Kekhawatiran Keamanan Kripto Meningkat Setelah Chaos Labs Ungkap Upaya Serangan Dompet Tingkat Lanjut

bitcoinistDipublikasikan tanggal 2026-05-09Terakhir diperbarui pada 2026-05-09

Abstrak

Beberapa perusahaan crypto beralih penyedia oracle setelah Chaos Labs mengungkap upaya peretasan canggih yang menarget mereka akhir pekan lalu — upaya yang diduga dilakukan oleh aktor negara. Platform pinjaman Tydro mengumumkan migrasi ke infrastruktur oracle Chainlink, disusul oleh Solv Protocol dan Kelp DAO, yang menandai hilangnya kepercayaan terhadap alternatif lain. Pendiri Chaos Labs, Omer Goldberg, menegaskan bahwa serangan hanya terbatas pada dompet operasional untuk aktivitas rutin di blockchain, dan jaringan oracle itu sendiri tidak pernah dibobol. Metode serangan dikatakan konsisten dengan serangan negara-bangsa, meski negara tertentu tidak disebutkan. Insiden ini terjadi di tengah serangkaian serangan luas di industri crypto bulan April, termasuk peretasan terhadap Kelp DAO dan Drift Protocol.

Beberapa perusahaan kripto beralih penyedia oracle setelah Chaos Labs mengungkapkan bahwa mereka menjadi sasaran upaya peretasan canggih akhir pekan lalu—upaya yang diyakini otoritas mungkin dilakukan oleh aktor negara-bangsa.

Perusahaan Beralih Ke Chainlink

Platform pinjaman Tydro mengumumkan bahwa mereka bermigrasi ke infrastruktur oracle Chainlink menyusul insiden tersebut. Solv Protocol menandai rencana serupa, menyebut peristiwa terkini di industri sebagai alasan untuk memindahkan pengaturan lintas rantainya dari LayerZero.

Kelp DAO, yang masih pulih dari eksploitasi bulan April, juga memindahkan token restaking-nya, rsETH, ke Chainlink. Langkah-langkah ini menandakan hilangnya kepercayaan yang lebih luas terhadap alternatif lain, meskipun Chaos Labs bersikeras bahwa sistem intinya tidak pernah disentuh.

Pendiri Chaos Labs Omer Goldberg mengatakan serangan tersebut hanya terbatas pada dompet operasional yang digunakan perusahaan untuk aktivitas rutin di rantai. Jaringan oracle itu sendiri—yang menyediakan umpan harga dan data untuk aplikasi blockchain—tidak pernah dilanggar kapan pun.

"Chaos Oracles berjalan di lingkungan yang sepenuhnya terisolasi dengan node yang terdistribusi secara global, dilindungi oleh keamanan berlapis dan kontrol kriptografi," kata Goldberg dalam postingan di X.

Perusahaan memutar semua kunci setelah insiden tersebut dan menyatakan tidak ada aktivitas mencurigakan yang terdeteksi sejak itu.

Serangan Konsisten dengan Metode Negara-Bangsa

Menurut Goldberg, profesional siber dan otoritas yang bekerja bersama Chaos Labs mengatakan kepada perusahaan bahwa metode yang digunakan konsisten dengan serangan negara-bangsa.

Dia tidak menyebut nama negara tertentu. Penyidikan masih berlangsung, dan Goldberg mengatakan lebih banyak detail akan dibagikan seiring dengan perkembangan situasi.

BTCUSD kini diperdagangkan di $80,337. Bagan: TradingView

Kelompok peretas yang didukung negara, terutama yang terkait dengan Korea Utara, lama dipandang sebagai ancaman serius bagi infrastruktur kripto.

Laporan menunjukkan bahwa aktor yang berafiliasi dengan Korea Utara mencuri setidaknya $578 juta dalam beberapa insiden saja pada bulan April. Korea Utara telah menyangkal keterlibatan dalam kejahatan dunia maya global, menyebut tuduhan tersebut tidak berdasar.

