1. Singkatnya: yang perlu Anda tahu
Siapa pun bisa menambahkan catatan seperti ini ke riwayat Anda, dan untuk itu mereka tidak perlu kunci Anda. Catatan itu sendiri tidak mengambil apa pun dari Anda. Anda kehilangan uang hanya jika nanti Anda mengirim transfer ke alamat yang ada di catatan itu. Penipuan ini disebut “peracunan alamat” (address poisoning).
- Penipu mencari alamat yang karakter awal dan akhirnya sama dengan alamat yang pernah Anda bayar. Bagian tengahnya berbeda.
- Lalu mereka memasukkan alamat itu ke riwayat Anda: lewat transfer 0 USDT, jumlah yang sangat kecil, atau koin palsu yang bernama USDT.
- Daftar biasanya menampilkan alamat dalam bentuk singkat, hanya awal dan akhirnya. Jadi alamat palsu mudah dikira alamat yang Anda kenal.
- Anda tidak bisa menolak transfer seperti itu atau menghapusnya dari jaringan. Tanpa perlu diatur, Dashing Crypto menandai kiriman receh dan koin palsu dari orang tak dikenal sebagai kemungkinan penipuan dan menyembunyikannya dari “Riwayat”.
- Jangan membalas, dan jangan mengirim apa pun ke alamat di catatan seperti itu.
- Aturan utamanya: jangan pernah menyalin alamat dari riwayat Anda. Bayar ke alamat tersimpan, pilih orangnya berdasarkan nama, dan periksa alamat baru secara lengkap.
2. Kenapa ada transfer yang tidak Anda lakukan di riwayat Anda?
Setiap transfer USDT terbuka untuk dilihat semua orang, jadi penipu bisa melihat siapa yang Anda bayar.
Berikutnya, mereka mencari alamat yang awal atau akhirnya sama dengan alamat orang yang Anda bayar. Alamat TRON diawali huruf T dan terdiri dari 34 karakter, dan kebanyakan aplikasi hanya menampilkan beberapa karakter dari tiap ujung di daftarnya. Perbedaannya ada di tengah, dan hampir tidak ada yang melihat ke sana. Makin sedikit karakter yang ditampilkan aplikasi, makin mudah mencari alamat yang mirip. Dashing Crypto menampilkan 6 karakter dari tiap ujung di “Riwayat”, dan alamat yang sama di semua 12 karakter itu sangat sulit dicari.
Trik paling mudah adalah catatan “0 USDT” yang terlihat seolah Anda sendiri yang mengirim uangnya. Begitulah cara kerja USDT: siapa pun bisa membuat transfer 0 USDT yang mencantumkan alamat orang lain sebagai pengirim. Mereka tidak perlu kunci dan tidak perlu izin Anda, karena dalam transfer seperti itu tidak ada uang yang berpindah. Transfer keluar ke alamat mereka muncul di riwayat Anda, dan aplikasi bisa menampilkannya di samping pembayaran Anda yang asli.
Kami juga mengalaminya. Pada 1 September 2026 kami mengirim transfer sungguhan pertama dari alamat perusahaan kami, dan dua menit kemudian 0.000002 TRX masuk ke alamat itu dari alamat yang tidak dikenal. Alamat yang kami bayar berakhiran “…sPTiJ”, dan alamat penipu berakhiran “…ETiJ”. Tiga karakter terakhirnya sama. Jika aplikasi hanya menampilkan tiga karakter dari akhir, kedua alamat ini mudah tertukar. Pada menit yang sama, masuk lagi tiga transfer koin palsu.
3. Seperti apa bentuk palsunya: tiga jenis
Penipu memasukkan alamatnya ke riwayat Anda dengan tiga cara. Semuanya punya satu tujuan: menaruh alamat itu di samping alamat yang asli.
- 0 USDT “dari Anda”. Transfer keluar sebesar 0 USDT ke alamat yang tidak dikenal. Anda tidak melakukannya, dan saldo Anda tidak berubah.
- Jumlah yang sangat kecil dari alamat yang mirip. Beberapa sen USDT atau jumlah kecil lainnya. Jika Anda tidak kenal alamat ini, periksa semuanya.
