Keamanan akun · Diperbarui Juli 2026

Halaman coinglass login, dan halaman-halaman yang berpura-pura jadi dia

Akun CoinGlass tidak menyimpan uang sepeser pun, yang membuatnya jadi login paling tidak berbahaya di dunia kripto. Bahayanya ada di tempat lain: di hasil pencarian yang membawa Anda ke halaman yang memakai namanya dan meminta koneksi wallet.

Disclaimer — ini bukan situs resmiIni bukan situs resmi CoinGlass.Glass Almanac adalah panduan independen tanpa afiliasi apa pun. Kami bukan CoinGlass, bukan Coinglass Technology Co., Limited, dan bukan bursa mana pun. Situs resminya adalah coinglass.com. Setiap angka pasti yang kami terbitkan selalu menyebutkan sumber asalnya.
Diagram yang membandingkan formulir coinglass login yang sah dengan halaman login palsu yang meminta seed phrase dan koneksi wallet
Kiri: dua kolom yang benar-benar ada di halaman login asli. Kanan: empat hal yang hanya diminta halaman palsu.
Jalur login asli/loginDi coinglass.com. Diverifikasi langsung, 27 Juli 2026.
Kolom di formulirnya2Email dan kata sandi, plus masuk lewat Google.
Permintaan wallet0CoinGlass menyatakan tidak akan meminta Anda menghubungkan wallet.
Nilai yang bisa dipegang akun$29–$699Per bulan akses API, kalau ada kunci berbayar terpasang.

Halaman coinglass login yang asli ada di coinglass.com/login. Dibuka lewat browser langsung pada 27 Juli 2026, ia memuat kolom email, kolom kata sandi, tautan "Forgot Password? Reset Password", garis pemisah bertuliskan OR, dan satu tombol bertanda "Continue with Google". Di bawahnya ada satu baris yang menanyakan apakah Anda baru di CoinGlass dan menawarkan pembuatan akun. Pendaftarannya gratis, di coinglass.com/signup. Itu seluruh formulirnya.

Yang tidak ada di sana justru lebih penting daripada yang ada. Tidak ada koneksi wallet di halaman itu. Tidak ada kotak seed phrase, tidak ada modal WalletConnect, tidak ada langkah "verifikasi kepemilikan aset Anda", tidak ada permintaan deposit, tidak ada alamat untuk dikirimi apa pun. CoinGlass menjual akses ke data pasar derivatif. Ia tidak pernah butuh kunci ke uang Anda, dan halaman masuknya tidak pernah memintanya.

Hasilnya adalah asimetri yang ganjil. Akun CoinGlass termasuk login paling tidak berbahaya yang Anda miliki, sebab tidak ada apa pun di dalamnya untuk dicuri. Bagian yang berbahaya adalah tiga puluh detik sebelum Anda sampai ke sana: halaman hasil pencarian, tempat siapa pun yang punya kartu kredit bisa duduk di atas daftar organik dan siapa pun yang punya akses registrar bisa membeli nama yang meleset satu huruf.

Di mana halaman login asli berada

Satu host bersifat kanonik: coinglass.com. Semua yang sah yang kami amati selama riset duduk di sana atau di subdomainnya. Ketik sendiri sekali, simpan hasilnya sebagai bookmark, dan pakai bookmark itu sejak saat itu. Satu kebiasaan itu saja mematahkan seluruh kategori serangan yang dibahas di bagian bawah halaman ini, sebab bookmark tidak bisa ditipu peringkat pencarian.

Domain yang teramati dipakai CoinGlass, plus satu tiruan yang sudah ditandai. Diverifikasi 27 Juli 2026.
DomainIsinyaStatus
coinglass.comPlatform utama, login, pendaftaran, harga, dasborSah
docs.coinglass.comRujukan API dan dokumentasi developerSah
legend.coinglass.comLegend, lingkungan charting tingkat lanjutSah
coinglass.onlineDomain tiruan, ditandai ScamAdviserKemungkinan penipuan
Selain ituBelum kami verifikasiAnggap bermusuhan
Geser tabel ke samping →

Aplikasi ponselnya adalah pintu depan terpisah dengan aturan yang sama: pasang hanya dari App Store atau Google Play, dua-duanya ditautkan dari halaman unduh CoinGlass sendiri. Kami membedah listing tokonya, nomor versinya dan soal sideloading di panduan mengunduh aplikasi CoinGlass. APK yang ditarik dari situs mirror pada dasarnya adalah halaman login yang tidak bisa Anda periksa.

Apa yang sebenarnya dibuka sebuah akun

Lebih sedikit dari yang diduga kebanyakan orang. CoinGlass menjalankan model freemium di mana sebagian besar data pasarnya bersifat publik: open interest, funding rate, total likuidasi, rasio long/short dan arus ETF semuanya tampil di halaman web gratis tanpa perlu masuk sama sekali. Liquidation heatmap juga bisa dilihat tanpa akun, dengan pembatasan di paket gratis berupa BTC dan ETH saja, tampilan 6 dan 12 bulan, serta tanpa refresh otomatis.

Apa yang menuntut akun CoinGlass, dan seberapa yakin kami. Item terkonfirmasi punya sumber; item tersimpul adalah penalaran kami.
FungsiButuh akunDasarnya
Mengambil API key dari dasborYaDinyatakan di dokumentasi API CoinGlass
Menyimpan konfigurasi SuperchartsYaTerdokumentasi; pendaftaran diperlukan agar tata letak tersimpan
Mengelola langganan Prime atau APIYaPenagihan menempel pada sebuah akun
Alert dan watchlistHampir pastiSimpulan kami — tidak terkonfirmasi di halaman terbitan mana pun
Membaca open interest, funding, likuidasiTidakAkses web gratis, tanpa pendaftaran
Geser tabel ke samping →

Soal alert dan watchlist kami sedang menyimpulkan, dan kami lebih suka mengatakannya terang-terangan. Alert dikirim ke email, push aplikasi, notifikasi browser, webhook, Telegram dan Discord; watchlist adalah daftar instrumen yang tersimpan. Keduanya butuh status per pengguna dan tujuan pengiriman, yang dalam praktiknya berarti sebuah akun. Tidak ada halaman CoinGlass yang menyatakannya lugas, jadi perlakukan itu sebagai penalaran, bukan fakta.

2FA: jawaban jujurnya

Kami tidak tahu apakah CoinGlass menawarkan autentikasi dua faktor. Tidak ada apa pun di formulir login sebelum autentikasi yang menandakannya: tidak ada opsi aplikasi autentikator, tidak ada permintaan kunci keamanan, tidak ada penyebutan langkah kedua. Kalau 2FA ada, tempatnya di pengaturan akun di balik login, dan kami tidak menemukan halaman CoinGlass terbitan resmi yang mendokumentasikannya. Panduan mana pun yang dengan percaya diri menjelaskan cara mengaktifkan 2FA CoinGlass sedang menggambarkan sesuatu yang belum diverifikasinya.

Apa yang kami periksa, dan apa yang tidak bisa

Formulir login dibuka dan dibaca lewat browser langsung pada 27 Juli 2026. Kedua kolom, tautan atur ulang dan tombol Google semuanya berasal dari pengamatan itu. Pengaturan akun berada di balik autentikasi dan tidak kami periksa. Ketiadaan bukti di sini memang persis ketiadaan bukti, bukan bukti ketiadaan.

Jawaban praktisnya tidak bergantung pada penyelesaian soal itu. Beri akunnya kata sandi acak yang panjang dari sebuah manager dan jangan pernah memakainya ulang; itu tidak berbiaya apa pun dan menghapus satu-satunya serangan realistis pada akun yang tidak menyimpan dana. Lalu curahkan tenaga di tempat yang benar-benar berbuah keamanan: 2FA di email Anda, akun Google Anda, dan yang paling utama di bursa Anda. Yang terakhir itu menyimpan uang, dan itulah yang sedang dituju para penyerang.

