Detektif Blockchain ZachXBT Menolak Membantu Proyek Harmony yang Dibobol Secara Gratis

cryptonews.ruDipublikasikan tanggal 2026-08-12Terakhir diperbarui pada 2026-08-12

Abstrak

Peneliti blockchain ternama ZachXBT menolak membantu proyek Harmony yang baru saja diretas, dengan alasan proyek tersebut tidak memberikan imbalan kepada relawan yang membantu menyelidiki peretasan besar pada Harmony Bridge pada tahun 2022. Saat itu, peretas dari Korea Utara mencuri aset kripto senilai $100 juta, dan sekelompok 'white hat hacker' berhasil membantu melacak dan membekukan aset curian tersebut, namun Harmony hanya memberi ucapan terima kasih tanpa memberikan reward finansial. Dalam insiden terbaru Agustus 2026, penyerang mencetak sekitar 4 miliar token ONE baru (sekitar 26% dari total pasokan). ZachXBT, melalui pernyataannya di media sosial, menyerukan agar para ahli keamanan tidak membantu Harmony secara gratis. Dia menekankan pentingnya program reward dari pengembang proyek untuk memotivasi para ahli keamanan dan peretas etis agar mau membantu investigasi dan pemulihan dana. Tanpa insentif yang layak, blockchain bisa menjadi lebih rentan terhadap serangan. ZachXBT sendiri dikenal atas kemampuannya melacak kejahatan kripto, seperti saat mengidentifikasi seorang wanita AS yang terlibat penipuan phishing senilai $5 juta.

Pernyataan ZachXBT muncul tak lama setelah serangan terhadap Harmony, di mana pelaku jahat mengeluarkan sekitar 4 miliar token baru proyek, ONE. Ini kira-kira 26% dari total pasokan koin. ZachXBT menjelaskan bahwa dia tidak akan mengambil kasus ini karena sebelumnya proyek tersebut tidak memberikan imbalan kepada mereka yang membantu melacak peretas yang menyerang Jembatan Harmony pada tahun 2022.

Pada Juni 2022, peretas Korea Utara membobol Jembatan Harmony, mencuri mata uang kripto senilai $100 juta. Sekelompok peretas putih dan relawan sukarela lainnya membantu proyek tersebut melacak dan membekukan aset yang dicuri, namun Harmony tidak pernah membayar imbalan kepada para relawan yang peduli tersebut. ZachXBT menyatakan bahwa pembuat Harmony hanya mengungkapkan terima kasih atas bantuannya dengan menulis: "Kerja bagus".

Saya tidak akan melacak insiden ini dan berpikir tidak ada yang harus membantu mereka secara gratis.

Harmony memanfaatkan orang-orang yang membantu selama eksploitasi Jembatan Harmony senilai $100 juta oleh DPRK pada tahun 2022 dan memberi imbalan $0 untuk pembekuan signifikan yang menyebabkan penyitaan oleh penegak hukum dan hanya mengatakan "kerja bagus".

— ZachXBT (@zachxbt) 12 Agustus 2026

Dengan menolak memberikan bantuan kepada proyek tersebut, peneliti terhormat di industri kripto, ZachXBT, berusaha mempromosikan gagasan bahwa pengembang harus memberikan motivasi yang layak kepada spesialis keamanan dan peretas etis yang membantu dalam penyelidikan insiden dan pemulihan dana yang dicuri. Tanpa program imbalan, spesialis yang berkualifikasi tidak ingin menghabiskan waktu dan sumber daya untuk mengidentifikasi bug, sehingga blockchain dapat menjadi lebih rentan terhadap serangan.

Baru-baru ini, ZachXBT berhasil melacak seorang wanita Amerika bernama Tiffany Milanovich, menyebutnya terlibat dalam pencurian mata uang kripto senilai $5 juta. Gadis itu berpura-pura sebagai staf dukungan layanan kripto, membagikan tautan phishing kepada pengguna, dan kemudian memamerkan aset yang dicuri secara terbuka.

end-content

Pertanyaan Terkait

QApa alasan ZachXBT menolak membantu investigasi insiden terbaru pada proyek Harmony?

AZachXBT menolak karena proyek Harmony sebelumnya tidak memberikan imbalan kepada relawan yang membantu melacak peretas jembatan Harmony Bridge pada tahun 2022, padahal bantuan mereka menyebabkan pembekuan dan penyitaan aset.

QBerapa jumlah token ONE yang dirilis oleh penyerang dalam insiden Harmony yang baru terjadi?

APenyerang merilis sekitar 4 miliar token ONE, yang merupakan sekitar 26% dari total pasokan koin proyek.

QInsiden keamanan apa yang dialami Harmony Bridge pada tahun 2022 dan berapa kerugiannya?

APada Juni 2022, Harmony Bridge diretas oleh peretas Korea Utara, mengakibatkan pencurian cryptocurrency senilai $100 juta.