- USDT palsu. Koin yang bernama USDT. USDT asli di TRON diterbitkan dari satu alamat: TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t. Koin dari alamat penerbit lain mana pun tidak ada nilainya, apa pun namanya. Dashing Crypto menghitung USDT asli dalam saldo Anda, dan koin palsu tidak ikut dihitung.
Anda bisa memeriksa catatan itu di TronScan, situs yang menampilkan setiap transfer di TRON. Buka transfernya dan lihat alamat penerbit koinnya: untuk USDT asli, alamatnya TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t. Jika alamatnya berbeda, koin itu palsu. Bandingkan alamat pengirim, setiap karakternya termasuk bagian tengah, dengan alamat asli orang yang Anda bayar.
4. Apa yang harus dilakukan dengan catatan seperti itu
Hampir tidak ada, dan itu memang langkah yang benar. Catatan itu tetap ada di jaringan selamanya, tapi tidak akan merugikan uang Anda.
- Jangan kirim apa pun ke alamat ini, bahkan untuk “mengembalikan” jumlah kecil itu. Itu akan menunjukkan kepada penipu bahwa alamat Anda aktif dipakai.
- Jangan buka tautan atau menghubungi kontak yang datang bersama transfer itu atau muncul di nama koinnya.
- Jangan buru-buru membuat akun baru. Tidak ada yang punya kunci Anda: siapa pun yang punya kunci Anda tinggal mengambil semua uangnya. Akun baru tidak memperbaiki apa pun. Lagi pula, memindahkan uang ke sana kena biaya.
- Periksa alamat-alamat yang Anda bayar, dan simpan seperti dijelaskan di bagian berikutnya.
5. Kebiasaan utama: jangan ambil alamat dari riwayat Anda
Begini praktiknya:
- Simpan alamat orang-orang yang sering Anda bayar: pemasok, kontraktor, keluarga, dan alamat setoran Anda sendiri di bursa. Beri setiap alamat nama yang jelas. Di Dashing Crypto, tab “Alamat” (buku alamat) dibuat untuk ini.
- Sebelum menyimpan alamat, pastikan dulu dengan orangnya lewat cara lain. Jika alamat datang lewat aplikasi pesan, pastikan lewat telepon atau di obrolan lain. Jika obrolan itu diretas, alamat di dalamnya mungkin juga sudah diganti.
- Periksa alamat baru secara lengkap, semua 34 karakternya. Karakter awal dan akhir yang sama tidak membuktikan apa-apa: dalam kasus kami, alamat palsunya hanya sama di tiga karakter terakhir. Cara termudah adalah memindai kode QR di ponsel orang itu.
- Pembayaran percobaan hanya berguna jika jumlah utamanya juga Anda kirim ke alamat yang sama. Pada 20 Desember 2025, seseorang mengirim 50 USDT ke alamat yang benar, lalu menyalin alamat palsu dari riwayatnya dan mengirim 49,999,950 USDT ke sana.
- Ambil alamat bursa di bursa itu sendiri, di halaman setorannya. Ambil alamat Anda sendiri dari layar “Terima”.
6. Jika uangnya sudah hilang
Tidak ada yang bisa membatalkan transfer: aplikasi tidak bisa, jaringan juga tidak bisa. Tapi ada beberapa langkah yang layak dilakukan dalam satu jam pertama.
- Simpan detail transfernya: alamat penipu, tautan ke transfer di TronScan, jumlahnya, dan waktunya.
- Lapor ke polisi di negara Anda. Tether, perusahaan yang menerbitkan USDT, bisa membekukan USDT di alamat mana pun, biasanya atas permintaan polisi. Penipu tahu ini dan berusaha cepat-cepat menukar USDT itu dengan koin lain: dalam kasus bulan Desember, mereka melakukannya dalam waktu kurang dari 30 menit. Jadi jangan mengandalkan pembekuan.
- Jika uangnya sampai ke bursa, tulis ke layanan pelanggannya dan sertakan tautan ke transfernya.