Tiga jenis akun, tiga risiko

Sebagian besar kebingungan soal keamanan akun kripto berasal dari memperlakukan tiga hal yang sangat berbeda sebagai satu kategori. Login analitik, login bursa dan wallet self-custody rusak dengan cara yang sama sekali berlainan, dan takaran kewaspadaan yang tepat untuk masing-masing berbeda berkali-kali lipat.

Diagram tiga jenis akun kripto — login analitik, akun bursa custodial dan wallet self-custody — beserta isi masing-masing dan akibatnya bila dibobol
Satu kata yang sama, "akun", menaungi tiga profil risiko yang tidak berkaitan. Hanya kolom tengah dan kanan yang bisa membuat Anda kehilangan uang.
01 / ANALITIK

Tidak menyimpan apa pun

Akun CoinGlass menyimpan preferensi, grafik tersimpan, tujuan pengiriman alert dan mungkin sebuah API key. Kasus terburuk yang realistis: ada yang membaca watchlist Anda dan menghabiskan kuota berbayar Anda. Tetap layak diberi kata sandi unik, sebab pasangan yang bocor akan dicoba di tempat lain.

02 / BURSA

Uang Anda, atas nama mereka

Tempat custodial memegang kunci privatnya dan berutang saldo kepada Anda, mirip bank. Ia bisa membekukan, memulihkan, dan bisa dipaksa pihak berwenang. Karena itu 2FA, daftar alamat penarikan dan cakupan izin API adalah pertahanan sesungguhnya, dengan verifikasi identitas sebagai bagian dari paketnya.

03 / SELF-CUSTODY

Uang Anda, di tangan Anda

Anda memegang seed phrase-nya, jadi Andalah seluruh departemen keamanannya. Tidak ada atur ulang kata sandi, tidak ada meja bantuan, tidak ada pembatalan. Pembobolan bersifat permanen. Imbalannya, tidak ada yang bisa membekukan atau meminjamkannya.

Pembedaan yang mendasari semua ini adalah custodial versus non-custodial. Custodial berarti orang lain memegang kuncinya dan mencatat berapa yang jadi hak Anda; Anda masuk untuk memberi instruksi kepada mereka. Non-custodial berarti kuncinya diturunkan dari sebuah frasa yang hanya Anda pegang, dan tidak ada login sebab tidak ada operator untuk dimasuki. Frasa itu adalah akunnya.

Custodial

Kata sandi bisa diatur ulang

Hilang pun, tim dukungan bisa memverifikasi Anda dan memulihkan akses. Sisi sebaliknya: kegagalan, kebangkrutan atau tindakan kepatuhan si penyedia jadi masalah Anda juga. Anda kreditur tanpa jaminan yang kebetulan punya dasbor.

Non-custodial

Frasa tidak bisa diatur ulang

Tidak ada yang bisa dipulihkan, hanya dua belas atau dua puluh empat kata yang membangkitkan ulang setiap kunci. Tidak ada yang bisa menolong Anda, dan sifat yang sama itulah yang membuat tidak ada yang bisa membekukan Anda.

Pemakaian ulang kata sandi adalah jembatan antarkolomnya

Akun analitik tidak menyimpan uang, jadi ia diberi kata sandi lemah, jadi kata sandi itu dipakai ulang, jadi pasangannya bocor di kebocoran yang sama sekali tidak berhubungan — lalu dicoba ulang ke bursa. Percobaan ulang itu namanya credential stuffing, dan itulah mekanisme yang mengubah login tak berbahaya jadi login yang mahal.

Kenapa pencariannya sendiri yang jadi risiko

CoinGlass sudah memperingatkan publik bahwa pencarian Google atas namanya sendiri bisa memunculkan situs phishing. Dalam pengumuman yang dilaporkan pada 3 Januari 2024, mereka memberi tahu pengguna bahwa situs dan aplikasi resminya tidak akan meminta mereka menghubungkan wallet, dan mengingatkan bahwa platformnya tidak mendukung trading, deposit maupun penarikan. Perusahaan itu, pada dasarnya, sedang menyuruh orang tidak memercayai mesin pencari — sesuatu yang mencolok untuk harus dikatakan sebuah perusahaan.

Dari mana klaim-klaim ini berasal

Pengumuman phishing itu dilaporkan ChainCatcher pada 3 Januari 2024 dan dimuat pada hari yang sama di Binance Square. Domain tiruan coinglass.online ditandai sebagai kemungkinan penipuan oleh ScamAdviser. Deskripsi formulir loginnya berasal dari pengamatan langsung kami pada 27 Juli 2026, bukan dari halaman CoinGlass.

Diagram di puncak halaman ini menyandingkan kedua formulir, sebab perbedaannya sama sekali tidak halus begitu Anda tahu ke mana harus melihat. Halaman asli meminta dua hal yang sudah Anda ketahui. Halaman palsu meminta dua itu, lalu terus berlanjut: tombol koneksi wallet, kolom frasa pemulihan yang dibungkus sebagai "pulihkan akun Anda", gelembung obrolan dukungan palsu, dan biasanya sebuah pengatur waktu. Setiap kolom tambahan di halaman login adalah satu pertanyaan yang seharusnya Anda ajukan tentang halaman itu.

Situs dan aplikasi resminya tidak akan mengizinkan pengguna menghubungkan wallet mereka, dan platform ini tidak mendukung trading, deposit maupun penarikan.

Pengumuman phishing CoinGlass, sebagaimana dilaporkan 3 Januari 2024

Satu aturan yang menangkap semua tiruan

Kalau tidak ada hal lain yang Anda ingat dari halaman ini, ingatlah bentuk layanannya. CoinGlass membaca pasar. Ia tidak memindahkan uang, tidak menyimpan uang, dan tidak menyentuh rantai mana pun atas nama Anda. Fakta struktural tunggal itu menghasilkan sebuah uji tanpa pengecualian, tanpa kasus pinggiran, dan tanpa embel-embel "kecuali kalau Anda pakai versi baru".

Situs data read-only tidak pernah butuh kunci Anda

Tidak ada halaman yang memakai nama CoinGlass yang punya alasan sah untuk meminta koneksi wallet, seed phrase, deposit atau penarikan. Kalau ada yang meminta, itu penipuan. Bukan salah setelan, bukan fitur baru, bukan integrasi mitra — penipuan, tanpa pengecualian. Tutup tab-nya.

Aturan yang sama berlaku umum untuk setiap dasbor analitik, block explorer, pelacak portofolio dan "pengecek airdrop" yang akan Anda temui seumur hidup. Alat yang hanya membaca data tidak butuh akses tulis ke dana Anda. Begitu alat read-only meminta akses tulis, kategorinya sudah dilanggar — dan kategori jauh lebih mudah diingat ketimbang daftar domain mana pun.

Membaca datanya baru langkah pertama. Melihatnya bergerak itu langkah kedua.

Grafik open interest dan funding rate jauh lebih masuk akal kalau disandingkan dengan order book hidup yang benar-benar bisa Anda amati.

Tautan bersponsor. Kami bisa memperoleh komisi jika Anda membuka akun lewat tautan ini, tanpa biaya tambahan untuk Anda. Ini bukan nasihat investasi, dan produk berleverage bisa membuat Anda rugi lebih besar daripada dana yang Anda setor. Baca disclaimer kami.

Tanda-tandanya, berurutan sesuai urutan pemeriksaan

Periksa berurutan, sebab pemeriksaan yang paling murah menyingkirkan tiruan yang paling banyak. Urutannya lebih penting daripada daftarnya.

01 / DOMAIN

Baca huruf demi huruf

Bukan halamannya, bukan logonya — kolom alamatnya, dari kiri ke kanan, pelan-pelan. coinglass.com adalah host-nya. Waspadai kata tambahan, huruf yang tertukar, dan akhiran berbeda seperti coinglass.online yang sudah ditandai. Subdomain duduk di sebelah kiri domain aslinya; apa pun di sebelah kanannya adalah pemilik sesungguhnya.

02 / HASIL

Hasil teratas bisa dibeli

Penempatan berbayar tampil di atas hasil organik dan dibeli oleh siapa pun yang menawar. Berperingkat pertama membuktikan anggaran, bukan keabsahan. Lewati blok iklannya, atau lewati pencariannya sekalian dan pakai bookmark Anda.

03 / ISI OTOMATIS

Password manager Anda lebih pintar

Sebuah manager hanya mengisi kredensial di domain persis tempat ia menyimpannya. Kalau ia diam-diam menolak, itu alarm ketidakcocokan domain, bukan bug. Jangan menempel kata sandi manual untuk "mengakalinya". Penolakan itu adalah sinyal paling andal dalam daftar ini.

04 / DESAKAN

Tekanan buatan

Jam hitung mundur, "akun Anda akan dikunci dalam 15 menit", verifikasi ulang paksa, agen dukungan yang muncul tanpa diminta. Semuanya ada untuk mencegah Anda membaca kolom alamat. Halaman login asli itu membosankan dan sabar.

05 / SEED PHRASE

Cuma satu tujuan

Kolom frasa pemulihan di situs web mana pun punya persis satu fungsi, dan itu bukan pemulihan. Tidak ada bursa, platform data maupun meja bantuan yang butuh kata-kata itu. Mengetiknya sama saja dengan menyerahkan dananya.

06 / GEMBOK

Enkripsi bukan restu

Sertifikat itu gratis dan diterbitkan otomatis. Halaman phishing menampilkan gembok yang sama dengan yang asli. Ia menyatakan bahwa koneksinya terenkripsi, bukan bahwa orang di ujung sana jujur.

Kalau Anda sudah terlanjur mengetiknya

Kerjakan ini berurutan, yang tercepat dan berdampak terbesar lebih dulu. Waktu paling menentukan di langkah terakhir, dan hampir tidak menentukan di langkah pertama.

  1. Ganti kata sandi di situs asli

    Capai coinglass.com lewat bookmark yang Anda buat sendiri atau dengan mengetik alamatnya. Jangan pernah lewat tautan email, iklan pencarian, atau halaman yang baru saja Anda tinggalkan. Pasang kata sandi acak panjang yang dibuat sebuah manager.

  2. Ganti di semua tempat Anda memakainya ulang

    Inilah langkah yang orang lewati dan justru inilah yang benar-benar penting. Halaman palsu itu cuma titik pengumpul; pemakaian ulang yang mengubah kumpulan itu jadi kerugian. Setiap layanan yang berbagi kata sandi itu butuh yang baru, dimulai dari email.

  3. Cabut API key-nya

    Masuk ke akun asli lalu cabut atau rotasi setiap kunci yang pernah diterbitkan dari dasbor. Di paket berbayar, kunci itu mewakili akses sampai $699 sebulan yang bisa dihabiskan orang lain diam-diam.

  4. Audit setiap akun bursa

    Cari alamat penarikan yang tidak Anda tambahkan, entri daftar izin yang tidak Anda kenali, API key yang tidak Anda buat, serta sesi atau perangkat aktif yang tidak bisa Anda pertanggungjawabkan. Hapus semuanya, lalu ganti kata sandi akun itu juga.

  5. Nyalakan 2FA di mana pun tersedia

    Aplikasi autentikator atau kunci perangkat keras, lebih baik daripada SMS. Bursa lebih dulu, lalu email, lalu akun Google kalau Anda memakai masuk lewat Google di mana pun. Di layanan yang tidak menawarkan 2FA, kata sandi unik bekerja seorang diri.

  6. Kalau Anda memasukkan seed phrase, pindahkan dananya sekarang

    Kata sandi bisa diganti; seed phrase tidak. Buat wallet baru di perangkat yang Anda percayai lalu pindahkan semuanya seketika. Anggap wallet yang terekspos sedang diawasi penyapu otomatis dan perlakukan setiap alamat turunan frasa itu sebagai rusak permanen.