QPesan apa yang ingin disampaikan ZachXBT dengan menolak membantu Harmony?

AZachXBT ingin menyampaikan bahwa pengembang harus memberikan insentif yang layak kepada peneliti keamanan dan peretas etis yang membantu investigasi. Tanpa program hadiah, para ahli tidak akan mau membantu, membuat blockchain lebih rentan.

QSiapa Tiffany Milanovich dan bagaimana kaitannya dengan aktivitas ZachXBT?

ATiffany Milanovich adalah warga Amerika yang dituduh oleh ZachXBT terlibat dalam pencurian cryptocurrency senilai $5 juta. Dia menyamar sebagai dukungan layanan kripto, menyebarkan tautan phishing, dan memamerkan aset curiannya.

Bacaan Terkait

Menghentikan 8 ETF, PHK 14% Karyawan, Tapi Bitwise Tetap Luncurkan Produk Baru

Penulis: ChandlerZ, Foresight News Manajer aset kripto Bitwise telah mengurangi sekitar 14% stafnya, dari sekitar 180 menjadi 155 orang, menurut konfirmasi perusahaan. CEO Hunter Horsley menyatakan tim yang disesuaikan ini tetap yang terbesar dalam sejarah perusahaan, sambil mengakui pengetatan sumber daya. Perampingan terjadi di tengah penurunan aset klien yang dilaporkan sendiri oleh Bitwise, dari lebih dari $15 miliar menjadi $11 miliar dalam beberapa bulan, selisih minimal $40 miliar. Perusahaan tidak merinci penyebab penurunan ini, yang bisa disebabkan oleh fluktuasi harga, arus keluar modal, atau perubahan cakupan produk. Hampir bersamaan, Bitwise menghentikan delapan dana ETF-nya dalam periode tiga bulan. Dua ETF berfokus pada saham tema Web3 dan strategi rotasi aset, sementara enam lainnya adalah ETF opsi pendapatan yang terkait dengan saham tunggal atau Ethereum. Likuidasi ini mengurangi jumlah produk yang perlu dikelola. Meski demikian, Bitwise tetap meluncurkan produk baru di area lain. Perusahaan memperkenalkan ETP Avalanche dengan staking di Eropa, meluncurkan Hyperliquid ETF, dan mengambil alih pengelolaan Crypto Carry Fund senilai lebih dari $267 juta dari Superstate, masuk ke bidang dana tokenisasi. Perubahan ini menunjukkan pergeseran fokus produk Bitwise dari strategi tematik dan opsi berbasis saham tunggal ke produk yang melacak aset kripto dasar, menawarkan staking, atau menggunakan tokenisasi. Dengan tim yang lebih kecil, perusahaan kini harus mengelola kompleksitas operasional dari portofolio produk yang tetap beragam, yang mencakup 70 produk investasi berbeda. Bitwise belum menjelaskan hubungan langsung antara pemutusan hubungan kerja dan penyesuaian produk, atau mengungkapkan biaya restrukturisasi satu kali.

marsbit6m yang lalu

Menghentikan 8 ETF, PHK 14% Karyawan, Tapi Bitwise Tetap Luncurkan Produk Baru

marsbit6m yang lalu

Dengan $720, Bocorkan Chain of Thought Asli Opus yang Disembunyikan Mati-Matian oleh Anthropic, Rupanya Bocor dari Haiku, GPT/Gemini Juga Kena

Para peneliti menemukan kerentanan serius di model bahasa besar (LLM) tertutup seperti Claude Opus, GPT, dan Gemini. Mereka berhasil mengekstrak "jejak penalaran" tersembunyi (Chain-of-Thought/CoT) yang dienkripsi oleh model unggulan, hanya dengan meminta model yang lebih kecil dari vendor yang sama (misalnya, Claude Haiku) untuk membacanya kembali. Ini dimungkinkan karena blok penalaran terenkripsi dibagikan di seluruh keluarga model menggunakan kunci global tunggal, memungkinkan penggunaan silang antar sesi, pengguna, dan model. Metode sederhana ini menimbulkan beberapa risiko besar: 1. **Distilasi Model Murah**: Jejak CoT model unggulan dapat dikumpulkan secara massal dengan biaya rendah (misalnya, ~$720 untuk 10.000 jejak), berpotensi digunakan untuk menyalin kemampuan model. 2. **Kebocoran Data Sensitif**: Saat mengekstrak jejak dari log Agent publik, para peneliti menemukan banyak informasi rahasia seperti kunci API, kata sandi, dan email pribadi yang secara tidak sengaja direkam dalam CoT tersembunyi. 3. **Bypass Keamanan**: Model mungkin menolak menjawab pertanyaan berbahaya di output akhir, tetapi analisis rinci dan informasi berisiko justru ada di CoT tersembunyi yang dapat diekstraksi. 4. **Instruksi Jahat Tersembunyi**: Blok penalaran dapat dimanipulasi untuk menyisipkan perintah tersembunyi, menyebabkan model melakukan tindakan tidak diinginkan (contoh: mengunggah file ke server pihak ketiga). Para peneliti memverifikasi keaslian teks yang diekstraksi dengan membandingkan panjang token-nya dengan jumlah token "pemikiran" yang ditagihkan oleh API, dan menemukan korelasi yang sangat tinggi. Meskipun kerentanan ini telah diperbaiki oleh vendor setelah pelaporan yang bertanggung jawab, penelitian menyoroti dilema mendasar antara kenyamanan berbagi status penalaran dan keamanan. Solusi yang diusulkan termasuk penggunaan enkripsi yang lebih ketat dengan konteks tertentu, tokenisasi, atau menghapus sepenuhnya mekanisme pembagian status ini.

