Lebih dari tiga puluh perusahaan bitcoin dan kripto telah menyerukan kepada laboratorium AI terkemuka untuk memberikan pengembang kode sumber terbuka akses awal ke model keamanan siber paling kuat. Surat terbuka yang sesuai diorganisir oleh Bitcoin Policy Institute. Di antara penandatangan adalah Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus, serta yayasan Brink, Chaincode, dan Btrust.
Penulis seruan tersebut menyatakan bahwa Bitcoin Core dan pengembang infrastruktur keuangan kritis lainnya bekerja dengan alat AI yang kurang kuat dibandingkan potensi penjahat. Menurut mereka, pembatasan keamanan pada model publik, yang dirancang untuk memblokir pembuatan kode berbahaya, terkadang menghambat pencarian celah keamanan yang sah.
Di saat yang sama, kemampuan siber baru menyebar melalui model dengan bobot terbuka, akses yang dicuri ke sistem perusahaan, dan alat khusus.
"AI mutakhir mengubah ekonomi baik dalam penelitian keamanan maupun operasi siber," bunyi surat itu.
Menurut para penandatangan, akses awal ke model mutakhir akan memungkinkan celah keamanan dalam perangkat lunak yang melindungi triliunan dolar aset digital ditemukan dan diperbaiki lebih cepat.
Mereka menekankan bahwa jaringan bitcoin sendiri mengamankan aset senilai lebih dari $1 triliun, dan kerentanan dalam infrastruktur terkait dapat membahayakan dana pengguna.
Apa sebenarnya yang diminta perusahaan kripto
Para penandatangan mendesak laboratorium AI untuk membuat program akses tepercaya permanen yang akan menyediakan:
- akses awal ke model paling kuat dengan kemampuan siber;
- sumber daya komputasi yang cukup untuk pemeriksaan jangka panjang;
- lingkungan yang aman untuk analisis kode privat;
- partisipasi tim kecil, organisasi nirlaba, dan pengembang independen;
- saluran komunikasi langsung dengan tim keamanan laboratorium AI.
Kebutuhan akan akses seperti itu telah ditunjukkan oleh serangan baru-baru ini. BTCPay Server, yang menandatangani surat itu, mengungkap kerentanan kritis yang digunakan penjahat untuk menyerang node Lightning pedagang. Kerentanan ditemukan oleh grup Bitcoin Red Team, yang bulan ini mulai menggunakan model AI untuk mengaudit basis kode bitcoin dan telah mengirimkan ribuan laporan tentang masalah potensial dalam ratusan proyek.
Skala serangan pada Coldcard juga menunjukkan betapa seriusnya konsekuensi kesalahan dalam infrastruktur kriptografi.
Menurut data SlowMist, penjahat mencuri setidaknya 1719 $BTC senilai sekitar $111 juta, dana tersebut terkait dengan lebih dari 5200 alamat.
Para peneliti mereproduksi rantai serangan dan menemukan bahwa karena kesalahan konfigurasi, generator angka acak perangkat keras STM32 dinonaktifkan, menyebabkan sistem menggunakan generator perangkat lunak yang dapat diprediksi, Yasmarang. Ini secara signifikan mengurangi tingkat entropi dan memungkinkan penjahat membrute-force nilai yang mungkin, memulihkan frasa seed, dan mengosongkan dompet yang rentan.
Kerentanan Kritis Sudah Menyebabkan Kerugian Bernilai Jutaan Dolar
Masalah akses ke alat AI mutakhir sangat relevan di tengah serangkaian serangan pada infrastruktur kripto di tahun 2026.
Khususnya, pada bulan Juli protokol DeFi Ostium kehilangan sekitar $24 juta karena kerentanan dalam mekanisme pembaruan oracle harga, dan AFX di jaringan Arbitrum kehilangan lebih dari $24 juta. Dalam kedua kasus tersebut, penjahat menggunakan kelemahan logika atau mekanisme harga protokol, bukan kompromi infrastruktur blockchain itu sendiri.
Skenario serupa terlihat selama serangan pada Summer.fi, di mana peretas mencuri sekitar $6 juta dengan memanipulasi logika akuntansi protokol menggunakan flash loan sebesar $65,4 juta. Sekitar $9,05 juta lagi hilang dari pengguna Bonzo Lend karena kesalahan dalam verifikasi oracle harga Supra.
Kerentanan seperti inilah yang dapat menjadi salah satu area di mana model AI mutakhir dapat memperkuat perlindungan infrastruktur kripto: mereka dapat menganalisis basis kode besar, mencari skenario eksploitasi atipikal, dan membantu pengembang mengidentifikasi masalah sebelum dimanfaatkan oleh penjahat.
end-content






