Laporan Keamanan Tahunan CertiK: Kerugian Web3 2025 Meningkat 37% Secara Tahun ke Tahun, Serangan Phishing dan Insiden Rantai Pasok Jadi Ancaman Utama

marsbitDipublikasikan tanggal 2025-12-25Terakhir diperbarui pada 2025-12-25

Abstrak

Laporan Keamanan Web3 CertiK 2025 mencatat total kerugian mencapai $3,35 miliar, meningkat 37% dibandingkan tahun 2024. Meskipun jumlah insiden turun menjadi 630, rata-rata kerugian per serangan melonjak 66,6% menjadi $5,32 juta, menunjukkan tren penargetan aset bernilai tinggi. Serangan rantai pasok (supply chain) menjadi ancaman terbesar dengan dua insiden saja menyebabkan kerugian $1,45 miliar, hampir setengah dari total tahunan. Insiden Bybit pada Februari menyumbang $1,4 miliar akibat peretasan lingkungan pengembang pihak ketiga. Serangan phishing paling sering terjadi dengan 248 insiden ($723 juta), didorong oleh AI yang memudahkan pembuatan situs dan pesan penipuan yang sangat realistis. Laporan ini menekankan bahwa keamanan telah berubah dari "biaya" menjadi "infrastruktur penting" seiring dengan regulasi yang semakin jelas dan masuknya investor institusional.

Pada 23 Desember, perusahaan keamanan Web3 terbesar di dunia, CertiK, merilis "Laporan Keamanan Web3 Hack3D Skynet 2025", yang secara sistematis menyusun peristiwa keamanan utama dan tren risiko di bidang Web3 selama setahun terakhir. Laporan tersebut menunjukkan bahwa industri Web3 berkembang pesat dalam lingkungan pasar yang membaik dan ekspektasi regulasi yang lebih jelas, tetapi risiko keamanan tidak mereda dan masih menghadapi tantangan keamanan sistemik.

Laporan menunjukkan bahwa pada tahun 2025, bidang Web3 mengalami total 630 peristiwa keamanan, menyebabkan total kerugian sekitar $3,35 miliar, meningkat 37% secara tahunan (yoy) dibandingkan tahun 2024; meskipun jumlah peristiwa berkurang 137 dibandingkan tahun sebelumnya, rata-rata kerugian per serangan mencapai $5,322 juta, melonjak 66,6%, menyoroti tren penyerang yang fokus pada target bernilai tinggi.

Serangan Rantai Pasok Mendorong Peningkatan Kerugian Tahunan

Dilihat dari jenis serangan, serangan rantai pasok menjadi sumber risiko yang menyebabkan kerugian terbesar pada tahun 2025. Meskipun hanya dua peristiwa terkait yang tercatat sepanjang tahun, kerugian kumulatifnya mencapai $1,45 miliar, hampir setengah dari total kerugian tahunan. Peristiwa Bybit yang terjadi pada bulan Februari menyumbang sebagian besar kerugian.

Menurut laporan yang diungkapkan, peristiwa keamanan yang dialami Bybit pada Februari 2025 menyebabkan kerugian sekitar $1,4 miliar, dianggap sebagai salah satu peristiwa pencurian aset kripto terbesar sejauh ini. Penyerang tidak langsung menembus sistem pertukaran, tetapi dengan menyusup ke lingkungan pengembang penyedia layanan dompet multi-tanda tangan pihak ketiga, menyisipkan kode berbahaya dalam proses penandatanganan, sehingga melewati mekanisme persetujuan berganda.

CertiK mencatat dalam laporan bahwa peristiwa serupa mencerminkan bahwa penyerang sedang memusatkan sumber daya pada penyedia layanan kunci dan alat-alat dasar, bukan pada protokol tunggal itu sendiri, keamanan rantai pasok telah menjadi risiko sistemik yang tidak dapat diabaikan.

Serangan Phishing Sering Terjadi, AI Menjadi "Penguat"

Dalam hal frekuensi serangan, phishing masih menjadi ancaman keamanan paling umum pada tahun 2025. Laporan menunjukkan bahwa sepanjang tahun tercatat 248 peristiwa serangan phishing, menyebabkan kerugian sekitar $723 juta, jumlah kejadiannya sedikit lebih tinggi daripada serangan kerentanan kode (240 peristiwa).

Perlu dicatat bahwa CertiK berpendapat angka ini masih mungkin diremehkan. Sejumlah besar peristiwa phishing dan penipuan yang ditujukan untuk pengguna individu tidak diungkapkan secara resmi, terutama serangan rekayasa sosial dengan jumlah kerugian kecil atau yang terjadi di luar rantai (off-chain).

Laporan menekankan bahwa popularitas kecerdasan buatan (AI) secara signifikan menurunkan ambang batas teknis serangan phishing. Penyerang mulai menggunakan AI untuk menghasilkan situs web phishing yang sangat realistis, pop-up dompet, dan informasi penipuan multibahasa, dikombinasikan dengan data on-chain dan konten media sosial untuk "penargetan yang presisi". Cara pertahanan tradisional yang mengandalkan kesalahan tata bahasa atau karakteristik template untuk identifikasi, secara bertahap menjadi tidak efektif.

Regulasi Semakin Jelas, Keamanan Berubah dari "Item Biaya" menjadi "Infrastruktur"

Di tengah peningkatan risiko, laporan juga mencatat bahwa lingkungan regulasi global sedang mengalami perubahan positif. Kemajuan legislasi AS terkait stabilitas dan transparansi aset digital, memberikan sinyal kebijakan yang lebih jelas untuk industri; kerangka MiCA Uni Eropa, sandbox regulasi Singapura dan Hong Kong China, juga mendorong Web3 menuju tahap perkembangan yang lebih terstandarisasi.

CertiK mencatat dalam laporan bahwa dengan masuknya dana institusional dan yang mematuhi aturan secara berkelanjutan, kemampuan keamanan berubah dari "perbaikan setelah kejadian" menjadi elemen infrastruktur dalam desain dan operasi proyek. Baik untuk pihak proyek maupun pengguna individu, keamanan bukan lagi opsi, tetapi variabel kunci yang mempengaruhi kelangsungan hidup jangka panjang.

Laporan akhirnya menyatakan bahwa pada tahun depan, serangan peniruan yang digerakkan oleh AI, invasi rantai pasok yang semakin kompleks, serta serangan rekayasa sosial yang menargetkan pengguna individu akan terus berkembang. Dalam konteks ini, proyek-proyek yang menyematkan keamanan ke dalam desain arsitektur, proses pengembangan, dan pengalaman pengguna, yang mungkin dapat unggul dalam kompetisi Web3 baru.

Laporan lengkap: https://indd.adobe.com/view/6935ac85-c644-4048-9e27-1d310549aa0a

Pertanyaan Terkait

QMenurut laporan keamanan CertiK, berapa total kerugian yang disebabkan oleh serangan phishing di sektor Web3 pada tahun 2025?

ASerangan phishing menyebabkan total kerugian sekitar 723 juta dolar AS di sektor Web3 pada tahun 2025.

QApa yang menjadi sumber risiko terbesar yang menyebabkan kerugian terbesar pada tahun 2025 menurut laporan tersebut, dan berapa kontribusinya terhadap total kerugian?

ASerangan rantai pasok (supply chain attacks) menjadi sumber risiko terbesar, menyebabkan kerugian 1,45 miliar dolar AS, yang merupakan hampir setengah dari total kerugian tahunan.

QBagaimana peran AI dalam serangan phishing menurut laporan CertiK?

AAI berperan sebagai 'amplifier' yang secara signifikan menurunkan hambatan teknis untuk serangan phishing. Penyerang menggunakan AI untuk membuat situs phishing yang sangat realistis, pop-up dompet digital, dan informasi penipuan multibahasa, serta melakukan 'targeting yang presisi' dengan menggabungkan data on-chain dan konten media sosial.

QBerapa banyak insiden keamanan yang tercatat di sektor Web3 pada tahun 2025, dan bagaimana trennya dibandingkan tahun 2024?

ATercatat 630 insiden keamanan di sektor Web3 pada tahun 2025. Jumlah ini berkurang 137 insiden dibandingkan tahun 2024.

QPeristiwa keamanan besar apa yang disebutkan dalam laporan yang menyebabkan kerugian sekitar 1,4 miliar dolar AS dan bagaimana cara penyerangannya?

APeristiwa keamanan besar yang dimaksud adalah insiden Bybit pada bulan Februari 2025. Penyerang tidak langsung menembus sistem pertukaran, tetapi meretas lingkungan pengembang penyedia layanan dompet multi-tanda tangan pihak ketiga dan menyisipkan kode berbahaya dalam proses penandatanganan untuk melewati mekanisme persetujuan multi-layer.

Bacaan Terkait

OpenAI Tidak Lagi Mengandalkan Model Termahal untuk Menghasilkan Uang

OpenAI tidak lagi mengandalkan model termahal untuk menghasilkan uang. Pada 30 Juli, perusahaan mengumumkan penyesuaian harga, menurunkan harga model GPT-5.6 Luna sebesar 80% dan Terra sebesar 20%. Yang lebih penting dari angka penurunan harga adalah pesan intinya: untuk banyak tugas, model terkuat (seperti Sol) tidak selalu diperlukan. OpenAI secara eksplisit merekomendasikan strategi di mana model mahal (Sol) menangani perencanaan dan analisis kompleks, sementara model yang lebih terjangkau (Luna) mengeksekusi tugas, menulis kode, dan menjalankan pengujian. Pergeseran ini mencerminkan perubahan industri AI dari hanya mengejar kecerdasan tertinggi menuju optimisasi biaya dan efisiensi untuk penggunaan skala besar. Anthropic juga mengikuti pola serupa dengan meluncurkan Claude Opus 5 dengan harga setengah dari model andalannya, Fable 5. Kedua raksasa Silicon Valley ini menunjukkan bahwa model flagship kini berfungsi lebih untuk nilai merek dan pembuktian teknologi, sementara model "kendaraan massal" yang lebih murah (seperti Luna, Terra, Opus) yang akan mendorong adopsi komersial luas dan menghasilkan pendapatan utama. OpenAI mengungkapkan bahwa penurunan biaya ini sebagian didorong oleh model AI (Sol) yang mengoptimalkan kode produksi dan alur kerjanya sendiri, menciptakan siklus peningkatan efisiensi yang dapat mempercepat penurunan biaya di masa depan. Intinya, kompetisi AI bergeser dari "siapa yang paling pintar" menjadi "mana yang paling bernilai". Perusahaan tidak lagi membeli satu model tunggal, tetapi merancang sistem dengan beberapa model yang cocok untuk tugas yang berbeda—mirip dengan arsitektur komputasi awan. Tujuan akhir OpenAI adalah membangun ekosistem yang mengunci alur kerja pengembang melalui volume panggilan API yang sangat besar dan biaya yang sangat rendah, sehingga menciptakan daya tarik yang kuat. Ketika AI menjadi murah dan tersebar luas seperti listrik, tertanam dalam setiap proses tanpa diperdebatkan, era sesungguhnya baru dimulai.

marsbit25m yang lalu

OpenAI Tidak Lagi Mengandalkan Model Termahal untuk Menghasilkan Uang

marsbit25m yang lalu

Gaji Puluhan Miliar untuk Rebut Tukang Listrik, Meta Buru-buru Buka Sekolah Kejuruan Sendiri

Perlombaan AI kini menghadapi hambatan baru: **kelangkaan tenaga ahli teknik**, terutama tukang listrik. Proyek data center raksasa seperti "Stargate" OpenAI membutuhkan ratusan pekerja konstruksi yang bekerja hingga 7 hari seminggu. Menurut prediksi, AS membutuhkan **130.000 tukang listrik tambahan** hingga 2030, namun puluhan ribu lowongan per tahun tetap tak terisi. Gaji yang ditawarkan sangat tinggi, mencapai **$240.000-$280.000 per tahun** untuk tukang listrik andal. Namun, kelambatan proyek karena kekurangan tenaga kerja bisa menyebabkan kerugian **$14,2 juta per bulan**. Presiden Microsoft menyebut kelangkaan tukang listrik sebagai **hambatan utama** ekspansi data center. Kompleksitas data center AI sangat tinggi karena kebutuhan daya besar (setara puluhan ribu rumah), sistem distribusi listrik rumit, dan tantangan pendinginan yang membutuhkan ahli pipa dan HVAC. Akibatnya, perusahaan seperti Meta dan Alphabet berinvestasi besar dalam pelatihan. Meta mengalokasikan **$115 juta** untuk mendirikan sekolah pelatihan konstruksi, menawarkan program gratis dengan tunjangan hidup. Upaya ini menarik minat generasi Z, dengan lonjakan pendaftaran sekolah kejuruan. Namun, tantangan berlanjut: konsumsi listrik data center AI melonjak **84,2% per tahun**, mendorong harga listrik naik. Selain itu, pekerjaan konstruksi bersifat proyek - setelah data center selesai, ribuan pekerja terlatih harus mencari pekerjaan baru, berpotensi membanjiri sektor lain dan menekan upah. Masa depan pasar tenaga kerja teknik pasca-boom AI masih belum pasti.

marsbit25m yang lalu

Gaji Puluhan Miliar untuk Rebut Tukang Listrik, Meta Buru-buru Buka Sekolah Kejuruan Sendiri

marsbit25m yang lalu

The Fed Harus Naikkan Suku Bunga di September? Bagaimana Tekanannya pada Crypto dan Saham AS?

Pasar telah meningkatkan perkiraan suku bunga Federal Reserve (The Fed) pada September menjadi lebih dari 73%, meningkat pesat dari kurang dari 53% sepekan sebelumnya. Lonjakan ini dipicu oleh perbedaan suara dalam rapat The Fed Juli (9-3) dan kekhawatiran inflasi akibat kenaikan harga minyak, yang didorong oleh ketegangan geopolitik di dekat Selat Hormuz. Kunci penentu berikutnya adalah data CPI bulan Juli pada 12 Agustus. Jika inflasi menunjukkan kenaikan berlanjut, probabilitas kenaikan suku bunga September akan semakin kuat. Untuk aset kripto seperti Bitcoin, ekspektasi kenaikan suku bunga biasanya menekan harga karena meningkatkan biaya peluang memegang aset tidak menghasilkan dan menarik aliran modal ke aset yang lebih aman. Namun, dampaknya mungkin terbatas jika pasar memandang kenaikan ini sebagai akhir dari siklus pengetatan. Saham AS terkait kripto (seperti Coinbase, MicroStrategy) cenderung bereaksi lebih volatil. Kenaikan suku bunga meningkatkan tingkat diskonto dalam valuasi, memberi tekanan lebih besar pada saham pertumbuhan dan teknologi. Hal ini bertepatan dengan musim laporan keuangan dimana investor kini lebih kritis, menilai apakah pengeluaran modal besar-besaran untuk AI dapat benar-benar menghasilkan pendapatan dan arus kas. Perusahaan dengan cerita pertumbuhan lemah dan arus kas negatif mungkin menghadapi volatilitas lebih tinggi jika The Fed benar-benar menaikkan suku bunga.

marsbit35m yang lalu

The Fed Harus Naikkan Suku Bunga di September? Bagaimana Tekanannya pada Crypto dan Saham AS?

marsbit35m yang lalu

Penambang Bitcoin Mulai Menyerah, Tapi Saham Mereka Malah Meroket

Penambang Bitcoin Menyerah, Namun Saham Mereka Melonjak. Hashrate Bitcoin telah menurun selama berbulan-bulan, dan kesulitan penambangan juga baru saja mencatat salah satu penurunan terbesar. Biasanya, ini adalah cerita sederhana: penambang mematikan mesin karena tidak menguntungkan. Namun, kali ini, saham perusahaan penambang publik justru mengalami salah satu performa terkuat dalam beberapa tahun terakhir, sementara harga BTC sendiri tertekan. Setiap penurunan hashrate yang lebih lama dari ini dalam sejarah Bitcoin dapat dihitung dengan jari. Kesulitan penambangan telah turun 19.9% dari puncaknya, salah satu penurunan terdalam sejak dominasi ASIC. Alasan di balik kenaikan saham perusahaan tambang adalah narasi AI. Aset-aset ini kini lebih banyak bergerak seiring dengan sektor AI daripada dengan Bitcoin itu sendiri. Sementara itu, pendapatan penambang dari blok reward (subsidi) dalam denominasi BTC mencapai rekor terendah baru. Subsidi blok berkurang setengah setiap empat tahun, dan logika bahwa kenaikan harga akan mengimbangi pengurangan ini masih bertahan sejauh ini, dengan metrik Puell Multiple saat ini sekitar 0.75. Jawaban jangka panjang selalu adalah biaya transaksi (fee), yang suatu hari nanti harus sepenuhnya mendanai keamanan jaringan. Namun, realitanya masih sangat jauh. Rata-rata harian fee selama 28 hari terakhir bahkan tidak cukup untuk menutupi subsidi satu blok, sementara jaringan menghasilkan sekitar 144 blok per hari. Bentuk "penyerahan diri" penambang kali ini berbeda dari siklus sebelumnya. Penambang telah menemukan penggunaan perangkat keras yang lebih menguntungkan, sementara harga BTC turun, subsidi menyusut, dan pendapatan dari fee stagnan. Masalah yang perlu diselesaikan seringkali baru ditangani secara serius selama pasar bearish.

marsbit36m yang lalu

Penambang Bitcoin Mulai Menyerah, Tapi Saham Mereka Malah Meroket

marsbit36m yang lalu

Trading

Spot
活动图片