Goldberg mengatakan Chaos Labs memicu respons insiden tingkat keparahan tertingginya segera setelah mendeteksi upaya tersebut. Perusahaan mengalokasikan porsi signifikan dari anggaran operasionalnya untuk pertahanan siber, pemantauan, dan sistem deteksi.

Bulan yang Sulit bagi Keamanan Kripto

Insiden Chaos Labs terjadi di tengah gelombang serangan yang meluas di seluruh industri. Peretasan Kelp DAO lebih awal di bulan April termasuk yang paling merusak tahun ini, mengirim efek riak melalui pasar pinjaman kripto dan menyebabkan total nilai terkunci Aave turun $8 miliar. Drift Protocol dan setidaknya selusin entitas kripto lainnya juga diserang selama periode yang sama.

Gambar unggulan dari Pixabay, bagan dari TradingView

Pertanyaan Terkait

QBerdasarkan artikel, mengapa beberapa perusahaan crypto beralih ke penyedia orakel Chainlink?

AMereka beralih setelah upaya peretasan canggih yang dialami Chaos Labs, yang menyebabkan hilangnya kepercayaan terhadap alternatif lain, meskipun jaringan oracle Chaos Labs sendiri tidak pernah dibobol.

QMenurut Chaos Labs, apa yang sebenarnya diserang dalam upaya peretasan tersebut?

AYang diserang hanyalah dompet operasional yang digunakan Chaos Labs untuk aktivitas rutin di blockchain. Jaringan oracle itu sendiri, yang menyediakan data harga dan informasi, tidak pernah mengalami pelanggaran.

QApa indikasi yang menyebabkan otoritas dan profesional siber menduga serangan ini terkait aktor negara?

AMetode yang digunakan dalam serangan itu konsisten dengan metode yang biasa digunakan dalam serangan berbasis negara (nation-state attacks), meskipun negara spesifiknya tidak disebutkan.

QInsiden Chaos Labs terjadi dalam konteks seperti apa bagi keamanan crypto secara lebih luas?

AInsiden ini terjadi di tengah serangan yang meluas di industri ini, termasuk peretasan terhadap Kelp DAO, Drift Protocol, dan setidaknya selusin entitas crypto lainnya pada periode yang sama.

QApa yang dilakukan Chaos Labs sebagai respons langsung setelah mendeteksi upaya serangan tersebut?

AChaos Labs langsung memicu respons insiden dengan tingkat keparahan tertinggi, merotasi semua kunci akses, dan menyatakan tidak ada aktivitas mencurigakan yang terdeteksi sejak itu.

Bacaan Terkait

Alokasi Nilai Stablecoin

Stabilcoin berevolusi dari sekadar alat perdagangan menjadi saluran dolar yang luas. Artikel ini menganalisis pembagian nilai dalam ekosistem stabilcoin menjadi empat lapisan: 1. **Lapisan Penerbit** (Tether, Circle): Mencetak stabilcoin, memegang aset cadangan, dan mengambil spread bunga (marjin terbesar). 2. **Lapisan Infrastruktur** (Bridge/BVNK/Bitso): Menghubungkan stabilcoin ke sistem keuangan nyata—penyetoran/penarikan fiat, integrasi bank, kepatuhan, manajemen aset. Ini adalah pekerjaan yang sulit tetapi membangun pertahanan kompetitif. 3. **Lapisan Penerimaan/Distribusi** (Stripe, Infini, Coinbase): Menanamkan stabilcoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. 4. **Lapisan Aplikasi**: Pengguna dan bisnis akhir yang menggunakan stabilcoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Saat ini, penerbit mengambil keuntungan terbanyak. Namun, kunci penskalaan pembayaran stabilcoin terletak pada lapisan infrastruktur yang menjembatani dunia *on-chain* dan sistem keuangan tradisional. Lapisan ini menangani tugas-tugas kompleks seperti integrasi perbankan, KYC/AML, likuiditas lokal, dan koneksi jaringan pembayaran. Meskipun membutuhkan investasi besar dan berada di posisi yang terjepit, perusahaan infrastruktur yang berhasil menghubungkan stabilcoin ke bisnis dunia nyata kemungkinan akan mendapatkan kekuatan tawar dan keuntungan signifikan di masa depan ketika stabilcoin menjadi jalur pendanaan default bagi perusahaan.

marsbit4j yang lalu

Alokasi Nilai Stablecoin

marsbit4j yang lalu

Distribusi Nilai Stablecoin

**Distribusi Nilai Stablecoin** Stablecoin berkembang dari sekadar alat perdagangan menjadi jalur umum dolar. Dalam analisis ini, ekosistem stablecoin dibagi menjadi empat lapisan: 1. **Lapisan Penerbitan:** Mencetak stablecoin, memegang aset cadangan, dan mengambil keuntungan dari spread suku bunga. Contoh: Tether dan Circle. 2. **Lapisan Infrastruktur:** Menghubungkan stablecoin ke sistem keuangan dunia nyata. Menangani tugas-tugas seperti on/off-ramp mata uang fiat, integrasi perbankan, kepatuhan, dan penyediaan API. Contoh: Bridge (diakuisisi Stripe), BVNK (diakuisisi Mastercard), Bitso. 3. **Lapisan Penerimaan/Distribusi:** Mengintegrasikan stablecoin ke sistem pedagang, mengelola aliran pembayaran, perangkat lunak keuangan perusahaan. Contoh: Stripe, Infini, Coinbase. 4. **Lapisan Aplikasi:** Pengguna akhir dan bisnis yang menggunakan stablecoin untuk pembayaran, penyelesaian, dan penyimpanan nilai. Lapisan Penerbitan saat ini mengambil keuntungan terbesar. Lapisan tengah (infrastruktur dan distribusi) bergantung pada volume dan komisi. Tantangan sebenarnya terletak di **Lapisan Infrastruktur**. Meskipun sering diabaikan dan penuh pekerjaan "kotor"—seperti mengintegrasikan bank, KYC/AML, menyelesaikan masalah peraturan lintas negara—disinilah letak pertahanan bisnis. Kesulitan utama bukan pada transfer on-chain, tetapi dalam menghubungkan blockchain dengan sistem keuangan tradisional dan mengadopsinya ke dalam aliran kerja bisnis sehari-hari. Infrastruktur berperan sebagai **"penghubung"** yang menghubungkan rantai ke bank, jaringan pembayaran lokal, dan sistem perusahaan. Akuisisi oleh Stripe dan Mastercard menunjukkan perebutan untuk menjadi pintu gerbang default ini. Fitur utamanya termasuk on/off-ramp mata uang fiat, lapisan akun & API, koneksi jaringan pembayaran, dan peningkatan efisiensi modal. Karakteristik lapisan infrastruktur saat ini: pekerjaan operasional yang berat, memerlukan investasi awal untuk memperebutkan pintu masuk, dan posisi yang terjepit antara penerbit dan platform aplikasi. Namun, berada pada tahap awal menuju pembentukan daya tawar. Ketika stablecoin menjadi jalur modal default untuk bisnis, perusahaan yang telah membangun infrastruktur penghubung yang kuat ke dalam sistem komersial dunia nyata akan memperoleh posisi yang kokoh. Meskipun lapisan penerbitan saat ini paling menguntungkan, peluang jangka panjang mungkin terletak pada lapisan infrastruktur yang sedang berkembang.

