku ke PC
  • Ikut airdrop yang gak sadar suruh masukin private-key
    Nah yang ini kemungkinan karena tergiur airdrop yang memberikan token dengan nilai yang fantastis hanya dengan isi form saja
  • Dan lain-lain

Lah kalau kita merasa sudah mengantisipasi semua kesalahan diatas dan kita tidak merasa ikut-ikut aidrop kaya diatas, bagaimana dong? Kok masih bisa terbobol wallet saya?
Untuk kasus yang ini, kemungkinan adalah karena private-key kita tertebak oleh seseorang dan dia beruntung dapat wallet Anda.

Tebak bagaimana maksudnya gan?
Maksudnya adalah, pelaku melakukan aksi acak private-key kita sampai dia dapat wallet yang dirasa memiliki aset yang bernilai. Teknik ini lebih sering disebut Bruteforce.
Nah, kelemahan ini ada pada MyEtherWallet. Kita bisa acak private-key dan unlock wallet secara random.

Berikut saya coba jabarkan kelemahannya.

Pada saat kita ingin masuk ke wallet dan melakukan transaksi tentu kita harus punya private-key dan unlock dimari https://www.myetherwallet.com/#send-transaction. Dan kotak private-key akan berwarna hijau. Seperti gambar dibawah. Jika kotak berwarna hijau menandakan bahwa Private-key valid.


Ini adalah private-key saya. Private-key valid.


Jika private key tidak valid maka, kotak private-key akan berwarna merah. Seperti gambar dibawah ini.


Ini adalah private-key tidak valid


Saya unlock wallet saya dengan private-key saya yang valid. Tentu akan terbuka seperti gambar dibawah


Ini adalah wallet saya


Lalu kita coba acak 6 atau 5 kode paling belakang. Seperti gambar dibawah ini


Ini adalah private-key acak

Terlihat bahwa private-key tersebut valid. Saya coba klik unlock dan hasilnya adalah berikut. Wallet terbuka! Shocked Shocked


Ini adalah wallet hasil acak private-key

Nah terbukti bahwa wallet kita bisa terbobol hanya dengan mengacak private-key. Pengacakan private-key tidak hanya 6-5 digit paling belakang, namun bisa juga di tengah maupun di dep
Kasus inilah yang mungkin saat ini sedang marak terjadi.
Adanya kelemahan ini tentu saja membuat was-was kita. Semoga pihak MyEtherWallet segera menemukan solusi atas kasus ini.

Tetap be aware kawan.


Note : Saya tidak bermaksud menyebarkan tutorial bruteforce ini. Dan saya menyatakan tidak pernah berniat membobol wallet orang lain dengan methode ini.
Wallet acak yang saya posting disini hanyalah wallet percobaan, tidak ada asetnya, dan saya tidak menyimpan private-key tersebut
Jump to: