Kekhawatiran Keamanan Kripto Meningkat Setelah Chaos Labs Ungkap Upaya Serangan Dompet Tingkat Lanjut

bitcoinistDipublikasikan tanggal 2026-05-09Terakhir diperbarui pada 2026-05-09

Abstrak

Beberapa perusahaan crypto beralih penyedia oracle setelah Chaos Labs mengungkap upaya peretasan canggih yang menarget mereka akhir pekan lalu — upaya yang diduga dilakukan oleh aktor negara. Platform pinjaman Tydro mengumumkan migrasi ke infrastruktur oracle Chainlink, disusul oleh Solv Protocol dan Kelp DAO, yang menandai hilangnya kepercayaan terhadap alternatif lain. Pendiri Chaos Labs, Omer Goldberg, menegaskan bahwa serangan hanya terbatas pada dompet operasional untuk aktivitas rutin di blockchain, dan jaringan oracle itu sendiri tidak pernah dibobol. Metode serangan dikatakan konsisten dengan serangan negara-bangsa, meski negara tertentu tidak disebutkan. Insiden ini terjadi di tengah serangkaian serangan luas di industri crypto bulan April, termasuk peretasan terhadap Kelp DAO dan Drift Protocol.

Beberapa perusahaan kripto beralih penyedia oracle setelah Chaos Labs mengungkapkan bahwa mereka menjadi sasaran upaya peretasan canggih akhir pekan lalu—upaya yang diyakini otoritas mungkin dilakukan oleh aktor negara-bangsa.

Perusahaan Beralih Ke Chainlink

Platform pinjaman Tydro mengumumkan bahwa mereka bermigrasi ke infrastruktur oracle Chainlink menyusul insiden tersebut. Solv Protocol menandai rencana serupa, menyebut peristiwa terkini di industri sebagai alasan untuk memindahkan pengaturan lintas rantainya dari LayerZero.

Kelp DAO, yang masih pulih dari eksploitasi bulan April, juga memindahkan token restaking-nya, rsETH, ke Chainlink. Langkah-langkah ini menandakan hilangnya kepercayaan yang lebih luas terhadap alternatif lain, meskipun Chaos Labs bersikeras bahwa sistem intinya tidak pernah disentuh.

Pendiri Chaos Labs Omer Goldberg mengatakan serangan tersebut hanya terbatas pada dompet operasional yang digunakan perusahaan untuk aktivitas rutin di rantai. Jaringan oracle itu sendiri—yang menyediakan umpan harga dan data untuk aplikasi blockchain—tidak pernah dilanggar kapan pun.

"Chaos Oracles berjalan di lingkungan yang sepenuhnya terisolasi dengan node yang terdistribusi secara global, dilindungi oleh keamanan berlapis dan kontrol kriptografi," kata Goldberg dalam postingan di X.

Perusahaan memutar semua kunci setelah insiden tersebut dan menyatakan tidak ada aktivitas mencurigakan yang terdeteksi sejak itu.

Serangan Konsisten dengan Metode Negara-Bangsa

Menurut Goldberg, profesional siber dan otoritas yang bekerja bersama Chaos Labs mengatakan kepada perusahaan bahwa metode yang digunakan konsisten dengan serangan negara-bangsa.

Dia tidak menyebut nama negara tertentu. Penyidikan masih berlangsung, dan Goldberg mengatakan lebih banyak detail akan dibagikan seiring dengan perkembangan situasi.

BTCUSD kini diperdagangkan di $80,337. Bagan: TradingView

Kelompok peretas yang didukung negara, terutama yang terkait dengan Korea Utara, lama dipandang sebagai ancaman serius bagi infrastruktur kripto.

Laporan menunjukkan bahwa aktor yang berafiliasi dengan Korea Utara mencuri setidaknya $578 juta dalam beberapa insiden saja pada bulan April. Korea Utara telah menyangkal keterlibatan dalam kejahatan dunia maya global, menyebut tuduhan tersebut tidak berdasar.

Goldberg mengatakan Chaos Labs memicu respons insiden tingkat keparahan tertingginya segera setelah mendeteksi upaya tersebut. Perusahaan mengalokasikan porsi signifikan dari anggaran operasionalnya untuk pertahanan siber, pemantauan, dan sistem deteksi.

Bulan yang Sulit bagi Keamanan Kripto

Insiden Chaos Labs terjadi di tengah gelombang serangan yang meluas di seluruh industri. Peretasan Kelp DAO lebih awal di bulan April termasuk yang paling merusak tahun ini, mengirim efek riak melalui pasar pinjaman kripto dan menyebabkan total nilai terkunci Aave turun $8 miliar. Drift Protocol dan setidaknya selusin entitas kripto lainnya juga diserang selama periode yang sama.

Gambar unggulan dari Pixabay, bagan dari TradingView

Pertanyaan Terkait

QBerdasarkan artikel, mengapa beberapa perusahaan crypto beralih ke penyedia orakel Chainlink?

AMereka beralih setelah upaya peretasan canggih yang dialami Chaos Labs, yang menyebabkan hilangnya kepercayaan terhadap alternatif lain, meskipun jaringan oracle Chaos Labs sendiri tidak pernah dibobol.

QMenurut Chaos Labs, apa yang sebenarnya diserang dalam upaya peretasan tersebut?

AYang diserang hanyalah dompet operasional yang digunakan Chaos Labs untuk aktivitas rutin di blockchain. Jaringan oracle itu sendiri, yang menyediakan data harga dan informasi, tidak pernah mengalami pelanggaran.

QApa indikasi yang menyebabkan otoritas dan profesional siber menduga serangan ini terkait aktor negara?

AMetode yang digunakan dalam serangan itu konsisten dengan metode yang biasa digunakan dalam serangan berbasis negara (nation-state attacks), meskipun negara spesifiknya tidak disebutkan.

QInsiden Chaos Labs terjadi dalam konteks seperti apa bagi keamanan crypto secara lebih luas?

AInsiden ini terjadi di tengah serangan yang meluas di industri ini, termasuk peretasan terhadap Kelp DAO, Drift Protocol, dan setidaknya selusin entitas crypto lainnya pada periode yang sama.

QApa yang dilakukan Chaos Labs sebagai respons langsung setelah mendeteksi upaya serangan tersebut?

AChaos Labs langsung memicu respons insiden dengan tingkat keparahan tertinggi, merotasi semua kunci akses, dan menyatakan tidak ada aktivitas mencurigakan yang terdeteksi sejak itu.

Bacaan Terkait

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

Pasar kripto mengalami penurunan pekan lalu karena insiden peretasan dan pengaruh peristiwa geopolitik. Pekan ini, sejumlah besar token altcoin akan dilepas (unlock). Berikut jadwal rilis token untuk 10 altcoin (waktu UTC+3): 1. **Lagrange (LGR):** 4 Agustus 2026, pukul 03:00. Nilai unlock: $1,38 juta (15,04% dari kapitalisasi pasar). 2. **Kripto (PROOF):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $39,11 juta (119,59% dari kapitalisasi pasar). 3. **Power Protocol (POWER):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,62 juta (8,93% dari kapitalisasi pasar). 4. **Verona (VERONA):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,37 juta (12,61% dari kapitalisasi pasar). 5. **Ethena (ENA):** 5 Agustus 2026, pukul 11:00. Nilai unlock: $15,28 juta (1,80% dari kapitalisasi pasar). 6. **Goldfinger (GF):** 6 Agustus 2026, pukul 03:00. Nilai unlock: $11,52 juta (5,05% dari kapitalisasi pasar). 7. **Infinity (INF):** 7 Agustus 2026, pukul 03:00. Nilai unlock: $2,31 juta (20,30% dari kapitalisasi pasar). 8. **Stable (Stable):** 8 Agustus 2026, pukul 03:00. Nilai unlock: $28,75 juta (3,55% dari kapitalisasi pasar). 9. **Name (NAME):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $48,47 juta (74,54% dari kapitalisasi pasar). 10. **Movement (MOVE):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $1,22 juta (3,90% dari kapitalisasi pasar). Catatan: Ini bukan rekomendasi investasi.

cryptonews.ru37m yang lalu

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

cryptonews.ru37m yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru4j yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru4j yang lalu

Trading

Spot
活动图片