链捕手4j yang lalu

Distribusi Nilai Stablecoin

链捕手4j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

Inti artikel: Mengapa Nvidia, yang memiliki arus kas bebas sangat kuat (sekitar USD 48,6 miliar per kuartal), berencana menerbitkan obligasi senilai minimal USD 20 miliar? Alasan utamanya bukan karena kekurangan dana, melainkan strategi manajemen modal yang canggih. Poin-poin kunci: 1. **Mengoptimalkan struktur modal:** Nvidia memanfaatkan peringkat kredit tinggi (AA dari S&P) untuk meminjam dana jangka panjang dengan biaya rendah. Dana ini akan digunakan untuk investasi infrastruktur AI, R&D, dan ekspansi ekosistem yang berjangka panjang. 2. **Melindungi kepentingan pemegang saham:** Dibandingkan menerbitkan saham baru yang akan mengencerkan kepemilikan, pembiayaan utang memungkinkan Nvidia mendanai pertumbuhan sambil terus melakukan buyback saham (USD 80 miliar) dan meningkatkan dividen. 3. **Mencocokkan aset dan kewajiban:** Menggunakan utang jangka panjang (hingga 30 tahun) lebih sesuai untuk membiayai proyek infrastruktur AI yang juga berjangka panjang, dibandingkan hanya mengandalkan arus kas operasional. 4. **Indikasi fase baru dalam narasi pengeluaran modal AI:** Langkah ini menandakan peralihan AI menuju siklus aset berat (data center, listrik, rantai pasok), di mana perusahaan besar menggunakan kemampuan kredit mereka untuk mengamankan dana murah guna mendukung ekspansi jangka panjang. 5. **Tantangan ke depan:** Keberhasilan strategi ini bergantung pada kemampuan Nvidia mempertahankan arus kas kuat dan memastikan investasi AI-nya menghasilkan pengembalian yang melebihi biaya utang. Jika siklus pengembalian investasi AI melambat, ketergantungan pada pendanaan eksternal dapat menjadi tekanan.

marsbit4j yang lalu

NVIDIA Tidak Kekurangan Uang, Kenapa Masih Mau Pinjam 200 Miliar Dolar?

marsbit4j yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

Tidak ada yang benar-benar mengajarimu cara melakukan penelitian. Kamu hanya mendapat meja kerja, masalah yang dipilih orang lain, dan instruksi samar untuk "menghasilkan sesuatu yang baru". Kebanyakan orang akhirnya belajar hanya bagaimana "terlihat" seperti peneliti, bukan menjadi peneliti yang sebenarnya. Kemampuan penelitian yang sesungguhnya adalah tumpukan keterampilan kecil yang hampir semuanya dapat dikembangkan melalui *deliberate practice*. **Pilihlah Masalahmu Sendiri:** Jangan hanya menyerap masalah dari mentor atau tren terkini. Ikuti metode John Schulman: pilih hasil yang benar-benar kamu inginkan, lalu rancang eksperimen untuk mencapainya. Ini menciptakan orisinalitas. "Selera" penelitian seperti otot; latihlah dengan memprediksi hasil eksperimen atau makalah sebelum melihat hasil aslinya, dan uji prediksimu dari waktu ke waktu. **Tingkatkan Input-mu:** Jika bacaanmu hanya dari arXiv atau grup diskusi tren, idemu akan sama dengan orang lain dan tidak berharga. Hargai sumber lama (misalnya, *The Bitter Lesson* dari Richard Sutton tahun 2019 atau pidato Claude Shannon tahun 1952). Kedalaman dan keluasan sama pentingnya. Pinjam pengetahuan dari bidang lain. Baca makalah asli, terutama bagian lampiran dan batasan, bukan sekadar ringkasannya. **Tuliskan Semuanya:** Seperti dikemukakan Paul Graham, sebuah ide baru terasa matang sampai kamu mencoba menuliskannya. Menulis adalah mekanisme pertahanan termurah untuk mengungkap celah dan asumsi yang tidak teruji. Terapkan prinsip Feynman: jangan menipu dirimu sendiri. Ikuti kebiasaan Darwin: catat segera fakta yang bertentangan dengan teorimu. Buatlah log eksperimen (hipotesis, pengaturan, prediksi, hasil, pemahaman baru). Membaca ulang catatanmu dari bulan lalu adalah pelajaran kerendahan hati yang paling efektif.

marsbit6j yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

marsbit6j yang lalu

Trading

Spot
Futures
活动图片