API key dan berapa nilainya

Satu-satunya hal yang benar-benar berharga yang bisa dipegang akun CoinGlass adalah API key, dan nilainya diukur dalam dolar langganan, bukan dalam koin. Tidak ada paket API gratis: aksesnya bergerak dari $29 sebulan di paket Hobbyist sampai $699 di Professional, dengan Standard di $299 dan paket Enterprise khusus di atasnya. Kunci yang bocor berarti ada yang menghabiskan apa yang Anda bayar, dan mungkin membuat Anda kena batas laju di alur kerja Anda sendiri.

Dua jenis API key, dua jenis masalah

Kunci data pasar
Read-only sejak lahir. Ia mengambil angka. Kebocorannya adalah insiden tagihan dan batas laju, menjengkelkan tetapi terbatas.
Kunci bursa
Cakupannya ditentukan saat dibuat: baca, transaksi, atau tarik. Kunci berhak transaksi bisa menguras akun lewat eksekusi yang sengaja buruk tanpa pernah menyentuh izin penarikan.
Izin yang harus diawasi
Hak penarikan. Jangan pernah menyalakannya di sebuah kunci kecuali Anda punya alasan spesifik, dan pasangkan dengan daftar alamat yang diizinkan bila terpaksa.
Pembatasan IP
Bila bursanya menawarkan, ikat kuncinya ke satu alamat tetap. Kunci curian yang hanya berfungsi dari satu IP nyaris tidak ada harganya.

Perlakukan keduanya sebagai spesies yang tidak berkerabat. Merotasi kunci data adalah pekerjaan rumah tangga yang bisa Anda kerjakan Selasa siang. Kunci bursa dengan izin penarikan dan tanpa daftar alamat adalah surat berharga atas nama pembawa untuk saldo Anda, dan ia pantas ditangani seperti kunci privat. Gambaran lebih luas tentang apa yang disentuh dan tidak disentuh platform data derivatif adalah bingkai yang berguna di sini: alat yang membaca pasar dan tempat yang menyimpan uang adalah dua sistem terpisah, dan mencampur model keamanannya adalah cara orang kehilangan dana gara-gara sebuah dasbor. Di Indonesia, tempat yang benar-benar memegang uang Anda tunduk pada pengawasan Bappebti dan OJK; situs data tidak, dan tidak perlu.

Vonis: buat akun atau tidak

Buat akun hanya kalau Anda menginginkan satu hal spesifik yang dibukanya. Kalau Anda cuma membaca heatmap, mengecek funding rate atau memantau open interest, halaman web gratisnya sudah melayani Anda dan sebuah akun cuma menambah satu kredensial untuk dikelola tanpa imbalan apa pun. Kalau Anda menginginkan tata letak grafik tersimpan, alert yang dikirim ke suatu tempat, atau sebuah API key, daftar saja — pendaftarannya gratis, dan profil risiko akunnya sendiri nyaris nol.

VonisAkun bertaruhan rendah, pencarian bertaruhan tinggi

Akunnya nyaris tidak berbahaya dan cukup berguna. Tidak ada satu pun sifatnya yang membenarkan kecemasan, dan tidak ada pula yang membenarkan pemakaian ulang kata sandi. Bahaya sesungguhnya di topik ini bukan halaman loginnya — melainkan rute yang orang tempuh untuk sampai ke sana, dan tiruan yang menunggu di rute itu dengan satu dua kolom tambahan.

Empat hal yang layak dikerjakan

Simpan coinglass.com sebagai bookmark dan berhenti mencarinya di mesin pencari. Beri akunnya kata sandi unik dari sebuah manager. Nyalakan 2FA di bursa dan akun email, di tempat yang jelas menyediakannya. Dan pegang teguh satu aturan itu: situs data read-only tidak pernah butuh wallet, frasa pemulihan, deposit atau penarikan.

Pertanyaan yang sering diajukan

Apa URL login CoinGlass yang resmi?

Formulir loginnya ada di coinglass.com/login, dan pendaftaran di coinglass.com/signup. Diperiksa lewat browser langsung pada 27 Juli 2026, formulirnya memuat kolom email, kolom kata sandi, tautan atur ulang kata sandi, dan tombol "Continue with Google". Domain lain yang kami amati dipakai adalah docs.coinglass.com untuk dokumentasi API dan legend.coinglass.com untuk produk charting Legend. Apa pun selain itu yang memakai namanya patut dianggap belum terverifikasi.