marsbit47m yang lalu

Dengan $720, Bocorkan Chain of Thought Asli Opus yang Disembunyikan Mati-Matian oleh Anthropic, Rupanya Bocor dari Haiku, GPT/Gemini Juga Kena

marsbit47m yang lalu

1confirmation: Mewirausaha Secara Terbalik, Ledakan Web3 Selanjutnya Mungkin Datang dari Jalur yang Pernah Gagal

**Ringkasan: Inovasi Terbalik di Web3 - Aplikasi Konsumen Terbesar Berikutnya Mungkin Lahir dari Sektor yang Pernah Gagal** Oleh 1confirmation Industri kripto telah melalui lebih dari satu dekade eksperimen untuk pengguna biasa, meninggalkan banyak kasus kegagalan yang bisa dipelajari. Artikel ini mengeksplorasi beberapa kategori ide yang pernah gagal tetapi kini memiliki peluang untuk melahirkan aplikasi konsumsi kripto yang fenomenal, karena infrastruktur dan waktu yang telah matang. **1. Aset Asli Internet (Internet Native Assets)** Meskipun NFT sempat booming, industri masih kekurangan skema matang yang secara efektif dapat membawa momen budaya atau viralitas jaringan ke dalam blockchain. Sementara banyak yang fokus pada RWA (Real World Assets), mungkin ada peluang lebih besar dalam menciptakan kelas aset baru asli kripto yang tidak ada di dunia nyata. **2. X-to-Earn (Bermain sambil Menghasilkan)** Proyek seperti STEPN dan Axie Infinity menunjukkan bahwa model "menghasilkan sambil melakukan" bukanlah ide yang gagal. Pelajarannya adalah bahwa memberikan token likuiditas tanpa kendali tidak dapat mempertahankan sistem ekonomi yang berkelanjutan. Di masa depan, banyak orang akan mendapatkan kripto pertama mereka dengan mendapatkannya, bukan membeli. Pertanyaan kuncinya adalah: apa yang mereka hasilkan dan mengapa mereka mau memegangnya dalam jangka panjang? **3. Metaverse** Kegagalan metaverse sebelumnya mungkin bukan karena salah menilai keinginan orang untuk terhubung di ruang digital, tetapi karena terlalu kaku dalam mereplikasi dunia fisik. Peluang mungkin terletak pada mengeksplorasi bentuk baru interaksi sosial online bersama, alih-alih menyalin realitas. **4. DAO (Organisasi Otonom Terdesentralisasi)** Meskipun banyak DAO masih berjalan, mereka belum mencapai potensi awal yang dibayangkan. Eksperimen seperti ConstitutionDAO menunjukkan kebutuhan sederhana: orang-orang di internet mengumpulkan dana untuk melakukan sesuatu bersama-sama yang sulit dicapai secara individual. Industri mungkin terlalu fokus pada mekanisme tata kelola, sementara kebutuhan inti pengguna adalah aksi kolektif. **5. Asetisasi Nilai Pribadi (Personal Value Assetization)** Banyak produk seperti Friend.tech dan BitClout telah mencoba membuat pasar perdagangan yang terikat pada individu (creator tokens, key, dll.), tetapi tidak ada yang bertahan lama. Namun, minat pada trading meme coin tentang tokoh, taruhan politik, atau kartu atlet menunjukkan bahwa ide "trading berdasarkan orang" mungkin tidak salah, tetapi eksekusi sebelumnya cacat. Tantangannya adalah membangun pasar di sekitar orang tanpa menjadikan orang itu sendiri sebagai komoditas, terutama jika sang kreator tidak menginginkannya. **Kesimpulan:** Aplikasi konsumsi kripto fenomenal berikutnya tidak akan datang dari sektor yang sedang ramai dikembangkan semua orang saat ini. Ia akan datang dari ide yang gagal lima tahun lalu, tetapi sekarang akhirnya memiliki infrastruktur dan waktu yang tepat untuk berhasil.

marsbit55m yang lalu

1confirmation: Mewirausaha Secara Terbalik, Ledakan Web3 Selanjutnya Mungkin Datang dari Jalur yang Pernah Gagal

marsbit55m yang lalu

Trading

Spot
活动图片