Tak Terduga, Audit Keamanan adalah Aplikasi Pertama yang Terwujud dari AI x Crypto

链捕手Publié le 2026-06-26Dernière mise à jour le 2026-06-26

Résumé

Data menunjukkan, hingga Juni 2026, TVL DeFi turun sekitar 39% dari awal tahun. Di sisi lain, serangan keamanan di sektor DeFi telah menyebabkan kerugian sekitar $942 juta dalam 121 insiden sepanjang tahun. Munculnya alat AI canggih, seperti model Claude Mythos dari Anthropic, telah mengubah lanskap keamanan dengan drastis. Biaya dan keahlian yang dibutuhkan untuk menemukan kerentanan dalam kontrak pintar kini turun hampir ke nol, memungkinkan penyerang memindai ribuan kontrak secara sistematis dan mengeksploitasi celah dengan sangat cepat, bahkan pada protokol yang sudah diaudit. Insiden pada protokol seperti Drift Protocol dan KelpDAO membuktikan bahwa laporan audit tradisional yang hanya fokus pada kode tidak lagi memadai. Penyerang kini menargetkan logika bisnis, konfigurasi infrastruktur, dan kelemahan operasional. Celah pada kontrak lama yang telah berjalan bertahun-tahun juga kembali dieksploitasi berkat bantuan AI. Pernyataan pesimistis dari pendiri OpenZeppelin bahwa "semua DeFi tidak aman" mencerminkan tantangan struktural ini: pihak bertahan harus menutup semua celah, sementara penyerang hanya butuh satu pintu masuk. Menanggapi hal ini, proyek-proyek kini terdorong untuk melakukan audit ulang berdasarkan standar keamanan baru di era AI, meskipun lebih bersifat pertahanan. Perusahaan audit seperti CertiK dan OpenZeppelin beradaptasi dengan mengembangkan sistem audit berbantuan AI, beralih dari model laporan satu kali ke layanan pemantauan berkelanjutan dan verifik...

Data menunjukkan, hingga bulan Juni, TVL DeFi telah turun dari sekitar $115 miliar di awal tahun menjadi sekitar $70 miliar, penurunan mencapai 39%, hampir setiap bulan mengalami penurunan.

Sementara itu, insiden keamanan memberikan tekanan lain pada DeFi. Berdasarkan statistik, sejak 2026 telah terjadi 121 serangan peretas di bidang DeFi, dengan kerugian kumulatif sekitar $942 juta. Hanya pada kuartal kedua terjadi 85 insiden, dengan kerugian mencapai $775 juta, menjadikannya kuartal dengan aktivitas serangan paling sering dalam periode statistik tersebut.

Dengan meluasnya alat AI generasi baru, biaya dan persyaratan keterampilan untuk menemukan kerentanan kontrak pintar turun drastis,perusahaanaudit keamananterpaksa berdiri di pusat perubahan ini.

一、AI-isasi di Sisi Serangan, Pertahanan Keamanan Lama Sedang Kehilangan Efektivitas

Runtuhnya Logika Lama

Setiap kali industri membahas dampak AI di bidang kripto, reaksi pertama sering kali adalah trading kuantitatif, penasihat investasi pintar, analisis data on-chain. Namun arah kenyataannya di luar dugaan semua orang: hal pertama yang ditembus AI adalah bisnis yang sebelumnya dianggap paling stabil di industri ini—audit keamanan.

Dua tiga tahun lalu, perusahaan audit keamanan adalah aset konservatif di mata investor institusional untuk berpartisipasi dalam kemakmuran industri kripto. Logikanya sederhana langsung: selama ada protokol baru diluncurkan, perlu audit; industri semakin makmur, permintaan audit semakin kuat; harga per klien tinggi, pendapatan stabil, tidak bergantung pada fluktuasi harga token.

Data Immunefi menunjukkan, kerugian protokol DeFi akibat serangan peretas pernah turun 74% dari puncak $2,62 miliar pada 2022, menjadi sekitar $680 juta pada 2025. Proporsi serangan jembatan silang terhadap total kerugian DeFi turun drastis dari 73% pada 2022 menjadi 3% pada 2025. Industri umumnya percaya, kematangan berkelanjutan audit keamanan sedang berperan.

Namun, penilaian ini secara bertahap terbantahkan.

Pada 9 Juni, Anthropic merilis model AI generasi baru Claude Mythos. Di pasar segera muncul pandangan: peningkatan frekuensi serangan yang tidak biasa terhadap protokol-prototokol utama baru-baru ini, mungkin terkait dengan peningkatan kemampuan berkelanjutan model AI mutakhir.

Simon Dedic, pendiri Moonrock Capital, menyatakan, dengan meluasnya alat AI generasi baru, biaya dan persyaratan keterampilan untuk menemukan kerentanan kontrak pintar akan turun hingga hampir nol, protokol yang belum diaudit akan menjadi sasaran, kerentanan yang diketahui akan terus diulang.

Data Chainalysis mengkonfirmasi tren ini: dalam enam bulan terakhir, hanya serangan terhadap kontrak dengan kode sumber tidak diverifikasi publik menyebabkan kerugian sekitar $36,7 juta, penyerang menggunakan bantuan AI untuk melakukan dekompilasi ulang bytecode asli untuk mencari kerentanan, model bahasa besar telah dapat mengidentifikasi pola kerentanan secara skala, melakukan pemindaian sistematis terhadap ribuan kontrak,protokol Truebit, Aperture Finance, Ekubo termasuk di dalamnya.

Alur lengkap dari penemuan hingga eksekusi penyerang, sedang dikompresi hingga tingkat menit. Masa berlaku laporan audit tradisional dihitung per bulan, selisih waktu ini, adalah celah struktural paling mematikan dari model audit lama.

Sudah Diaudit, Masih Kena Retas?

Target utama serangan peretas, tidak lagi protokol kecil tingkat dua tiga. Drift Protocol adalah platform kontrak perpetual utama di Solana, kontrak pintarnya telah melalui beberapa putaran audit oleh beberapa lembaga keamanan terkenal. Namun investigasi lembaga keamanan TRM Labs menunjukkan, penyerang melalui serangan rekayasa sosial selama 6 bulan, secara bertahap menyusup ke anggota tim Drift, akhirnya mendapatkan kunci administrator istimewa.

Situasi KelpDAO juga serupa. Penyerang memanfaatkan kerentanan konfigurasi node validasi tunggal pada jembatan silang LayerZero, memalsukan deposit dan mencetak token tanpa jaminan, dalam 46 menit mencuri $293 juta. Setelah diteliti, skema konfigurasi multi-node validasi sebelumnya pernah direkomendasikan, tetapi tidak diadopsi. Kontrak lolos audit, konfigurasi infrastruktur ada cacat, kerugian tetap terjadi.

Di antara protokol-protokol yang telah melalui audit, meskipun mencakup kebenaran kode, tetapi pada logika bisnis dan proses operasionaldihindari oleh penyerang.

Di sisi lain, cakupan pemindaian AI juga tidak hanya menarget protokol baru. Perusahaan keamanan Web3 GoPlus Security menunjukkan, penyerang dengan bantuan teknologi AI menggali kerentanan kontrak historis yang dideploy bertahun-tahun lalu secara skala besar. Pada 9 Juni, kontrak Ethereum Token of Power yang telah dideploy 7 tahun diserang, kerugian sekitar $1,5 juta; 25 Mei, kontrak WUSD.fi yang berjalan 3 tahun diserang, kerugian sekitar $200.000; kontrak lama Aztec Network yang dideploy 2 tahun lalu, pada 14 dan 18 Juni berturut-turut diserang dua kali, total kerugian lebih dari $4 juta.Ini menunjukkan, masa berlaku perlindungan laporan audit lama, mungkin sudah nol.

Bulan lalu, Manuel Aráoz, salah satu pendiri perusahaan keamanan kripto OpenZeppelin, menyatakan, sekarang dia meyakini "semua DeFi tidak aman", dan mengatakan dia telah menyarankan teman dan keluarga untuk keluar dari semua posisi DeFi termasuk Aave, MakerDAO, dan Compound. Alasannya adalah kemampuan AI programming Agent untuk menemukan kerentanan telah mencapai tingkat superhuman, sementara keamanan kontrak pintar strukturnya sangat asimetris—sisi bertahan harus menambal setiap kerentanan, penyerang hanya perlu menemukan satu pintu masuk yang efektif.

OpenZeppelin pernah menyediakan layanan audit untuk Aave, Compound, Uniswap, Coinbase, adalah salah satu penyedia infrastruktur keamanan kontrak pintar terpenting di industri kripto. Pernyataan ini keluar dari mulutnya, bobotnya tidak biasa.

Namun, pasar juga mempertanyakan ini. Kontributor ekosistem Aave Marc Zeller menyebutkan, dalam kerugian DeFi satu tahun terakhir, kurang dari 10% berasal dari kerentanan kode, sisanya dari kesalahan konfigurasi parameter risiko, manajemen jaminan yang tidak tepat dan kelemahan keamanan operasional. CEO 0G Labs Michael Heinrich juga menunjukkan, keamanan pinjaman DeFi dibandingkan dengan benchmark tahun 2020 telah meningkat sekitar 98%.

Masalah sekarang adalah, cakupan yang dapat dicapai audit kode semakin terbatas, sementara area serangan penyerang terus diperluas. Kerangka keamanan lama sudah tidak dapat memberikan jawaban yang meyakinkan.

二、Tanggapan dan Rekonstruksi Pihak Proyek dengan Lembaga Audit

Standar audit lama meskipun menunjukkan celah jelas di depan serangan AI, ini tidak berarti permintaan audit akan hilang. Sebaliknya, pihak proyek dan perusahaan audit akan menyesuaikan diri berdasarkan realitas baru.

Jangka Pendek: Pelepasan Terpusat Permintaan Audit Defensif

Banyak protokol utama yang sebelumnya telah menyelesaikan audit, sekarang menghadapi tekanan untuk diaudit ulang sesuai standar keamanan baru di era AI. Pihak proyek mulai menyadari, dalam konteks kemampuan serangan AI yang terus meningkat, siklus perlindungan audit tradisional sedang memendek.

Sifat esensial permintaan ini adalah pengeluaran defensif, bukan sinyal pertumbuhan sehat industri. Lembaga keamanan CertiK dalam laporan regulasi 2026-nya menunjukkan, audit keamanan kontrak pintar sedang ditingkatkan dari praktik terbaik industri menjadi persyaratan masuk regulasi, menjadi ambang batas wajib untuk persetujuan lisensi dan listing token.

Jangka pendek, pengeluaran defensif ini akan membentuk permintaan audit tertentu, tetapi lebih banyak merupakan investasi pasif pihak proyek untuk mengurangi risiko.

Jangka Panjang: Diferensiasi Mendasar Model Bisnis Perusahaan Audit

Lembaga audit juga merasakan tekanan. Dengan evolusi berkelanjutan alat AI di sisi serangan, perusahaan-perusahaan utama mempercepat pengembangan kemampuan deteksi mandiri. Beberapa lembaga audit utama telah meluncurkan sistem audit berbantuan AI dalam periode 2025 hingga 2026, meningkatkan efisiensi melalui analisis paralel multi-model dan deteksi otomatisasi.

Saat efisiensi meningkat, model tradisional menghadapi tekanan. Nilai komersial pengiriman laporan audit satu kali sedang menurun, jangka panjang, volume bisnis lembaga yang mengandalkan laporan point-to-point berisiko menyusut.

Analis JPMorgan dengan tegas menyatakan, insiden keamanan DeFi yang berkelanjutan sedang membatasi masuknya investor institusional utama. Ini bukan hanya sentimen pasar, tetapi juga pertanyaan terbuka terhadap nilai keberadaan seluruh industri audit.

Platform audit kontrak pintar Code4rena yang terkenal dengan model audit kompetitif baru-baru ini mengumumkan penutupan, sumber daya klien dan peneliti diserahkan kepada Immunefi. Platform ini pernah mengumpulkan $6 juta dari Paradigm pada 2023, pernah dianggap sebagai pelengkap kuat model audit tradisional, beroperasi kurang dari dua tahun sejak akuisisi.

Sumber Gambar:RooData

Protokol pinjaman DeFi Radiant setelah mengalami serangan peretas Oktober 2024, meskipun berusaha selama 18 bulan tetap tidak dapat memulihkan dana, mengumumkan memasuki fase penutupan. Ionic Protocol juga karena dampak kerentanan keamanan yang terus meluas, mengumumkan menghentikan semua operasi segera.

Namun, perubahan tidak hanya satu arah.AI juga menunjukkan kemampuan superhuman di sisi pertahanan—masalahnya siapa yang menggunakan lebih dulu.

Alat audit asli AI Firepan mengungkapkan,saat melakukan audit independen terhadap kontrak AMM versi baru Curve Finance pada April 2026, menemukan kerentanan kunci tipe kombinasi: melihat satu sifat saja adalah kode normal, tetapi di bawah kombinasi operasi tertentu, penyerang dapat melewati mekanisme perlindungan donasi dan mengambil dana.

Curve sebelumnya telah melalui beberapa putaran tinjauan oleh enam lembaga audit independen, diakui sebagai salah satu protokol dengan intensitas audit tertinggi di DeFi, tetapi kerentanan ini tetap tersembunyi di area buta audit manual.

Pendiri Curve Finance Michael Egorov setelahnya mengevaluasi, AI memang membantu dalam keamanan kontrak pintar. Namun dia juga menunjukkan, pengalaman keberhasilan AI mendeteksi kerentanan di browser dan kernel Linux, tidak dapat langsung diterapkan ke kontrak pintar—kontrak pintar biasanya hanya ribuan baris kode, manusia dan AI reguler dapat memikirkannya sepenuhnya, risiko yang benar-benar perlu diwaspadai, lebih banyak berasal dari kebocoran kunci di tingkat OpSec dan serangan rantai pasokan, bukan kerentanan kode itu sendiri.

Kasus serupa juga muncul di bidang privacy coin. Insinyur keamanan Taylor Hornby atas mandat organisasi nirlaba Shielded Labs, menggunakan model Anthropic Opus 4.8 untuk melakukan audit terhadap protokol Zcash, menemukan kerentanan kunci di kolam privasi Zcash Orchard yang tidak pernah disadari sejak 2022, secara teori memungkinkan penyerang mencetak ZEC palsu tak terbatas dan tidak terdeteksi on-chain.

Pendiri Zcash Zooko Wilcox kemudian mengucapkan terima kasih secara publik kepada Anthropic. Hornby jugamenyatakan,telah menambahkan Monero (XMR) ke antrean audit, di masa depan juga akan melakukan tinjauan keamanan terhadap lebih banyak proyek privacy coin.

Diketahui, OpenZeppelin telah meluncurkan sistem Skills, memberikan pengetahuan otoritatif dari pustaka kontrak pintar yang telah diaudit kepada AI programming Agent, memajukan garis pertahanan ke tahap pengembangan.

Ini adalah arah baru yang dipaksa diambil perusahaan audit tradisional, dari pemeriksaan setelah kejadian menjadi tertanam penuh, dari pengiriman satu kali menjadi pemantauan berkelanjutan, verifikasi formal dan deteksi risiko real-time on-chain.

Penutup

Secara keseluruhan, jalur audit keamanan sedang mengalami transisi dari mode bonus ke mode kompetisi. AI mempercepat efisiensi serangan, juga mendorong peningkatan sistem pertahanan. Proses ini tidak hanya memengaruhi bentuk komersial perusahaan audit, tetapi juga menuntut seluruh ekosistem DeFi memikirkan kembali cara investasi keamanan.

Bagi pihak proyek, era sekali audit aman seumur hidup telah berlalu. Keamanan bukan lagi satu prosedur sebelum peluncuran, tetapi infrastruktur yang memerlukan investasi berkelanjutan.

Bagi lembaga audit, mengikuti AI secara pasif sudah tidak cukup. Pemain yang dapat menyelesaikan rekonstruksi komprehensif dari alat ke mode layanan lebih cepat, lebih mungkin tetap di meja permainan di fase berikutnya.

Cryptos en tendance

Questions liées

QMengapa artikel ini menyatakan bahwa AI x Crypto pertama kali diterapkan dalam audit keamanan?

AArtikel menyatakan bahwa, berlawanan dengan ekspektasi banyak orang, dampak AI pada industri crypto tidak pertama kali terlihat pada trading kuantitatif atau analisis data on-chain, tetapi justru pada audit keamanan. Hal ini karena alat AI generasi baru telah secara drastis mengurangi biaya dan persyaratan keterampilan untuk menemukan kerentanan dalam kontrak pintar, sehingga mengubah lanskap ancaman keamanan.

QBagaimana AI meningkatkan kemampuan para penyerang (attackers) dalam menemukan dan mengeksploitasi kerentanan?

AAI memungkinkan penyerang untuk secara sistematis memindai ribuan kontrak, mengidentifikasi pola kerentanan dalam skala besar, dan bahkan membongkar bytecode kontrak yang tidak diverifikasi. Alat seperti model Claude Mythos dari Anthropic dapat menurunkan biaya dan hambatan keterampilan untuk menemukan bug menjadi hampir nol. Waktu dari penemuan hingga eksekusi serangan dapat dipersingkat hingga hitungan menit.

QApakah audit keamanan tradisional masih efektif di era AI menurut artikel?

AArtikel menunjukkan bahwa efektivitas audit keamanan tradisional sedang dipertanyakan. Laporan audit sekali pakai memiliki masa berlaku yang semakin pendek, karena AI dapat dengan cepat menemukan kerentanan baru atau kembali mengeksploitasi bug lama dari kontrak yang telah diaudit bertahun-tahun lalu. Serangan sering kali melewati celah dalam logika bisnis, konfigurasi, atau keamanan operasional (OpSec) yang tidak tercakup dalam audit kode semata.

QApa saja respons dan adaptasi dari perusahaan audit dan proyek DeFi terhadap tantangan AI ini?

APerusahaan audit mulai mengembangkan dan menggunakan sistem audit berbantuan AI untuk meningkatkan efisiensi dan kedalaman analisis. Model bisnis mereka berevolusi dari sekadar memberikan laporan satu kali menjadi layanan berkelanjutan seperti pemantauan real-time dan verifikasi formal. Sementara itu, proyek-proyek DeFi menyadari bahwa keamanan harus menjadi investasi berkelanjutan, bukan hanya prosedur sebelum peluncuran, sehingga memicu permintaan untuk audit ulang dengan standar baru yang lebih ketat.

QBisakah AI juga digunakan untuk memperkuat pertahanan keamanan? Berikan contoh dari artikel.

AYa, artikel memberikan contoh di mana alat audit AI asli seperti Firepan berhasil menemukan kerentanan kombinasi kritis dalam kontrak Curve Finance yang lolos dari audit manual oleh enam lembaga. Contoh lain adalah penggunaan model Anthropic Opus untuk mengaudit protokol Zcash, yang berhasil mengungkap kerentanan besar yang tidak terdeteksi sejak 2022. OpenZeppelin juga mengembangkan sistem 'Skills' untuk memberikan pengetahuan tentang kontrak aman kepada AI Agent sejak fase pengembangan.

Lectures associées

SUI, ENA et EIGEN pilotent une vague de déblocage de tokens de 73M de dollars cette semaine

**SUI, ENA et EIGEN annoncent une vague de déverrouillage de jetons de 73 millions de dollars cette semaine.** Un déverrouillage significatif de jetons est prévu cette semaine, mené par SUI (13,72 millions de jetons, ~9,4 millions de dollars) et EIGEN (36,82 millions de jetons, ~8,7 millions de dollars) le 1er juillet 2026, suivi par ENA (~3,12 millions de dollars) le 3 juillet 2026. L'événement total représente environ 73 millions de dollars de jetons mis en circulation dans le cadre des calendriers de vesting habituels. Pour les traders, il est crucial de comprendre que ces déverrouillages constituent des événements d'offre à surveiller, mais **ne déclenchent pas nécessairement des ventes immédiates**. Le marché anticipe souvent ces flux, et les teneurs de marché se couvrent à l'avance. L'impact se mesure davantage en termes de repositionnement à court terme, de couvertures et de dynamique de liquidité autour des actifs concernés (SUI, ENA, EIGEN), qui font l'objet d'un intérêt spéculatif actif. L'importance de cette nouvelle réside dans le contexte plus large. Elle offre un signal sur l'appétit pour le risque et la rotation des liquidités dans un marché toujours influencé par les flux des ETF, l'effet de levier et les décisions macro. Les effets indirects sur les sentiments du marché et les actifs corrélés peuvent être significatifs, surtout en période de liquidité réduite. La clé est d'interpréter ce déverrouillage comme un **signal de structure de marché parmi d'autres**, et non comme un déterminant unique des prix. Les traders doivent le confronter aux données ultérieures de flux, aux métriques on-chain et aux conditions dérivées pour évaluer s'il s'agit d'une tendance durable ou d'un ajustement de positionnement temporaire.

bitcoinistIl y a 31 mins

SUI, ENA et EIGEN pilotent une vague de déblocage de tokens de 73M de dollars cette semaine

bitcoinistIl y a 31 mins

Trading

Spot

Articles tendance

Comment acheter F

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Synfutures (F) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Synfutures (F).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Synfutures (F)Après avoir acheté vos Synfutures (F), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Synfutures (F)Tradez facilement Synfutures (F) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

299 vues totalesPublié le 2024.12.21Mis à jour le 2026.06.02

Comment acheter F

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de F (F) sont présentées ci-dessous.

活动图片