Apakah CoinGlass mendukung autentikasi dua faktor?

Kami tidak bisa memastikannya. Tidak ada apa pun di formulir login sebelum autentikasi yang menandakan 2FA, dan tidak ada halaman CoinGlass terbitan resmi yang kami temukan mendokumentasikannya di pengaturan akun. Kalau memang ada, tempatnya di balik login. Kami tidak akan mengklaim ia ada. Yang bisa kami katakan: kata sandi panjang dan unik dari password manager sudah menanggung sebagian besar bebannya di sini, sebab akun ini tidak menyimpan dana untuk dicuri.

Apakah saya perlu akun untuk memakai CoinGlass sama sekali?

Tidak. Sebagian besar data pasarnya — open interest, funding rate, total likuidasi, rasio long/short, arus ETF — bisa dilihat gratis di web tanpa pendaftaran. Akun baru diperlukan untuk mengambil API key dari dasbor, menyimpan konfigurasi Supercharts dan mengelola langganan. Alert dan watchlist hampir pasti juga membutuhkannya, meski CoinGlass tidak menyatakan itu di halaman mana pun yang mereka terbitkan.

Apakah ada koneksi wallet di CoinGlass?

Tidak ada. CoinGlass adalah platform data read-only: ia tidak mendukung trading, deposit maupun penarikan, dan sudah menyatakan terbuka bahwa situs serta aplikasi resminya tidak akan meminta pengguna menghubungkan wallet. Halaman apa pun yang memakai nama CoinGlass lalu menawarkan koneksi wallet, permintaan WalletConnect atau kolom seed phrase adalah penipuan. Tidak ada versi sah dari alur semacam itu.

Bagaimana cara tahu sebuah halaman login CoinGlass itu palsu?

Baca domainnya huruf demi huruf sebelum membaca apa pun di halaman itu. Host yang sah adalah coinglass.com; domain mirip coinglass.online sudah ditandai ScamAdviser sebagai kemungkinan penipuan. Setelah itu, perhatikan apakah password manager Anda menawarkan isi otomatis. Kalau ia menolak, berarti domainnya tidak cocok dengan yang ia simpan — dan dia yang benar, bukan Anda.

Saya memasukkan kata sandi di halaman CoinGlass palsu. Sekarang bagaimana?

Ganti kata sandinya di situs asli, yang dicapai lewat bookmark Anda sendiri dan bukan lewat tautan mana pun. Lalu ganti di semua tempat Anda memakainya ulang, sebab pemakaian ulang itulah yang mengubah satu kebocoran jadi banyak pembobolan. Cabut API key apa pun di dasbor Anda. Periksa akun bursa Anda untuk alamat penarikan atau API key yang tidak Anda buat. Kalau Anda sempat memasukkan seed phrase, pindahkan dananya sekarang juga.

Bisakah orang mencuri kripto lewat akun CoinGlass?

Tidak secara langsung, sebab akunnya tidak mengustodikan apa pun. Kerusakan yang realistis ada tiga: API key berbayar yang bocor berarti orang lain memakai akses yang Anda bayar $29 sampai $699 sebulan; kata sandi yang dipakai ulang memberi penyerang sepasang kredensial teruji untuk dicoba ke bursa Anda; dan halaman phishing yang merekam kata sandi itu kemungkinan juga merekam apa pun lain yang Anda ketik di sana.

Apakah masuk lewat Google lebih aman daripada email dan kata sandi di CoinGlass?

Cara itu mengurangi satu kata sandi dari peredaran, yang penting kalau kebiasaan Anda memakai ulang kata sandi, dan ia mewarisi 2FA apa pun yang sudah ada di akun Google Anda. Konsekuensinya adalah pemusatan: akun Google jadi satu titik kegagalan untuk semua yang masuk lewatnya. Kedua jalur sama-sama bisa dibela. Tidak satu pun menggantikan tugas mengunci akun bursa yang benar-benar menyimpan uang.

Lanjut baca

Lihat langsungBuka akun trading live