# Artikel Terkait Audit

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Audit", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Claude Opus 4.8 Menemukan Bug Senilai 4.5 Miliar Dolar AS, Era AI Sedang Memproduksi Peretas Secara Massal

Seorang peneliti keamanan menemukan bug serius dalam jaringan privasi Zcash (Orchard) yang memungkinkan penciptaan token tanpa batas, menggunakan Claude Opus 4.8. Setelah perbaikan darurat, harga Zcash turun 50%. Peristiwa ini menunjukkan bahwa AI, seperti model Opus yang tersedia umum, membuat penemuan kerentanan menjadi lebih mudah dan murah, bukan hanya model canggih seperti Claude Mythos. AI mendemokratisasikan kemampuan audit keamanan, memungkinkan tim kecil memiliki kemampuan seperti tim besar. Namun, ini membanjiri pemelihara dengan laporan bug berkualitas rendah yang dihasilkan AI, seperti yang dialami curl dan didiskusikan OpenSSF. Ini seperti serangan DDoS pada perhatian manusia. Banyak kerentanan lama (seperti Heartbleed, Baron Samedit) tetap tak terdeteksi selama bertahun-tahun karena biaya penemuan yang tinggi. AI mengubah struktur biaya ini. Namun, sementara AI membuat penemuan dan potensi serangan lebih murah, perbaikan tetap mahal dan membutuhkan keahlian manusia. Industri keamanan siber sudah menghadapi kekurangan tenaga kerja global yang besar (misalnya, defisit 4,8 juta menurut ISC2). Laporan menunjukkan profesional beralih ke analisis ancaman kompleks dan pembuatan strategi. Yang paling dibutuhkan adalah orang yang dapat memahami, menilai, dan memperbaiki kerentanan. Kesimpulannya, AI tidak menghancurkan internet, tetapi mengungkap kerentanan yang sudah ada. Kemampuan menemukan bug menyebar dengan cepat, tetapi tanggung jawab untuk memperbaikinya tidak bertambah sebanding. Keamanan digital bergantung pada upaya terus-menerus oleh manusia untuk mengurangi risiko, dan di era AI, sumber daya manusia yang terampil tetap menjadi aset paling berharga dan langka.

marsbit06/06 09:26

Claude Opus 4.8 Menemukan Bug Senilai 4.5 Miliar Dolar AS, Era AI Sedang Memproduksi Peretas Secara Massal

marsbit06/06 09:26

Krisis Kepercayaan Pada Koin Privasi! ZEC Jatuh Lebih Dari 56% Dalam Satu Hari

**Ringkasan: Krisis Kepercayaan Mata Uang Privasi ZEC Runtuh 56% dalam Sehari** Pada 5 Juni, ZEC, mata uang kripto privasi terkemuka, anjlok lebih dari 56% dalam sehari, menghapus keuntungan dua bulan dan menghapus kapitalisasi pasar sekitar $5 miliar. Pemicunya adalah lubang keamanan dalam kumpulan transaksi privasi Orchard Zcash, yang memungkinkan penyerang secara teori membuat ZEC palsu tanpa batas tanpa terdeteksi. Meskipun lubang tersebut telah diperbaiki secara permanen melalui hard fork pada 3 Juni, sifat privasi Orchard berarti tidak mungkin untuk membuktikan secara kriptografis bahwa lubang tersebut belum pernah dieksploitasi dalam empat tahun terakhir, sehingga meragukan integritas pasokan ZEC. Berita ini memicu kepanikan pasar. Arthur Hayes, salah satu pendiri BitMEX dan pendukung ZEC terkemuka, mengumumkan telah menjual seluruh kepemilikannya. Kontrak *futures* ZEC mengalami likuidasi besar-besaran, dengan lebih dari $76 juta untuk posisi long. Insiden ini menyoroti dilema struktural bagi mata uang privasi: bagaimana menyeimbangkan privasi yang dapat diverifikasi dengan transparansi untuk membuktikan integritas pasokan. Meskipun tim keamanan percaya kemungkinan eksploitasi rendah, ketidakpastian ini telah merusak kepercayaan pasar. Sementara itu, ada indikasi bahwa penurunan harga yang tajam mungkin juga didorong oleh aksi jual besar-besaran, menunjukkan betapa rapuhnya konsensus di ruang kripto. Pemulihan kepercayaan diperkirakan akan memakan waktu lebih lama.

