· four exchange APIs · rebuilt daily
Model AI generatif menekan biaya marjinal pembuatan audio, video, dan teks sintetis hingga nol, memungkinkan operator penipuan meningkatkan jangkauan target tanpa menambah overhead. Vektor serangan yang sebelumnya memerlukan upaya manual kini berjalan secara bersamaan di ribuan saluran, tetapi keamanan defensif bergantung pada verifikasi struktural daripada persepsi visual atau auditori.
Pipeline scam modern menargetkan lapisan verifikasi manusia melalui empat vektor utama:
Model sintesis audio menghasilkan klon suara real-time menggunakan kurang dari sepuluh detik audio sumber yang diambil dari media publik atau panggilan sebelumnya. Operator penipuan menggunakan model ini dalam skenario darurat untuk meminta transfer modal segera atau reset API key darurat.
Model video generatif memetakan gerakan bibir dan ekspresi wajah ke rekaman tokoh terkenal yang sudah ada. Klip deepfake ini disiarkan melalui saluran YouTube yang di-hijack atau feed media sosial untuk mempromosikan peluncuran token palsu atau smart contract berbahaya.
Large language model mengisi Telegram, Discord, dan platform media sosial untuk mengidentifikasi pengguna yang memposting tentang masalah teknis. Agen AI ini menginisiasi direct message, meniru formulasi kata-kata dokumentasi exchange, dan mengarahkan pengguna ke alat pengumpul kredensial.
Alat web scraping otomatis membuat replika visual persis dari antarmuka trading dalam hitungan menit setelah domain target diluncurkan. Frontend ini menangkap private key, seed phrase, dan session token secara langsung dari kolom input.
Kualitas generatif tidak mengubah mekanisme jaringan dan kriptografi mendasar yang melindungi saldo akun. Tiga pemeriksaan operasional sederhana mencegah akses akun tanpa izin terlepas dari tingkat kemiripan (fidelity) model.
Stream audio masuk melalui WebRTC atau VoIP tidak membawa bukti identitas kriptografis. Callback out-of-band memerlukan pemutusan panggilan masuk dan memulai koneksi keluar (outbound) baru ke nomor telepon yang telah diverifikasi sebelumnya (hardcoded) atau tantangan hardware token. Ini memaksa sinyal melewati rute telekomunikasi terotentikasi yang tidak dapat di-hijack oleh stream suara AI masuk.
Situs phishing mengandalkan nama domain typo-squatting, penempatan pencarian berbayar, atau tautan langsung sosial. Mengarahkan navigasi melalui bookmark browser secara langsung mengabaikan kontrol perutean eksternal sepenuhnya. Jika nama domain tidak cocok dengan string persisnya, browser tidak akan pernah mengirimkan kredensial melalui TLS.
Seed phrase dan private key menurunkan wewenang akun melalui kriptografi kurva eliptis (elliptic curve cryptography). Hardware wallet menandatangani transaksi di dalam secure element yang terpisah (air-gapped). Kolom input pada situs web tidak pernah menerima data seed phrase. Pengguna yang tidak pernah memasukkan seed phrase ke dalam antarmuka web menghilangkan vektor ancaman dari situs sintetis, terlepas dari tampilan situs tersebut.
Phishing dan pencurian kredensial mengakibatkan kerugian 100% dari ekuitas akun. Sebagai perbandingan, pemilihan venue mengatur biaya eksekusi yang dapat diprediksi melalui spread funding rate dan jadwal biaya (fee schedule).
Funding rate menyesuaikan setiap delapan jam di berbagai venue, menciptakan biaya penahanan yang berbeda untuk posisi long dan short.
| Aset | OKX | Bybit | MEXC | Bitget | Spread | Volume 24 Jam |
|---|---|---|---|---|---|---|
| ETH | +0.0031% | +0.0081% | +0.0061% | +0.0100% | 0.0069% | $9,102,560,442 |
| BTC | +0.0081% | +0.0080% | +0.0100% | +0.0100% | 0.0020% | $5,972,242,352 |
| SOL | -0.0077% | -0.0056% | -0.0025% | +0.0059% | 0.0136% | $1,636,283,758 |
| ZEC | +0.0097% | +0.0100% | +0.0006% | +0.0100% | 0.0094% | $777,378,029 |
| SNDK | +0.0148% | +0.0084% | N/A | +0.0235% | 0.0151% | $710,536,735 |
| XRP | +0.0004% | -0.0070% | +0.0037% | +0.0047% | 0.0117% | $528,068,174 |
Struktur biaya bawaan bervariasi di berbagai venue untuk pasar spot dan perpetual futures.
| Venue | Spot Maker | Spot Taker | Futures Maker | Futures Taker |
|---|---|---|---|---|
| Bitget | 0.0010 | 0.0010 | 0.0002 | 0.00030 |
| Bybit | 0.0010 | 0.0010 | 0.0002 | 0.00055 |
| MEXC | 0.0000 | 0.0005 | 0.0000 | 0.00020 |
| OKX | 0.0008 | 0.0010 | 0.0002 | 0.00050 |
Pertimbangkan posisi long notional senilai $100,000 pada SNDK yang ditahan selama 24 jam (tiga interval funding) menggunakan eksekusi taker.
Di Bitget:
Di Bybit:
Menahan posisi long SNDK di Bybit menghemat $20.30 selama 24 jam dibandingkan dengan Bitget karena biaya funding yang lebih rendah, meskipun biaya taker Bybit lebih tinggi.
Delta biaya antar bursa tetap dibatasi oleh basis spread dan jadwal biaya yang dipublikasikan. Satu kegagalan operasional terhadap penipuan sintetis mengabaikan kalkulasi biaya ini sepenuhnya dengan menyebabkan kerugian saldo total.
Ketika penyerang memperoleh API key dengan izin penarikan (withdrawal) atau mengekstrak seed phrase melalui antarmuka terkloning, drawdown akun adalah 100%. Menjaga pemisahan yang ketat antara sesi browser interaktif dan penandatanganan kunci hardware menjamin bahwa suara sintetis, video deepfake, dan generasi teks otomatis gagal pada batas eksekusi.
Get 20% fee rebate on Bitget →20% of your trading fees back, on every product. The rebate comes out of the commission I would otherwise receive, so it costs you nothing. Affiliate link — see the footer.