Ilustrasi berbagai modus penipuan NFT yang harus diwaspadai

Besarnya Masalah

Penipuan NFT menyebabkan kerugian miliaran dolar di 2022-2023. Bedanya antara orang yang kehilangan segalanya dan yang melindungi diri biasanya cuma 15 menit riset. Panduan ini mengajarkan cara mengenali 8 jenis penipuan paling berbahaya dan cara menghindarinya.

Daftar Isi
  1. Rug Pull
  2. NFT Palsu
  3. Phishing
  4. Approval Berbahaya
  5. Airdrop Palsu
  6. Penipuan Selebriti
  7. Wash Trading
  8. Penipuan Discord/Telegram
  9. Checklist Keamanan
  10. FAQ

1. Rug Pull — Proyek Kabur Bawa Uang

Analogi: Kontraktor yang ambil uang muka bangun rumah lalu kabur. Di dunia NFT, tim jual ribuan NFT, kumpulkan ETH/BNB, lalu hapus Discord dan Twitter dan menghilang bawa uang. Yang tersisa: NFT tanpa nilai dan komunitas yang syok.

Cara kerjanya:

Cara kenali:

2. NFT Palsu — Koleksi Tiruan

Penipu copy gambar koleksi terkenal (BAYC, CryptoPunks) dan bikin koleksi baru dengan gambar sama tapi smart contract berbeda. Terlihat identik — tapi tidak ada nilainya.

Cara lindungi diri:

3. Phishing — Website yang Terlihat Asli

Penipu bikin tiruan persis dari website terkenal (OpenSea, Blur, website proyek), dengan perubahan kecil di URL. Saat kamu connect wallet dan approve transaksi — isi wallet dicuri.

Contoh URL palsu:

Cara lindungi diri:

4. Approval Berbahaya — setApprovalForAll

Ini jenis penipuan paling berbahaya secara teknis. Saat interaksi dengan smart contract, mungkin diminta approve setApprovalForAll — artinya kamu memberi contract izin memindahkan semua NFT dari wallet-mu kapan saja tanpa izin lagi.

Cara kerjanya:

  1. Kamu kunjungi website yang terlihat normal (mint palsu, claim airdrop)
  2. Diminta sign transaksi — terlihat biasa
  3. Sebenarnya, transaksi itu memberi izin setApprovalForAll
  4. Penipu sekarang bisa tarik semua NFT dari wallet-mu kapan saja

Cara lindungi diri:

Kisah Nyata

Tahun 2022, seorang investor di Jakarta kehilangan lebih dari 10 NFT dari berbagai koleksi (senilai puluhan juta rupiah) karena satu approval ke contract berbahaya lewat link Discord. Dia tidak sadar bahwa link itu bukan website resmi.

5. Airdrop Palsu — Jangan Sentuh yang Tidak Kamu Beli

Buka wallet dan ada NFT baru yang tidak pernah kamu beli. Terlihat menggiurkan — "Mungkin dapat airdrop gratis!" Kenyataannya: ini jebakan.

Cara kerjanya:

Aturan emas: Kalau ada NFT muncul di wallet tanpa kamu beli — abaikan total. Jangan transfer, jangan jual, jangan kunjungi link terkait.

6. Penipuan Selebriti Palsu

Akun palsu di Twitter/Instagram yang mengaku selebriti (Elon Musk, Neymar, dll) dan promosikan koleksi NFT "eksklusif".

Cara verifikasi:

7. Wash Trading — Volume Trading Palsu

Penipu atau proyek bikin banyak wallet dan jual beli ke diri sendiri untuk ciptakan ilusi demand tinggi. Tujuan: menipu kamu bahwa proyek "sukses" dan banyak peminat.

Cara deteksi:

8. Penipuan Discord/Telegram — "Saya dari Tim"

Seseorang menghubungimu via DM di Discord/Telegram, mengaku dari tim proyek atau "tech support". Minta kamu "verifikasi wallet" atau kirim seed phrase.

Aturan yang Tidak Boleh Dilanggar

Tidak ada tim proyek asli yang menghubungimu lewat DM — TIDAK PERNAH. Mereka tidak minta seed phrase. Tidak minta "verifikasi" lewat link di DM. Kalau ada yang menghubungimu mengaku dari tim, itu penipu 99.9%.

Langkah:

Checklist Perilaku Aman ✅

Print atau simpan checklist ini. Review sebelum setiap pembelian:

  • ☐ Tidak klik link aneh — selalu pakai bookmark
  • ☐ Tidak pernah share seed phrase ke siapa pun
  • ☐ Cek URL huruf per huruf sebelum connect wallet
  • ☐ Tidak interaksi dengan NFT yang muncul tanpa dibeli
  • ☐ Tidak percaya "return pasti" atau "100x dijamin"
  • ☐ Abaikan semua DM dari "tim proyek"
  • ☐ Pakai wallet terpisah untuk minting
  • ☐ Review approval di Revoke.cash secara rutin
  • ☐ Cek alamat contract sebelum beli

FAQ

Kalau kena tipu NFT, bisa dapat uang balik?

Sangat sulit. Transaksi blockchain tidak bisa dibatalkan — tidak ada bank yang bisa reverse.

Yang bisa dilakukan:

  • Lapor ke polisi siber (di Indonesia: patrolisiber.id)
  • Report alamat penipu di Etherscan (label "Phishing/Hack")
  • Hubungi platform tempat penipuan terjadi (OpenSea dll punya sistem laporan)

Tapi dalam kebanyakan kasus, uang tidak bisa kembali. Makanya pencegahan jauh lebih baik.

Bagaimana bedakan NFT asli dan palsu di OpenSea?

Tiga langkah:

  1. Tanda verifikasi: Koleksi asli punya centang ✓ biru di samping nama
  2. Alamat contract: Klik "Details" di halaman NFT dan bandingkan alamat contract dengan yang dipublikasikan di website resmi proyek
  3. Sejarah dan ukuran: Koleksi asli punya tanggal pembuatan lebih lama dan volume trading jauh lebih tinggi
Apakah hardware wallet melindungi dari semua penipuan?

Hardware wallet (Ledger, Trezor) melindungi private key dari pencurian digital — ini sangat penting. Tapi tidak melindungi dari semua hal:

  • ❌ Tidak melindungi dari approval berbahaya — kalau kamu approve setApprovalForAll, penipu bisa ambil NFT bahkan dari Ledger
  • ❌ Tidak melindungi dari social engineering — kalau kamu kirim seed phrase ke seseorang
  • ✅ Melindungi key dari malware di komputer

Wallet melindungi kunci, tapi keputusan kamu adalah pertahanan utama.

Lanjut Baca

Update: 2026-06-03. Hanya untuk edukasi, bukan saran investasi. Harga NFT bisa turun hingga nol.