链捕手06/05 10:18

Krisis Kepercayaan Pada Koin Privasi! ZEC Jatuh Lebih Dari 56% Dalam Satu Hari

链捕手06/05 10:18

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

Pada 5 Juni, pendiri Zcash Zooko Wilcox mengungkapkan sebuah kerentanan serius dalam kumpulan privasi Orchard Zcash, yang ditemukan oleh peneliti keamanan Taylor Hornby pada 29 Mei. Kerentanan ini memungkinkan penyerang membuat ZEC palsu yang tidak terbatas dan tidak terdeteksi di dalam Orchard dengan membangun transaksi yang seharusnya gagal verifikasi. Taylor telah berhasil membuat program eksploitasi lengkap di lingkungan uji lokal. Jika digunakan di mainnet, hal ini berpotensi menciptakan aset palsu dalam jumlah tak terbatas. Setelah berita ini tersebar, harga ZEC anjlok lebih dari 30%. Kerentanan, yang ada sejak Orchard diluncurkan pada 2022, telah diperbaiki melalui soft fork darurat pada 2 Juni dan hard fork pada 3 Juni. Meskipun demikian, komunitas tidak dapat secara kriptografis membuktikan apakah kerentanan ini pernah dieksploitasi dalam empat tahun terakhir, menimbulkan ketidakpastian mengenai integritas pasokan ZEC di Orchard. Mekanisme Turnstile Accounting Zcash dapat membatasi aliran keluar aset dari Orchard untuk melindungi batas pasokan total, tetapi tidak dapat secara langsung membuktikan tidak adanya ZEC palsu di dalam kumpulan tersebut. Untuk memulihkan kepercayaan, Shielded Labs mengusulkan peningkatan jaringan baru, termasuk kumpulan privasi baru dan aturan migrasi ketat dari Orchard, yang akan memungkinkan verifikasi publik atas integritas pasokan. Kerentanan ini ditemukan oleh Taylor dengan bantuan model AI umum Claude Opus 4.8, yang menunjukkan penyebaran kemampuan menemukan kerentanan kompleks ke model AI umum. Meskipun jendela serangan telah ditutup, pasar masih menunggu jawaban pasti mengenai apakah ZEC palsu pernah ada di Orchard sebelum perbaikan.

marsbit06/05 06:55

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

marsbit06/05 06:55

Jatuh 30% dalam Satu Hari, Hayes Tiba-tiba Menjual Semua Posisi, Mengapa ZEC Dibahas Isu Keamanan?

**Singkatannya:** Pada 5 Juni, pendiri Zcash, Zooko Wilcox, mengungkapkan kerentanan kritis dalam kumpulan privasi Orchard Zcash. Kerentanan ini, yang ditemukan dengan bantuan model AI Anthropic Opus 4.8, memungkinkan penyerang membuat ZEC palsu dalam jumlah tak terbatas di dalam kumpulan Orchard yang terlindungi. Meskipun jaringan telah diperbarui untuk memperbaiki masalah ini, pengungkapan detailnya menyebabkan kepanikan pasar. Harga ZEC anjlok lebih dari 30% dalam sehari. Arthur Hayes, salah satu pendukung sebelumnya, mengumumkan telah menjual seluruh kepemilikannya. Inti masalahnya adalah cacat dalam implementasi kriptografi ("kendala yang tidak cukup ketat") di sirkuit Orchard, yang memungkinkan transaksi palsu lolos verifikasi. Zooko mengakui mustahil untuk membuktikan secara kriptografis apakah kerentanan ini pernah dieksploitasi sebelum perbaikan, yang berarti aset pengguna jujur di kumpulan Orchard mungkin telah diencerkan. Peristiwa ini menjadi peringatan keras bagi sektor privasi kripto, menunjukkan bahwa konstruksi matematika yang "sempurna" dalam teori masih dapat memiliki bug dalam penerapan. Ini menantang narasi bahwa "keamanan teknis sama dengan nilai inti". Kasus ini juga menyoroti era baru di mana alat AI dapat mempercepat penemuan kerentanan, baik oleh peneliti keamanan maupun ancaman potensial, membuat pendekatan keamanan pasif menjadi usang.

foresightnews_api06/05 04:36

Jatuh 30% dalam Satu Hari, Hayes Tiba-tiba Menjual Semua Posisi, Mengapa ZEC Dibahas Isu Keamanan?

foresightnews_api06/05 04:36

Peringatan dari Ahli Audit Terkemuka: Semua DeFi Tidak Aman, Segera Tarik Dana!