- Jangan bayar siapa pun yang berjanji mengembalikan uang Anda. Setelah kehilangan uang, sering ada “ahli pemulihan dana” dan “pengacara” yang menghubungi. Ini penipuan kedua: mereka minta bayaran di muka lalu menghilang.
Cara Tether membekukan alamat, dan kenapa uang “kotor” milik orang lain bisa sampai ke Anda, kami bahas di artikel “USDT kotor dan pembekuan”.
7. Cara Dashing Crypto membantu, dan apa yang tidak dilakukan aplikasi
Dashing Crypto menyimpan kunci Anda di ponsel Anda dan membantu Anda menjaga kebiasaan dari bagian 5.
- Bayar berdasarkan nama. Di layar “Kirim ke”, di bawah “Akun Anda sendiri”, ada daftar “Alamat tersimpan”: Anda memilih orangnya berdasarkan nama, tanpa 34 karakter yang harus diperiksa. Setelah transfer ke alamat baru, aplikasi menawarkan “Simpan alamat ini”.
- Aplikasi menandai transfer masuk yang mencurigakan. Ini transfer dari alamat yang tidak pernah berurusan dengan Anda. Aplikasi menandai transfer seperti itu dalam tiga kasus: jumlahnya kurang dari satu sen, 4 karakter pertama atau 3 karakter terakhirnya sama dengan alamat yang Anda kenal, atau koinnya palsu. Alamat yang Anda kenal adalah alamat Anda sendiri, alamat tersimpan, dan alamat yang pernah Anda bayar. Layar transfer seperti itu bertuliskan “Tak diminta · kemungkinan penipuan”. Tanpa perlu diatur, transfer ini disembunyikan dari “Riwayat”. Untuk melihatnya, nyalakan “Transfer tak diminta” di “Pengaturan”.
“Pengaturan” di Dashing Crypto: tombol “Transfer tak diminta” mati, jadi transfer ini disembunyikan dari “Riwayat”. - Peringatan sebelum Anda mengirim. Jika Anda tetap menempel alamat yang mengirim transfer seperti itu, aplikasi bertanya: “Kirim ke alamat penipu?” Peringatan muncul saat Anda memasukkan jumlah, dan sekali lagi sebelum Anda mengonfirmasi. Anda tetap bisa mengirim: keputusannya ada di tangan Anda.
- Koin palsu tidak masuk ke saldo Anda, dan Anda tidak bisa mengirimnya dari aplikasi.
Apa yang tidak dilakukan aplikasi. Aplikasi belum menandai catatan “0 USDT dari Anda”, jadi aturan “jangan pernah ambil alamat dari riwayat” berlaku di sini juga. Setelah catatan seperti itu, aplikasi mungkin menganggap alamat penipu sebagai alamat yang Anda kenal dan tidak memperingatkan Anda sebelum mengirim. Nama di buku alamat Anda tulis sendiri, dan aplikasi tidak memeriksanya: jika orang itu mengganti alamatnya, aplikasi tidak akan tahu. Aplikasi tidak bisa membatalkan transfer atau mengembalikan uang. Apa yang disimpan aplikasi dan apa yang dikirimnya ke server kami ada di halaman “Apa yang kami simpan, dan apa yang tidak”.
8. Ringkasnya
Catatan “0 USDT” atau beberapa sen dari alamat yang mirip tidak menyentuh uang Anda. Bahayanya ada di transfer berikutnya, jika alamatnya Anda ambil dari riwayat. Yang bisa dilakukan hari ini:
- Jangan kirim apa pun ke alamat di catatan seperti itu.
- Simpan semua orang yang sering Anda bayar di buku alamat, dan pastikan setiap alamat dengan orangnya.
- Periksa alamat baru secara lengkap, dan ambil dari orang yang Anda bayar.
- Jika uangnya sudah hilang, simpan detail transfernya dan segera lapor ke polisi.
Sumber: peringatan FBI tentang koin palsu (dalam bahasa Inggris), CoinDesk tentang hilangnya 50 juta USDT pada 20 Desember 2025 (dalam bahasa Inggris), alamat penerbit USDT di TRON, di TronScan.