MetaMask meluncurkan pengamanan baru yang aktif secara default untuk menangkal salah satu teknik phishing paling meresahkan yang muncul seiring upgrade smart-account Ethereum: kontrak yang dirancang agar terlihat aman saat disimulasikan wallet sebelum transaksi, tapi berubah jahat begitu pengguna benar-benar menandatangani. Versi 13.45 dari ekstensi browser ini menghadirkan fitur bernama “Added Protection”, yang mensimulasikan hasil transaksi sebelum pengguna mengonfirmasinya di sebuah DApp, lalu mengunci hasil simulasi itu sebagai syarat yang harus dipenuhi oleh eksekusi on-chain yang sebenarnya. Jika hasil aktual berbeda dari pratinjau — misalnya kontrak yang tampak aman saat simulasi tapi mencoba memindahkan aset begitu benar-benar dieksekusi — transaksi otomatis dibatalkan (revert), sehingga kerugian pengguna terbatas pada biaya gas jaringan, bukan aset yang ada di dalam wallet.
Teknik yang jadi sasaran fitur ini biasa disebut serangan “Red Pill”, dinamai dari kemampuan sebuah kontrak mendeteksi kapan dirinya sedang dijalankan di dalam lingkungan simulasi dan berperilaku aman di sana, lalu kembali ke logika jahatnya yang sebenarnya begitu mendeteksi transaksi live yang sudah ditandatangani. Karena simulasi wallet adalah lapisan proteksi utama bagi pengguna — sebagian besar wallet menampilkan pratinjau apa yang akan dilakukan sebuah transaksi sebelum meminta tanda tangan — penyerang yang bisa secara andal membedakan simulasi dari eksekusi sungguhan dapat melumpuhkan seluruh lapisan keamanan itu. Perilaku Red Pill makin relevan sejak EIP-7702 menghadirkan delegasi ala smart-account ke wallet Ethereum standar: awal tahun ini, sebuah kelompok phishing mengeksploitasi mekanisme delegasi 7702 untuk mengeruk lebih dari $146.000 dalam satu insiden, bagian dari total lebih dari $12 juta yang ditarik dari lebih dari 15.000 wallet di seluruh industri lewat serangan berbasis delegasi serupa. Keamanan wallet memang tertekan dari berbagai arah tahun ini, bukan cuma eksploitasi delegasi — sebuah audit terpisah menemukan 45 dari 904 wallet kripto iOS yang diperiksa gagal total soal keamanan dasar, sementara peretas secara terpisah meminta tebusan $3 juta dalam Monero dari Revolut sambil mengancam menjual data pelanggan yang dicuri.
Bagaimana mekanisme penguncian ini sebenarnya bekerja
Alih-alih sekadar memperingatkan pengguna soal panggilan kontrak yang terlihat berisiko — pendekatan yang selama ini dipakai kebanyakan wallet — Added Protection memperlakukan hasil simulasi sebagai semacam kontrak yang mengikat. Wallet tidak cuma menunjukkan apa yang diperkirakan akan terjadi; ia menegakkan ekspektasi itu di level transaksi, sehingga celah apa pun antara pratinjau dan eksekusi sebenarnya otomatis memicu revert, alih-alih mengandalkan pengguna untuk menyadari ada yang janggal. Ini menggeser model keamanan dari deteksi-dan-peringatan menjadi penegakan, yang penting justru untuk melawan kontrak Red Pill yang memang dirancang untuk lolos dari deteksi sejak awal.
Baca juga: DCENT Deteksi Transfer Aneh, Minta Pengguna App Wallet Pindahkan Dana
Fitur ini aktif secara default, meski pengguna bisa mematikannya secara manual dari layar konfirmasi transaksi jika mau. Saat ini fitur tersebut mencakup 13 jaringan EVM yang mendukung smart account EIP-7702, dengan versi mobile direncanakan menyusul di rilis berikutnya. Karena fitur ini secara khusus menyasar serangan delegasi terkait 7702, peluncurannya bisa dibilang respons langsung terhadap pola eksploitasi yang menyertai adopsi smart-account di seluruh ekosistem Ethereum tahun ini.
MetaMask masih menjadi wallet self-custody yang paling banyak dipakai di ekosistem Ethereum, yang berarti proteksi default yang dirilis ke basis penggunanya punya efek besar terhadap tingkat keberhasilan serangan gaya Red Pill secara industri — bahkan kampanye phishing yang berhasil mengelabui lapisan simulasi semua wallet lain pun tidak akan berkutik menghadapi pengguna MetaMask versi terbaru dengan Added Protection aktif. Penyedia wallet lain secara historis mengikuti langkah MetaMask soal pengaturan keamanan default dalam hitungan bulan setelah sebuah fitur besar dirilis, sehingga dampak mekanisme ini kemungkinan meluas jauh melampaui basis pengguna MetaMask sendiri seiring waktu. Pengguna yang sebelumnya terjebak skema seperti situs palsu “bocoran” GTA 6 yang ternyata adalah wallet drainer multi-chain adalah persis jenis korban yang coba ditangkap Added Protection sebelum tanda tangan berubah jadi kerugian.
FAQ
Apa itu serangan Red Pill?
Ini adalah teknik phishing di mana kontrak jahat mendeteksi saat wallet sedang mensimulasikan transaksi dan berperilaku aman selama pratinjau itu, lalu menjalankan logika berbahaya — seperti menguras aset — begitu pengguna benar-benar menandatangani dan transaksi berjalan sungguhan.
Apakah Added Protection aktif secara otomatis?
Ya, MetaMask mengaktifkan fitur ini secara default di v13.45, meski pengguna bisa mematikannya secara manual dari layar konfirmasi transaksi jika mereka mau.
Jaringan mana saja yang dicakup fitur ini?
Saat ini fitur ini mendukung 13 jaringan EVM yang mendukung smart account EIP-7702; versi untuk aplikasi mobile MetaMask direncanakan tapi belum tersedia.