**Peringatan Auditor DeFi: Semua Platform DeFi Tidak Aman, Segera Tarik Dana!** Manuel Aráoz, pendiri OpenZeppelin (perusahaan audit keamanan terkemuka di industri DeFi), baru-baru ini memperingatkan bahwa **semua DeFi kini tidak aman**. Ia bahkan telah menyarankan keluarga dan teman-temannya untuk menarik dana dari protokol-protokol besar seperti Aave, MakerDAO, dan Compound. Peringatan ini didasari oleh kekhawatiran mendalam terhadap **kemampuan AI (Artificial Intelligence)**. AI Coding Agent kini dapat mengenali dan mengeksploitasi kerentanan dalam kontrak pintar dengan kecepatan eksponensial. Yang dulu memerlukan waktu mingguan bagi peretas untuk menemukan celah, kini bisa dilakukan AI dalam hitungan menit. Sifat transparan DeFi, yang dulunya merupakan keunggulan, kini justru menjadi bahan pelatihan ideal bagi para penyerang. Realitasnya pun mengkhawatirkan. **April dan Mei 2024 menjadi bulan yang kelam bagi keamanan DeFi**, dengan serangkaian peretasan besar: - Drift Protocol: $280 juta (1 April) - Kelp DAO: $292 juta (19 April) - THORChain: >$10 juta (15 Mei) - Verus Bridge: ~$11,58 juta (18 Mei) - Echo Protocol: $76,7 juta (19 Mei) dan masih banyak lagi, menunjukkan kerentanan dari kode on-chain hingga manajemen off-chain. AI telah menjadi "senjata pamungkas" bagi peretas. Ia dapat melakukan pemindaian celah keamanan dalam hitungan detik, menghasilkan skrip serangan otomatis, dan bahkan mengoordinasi serangan phishing atau memantau kebocoran informasi tim pengembang secara real-time. Di sisi lain, proses pertahanan DeFi (seperti audit, voting governance, konfirmasi multi-signature) terlalu lambat untuk merespons serangan secepat ini. Ancaman akan semakin besar dengan hadirnya model AI seperti **Mythos dari Anthropic**, yang dikabarkan sangat mahir menemukan *zero-day漏洞* (celah keamanan yang belum diketahui) namun tidak dirilis publik karena kekhawatiran disalahgunakan. Intinya, **rasio risiko-imbalan DeFi sudah tidak seimbang**. Pengguna mempertaruhkan 100% modalnya untuk potensi imbal hasil tahunan yang kini seringkali hanya berkisar satu digit (misal 5%). Risiko kehilangan seluruh dana dalam hitungan menit akibat peretasan jauh lebih besar dibanding imbal hasil yang ditawarkan. Oleh karena itu, bagi pengguna yang tidak siap menanggung risiko kehilangan total, **menarik dana dan mengamankan aset mungkin merupakan pilihan paling bijaksana saat ini.**

marsbit05/28 04:12

Peringatan dari Ahli Audit Terkemuka: Semua DeFi Tidak Aman, Segera Tarik Dana!

marsbit05/28 04:12

Peringatan dari Ahli Audit Top: Semua DeFi Tidak Aman, Segera Keluar!

"Semua DeFi Sudah Tidak Aman": Peringatan Keras dari Pakar Audit Keamanan Manuel Aráoz, pendiri OpenZeppelin—perusahaan audit keamanan terkemuka di industri DeFi—mempublikasikan peringatan mengejutkan: ia percaya semua protokol DeFi sudah tidak aman. Ia bahkan mulai menyarankan teman dan keluarga untuk menarik dana dari protokol besar seperti Aave, MakerDAO, dan Compound. Penyebab utama kekhawatiran ini adalah kemajuan pesat Kecerdasan Buatan (AI). AI Coding Agent kini mampu mengidentifikasi dan mengeksploitasi kerentanan kontrak pintar dengan efisiensi eksponensial. Apa yang dulu membutuhkan waktu berminggu-minggu bagi ahli keamanan, kini dapat dilakukan AI dalam hitungan menit. Keadaan semakin parah karena sifat asimetris keamanan DeFi: pihak bertahan harus memperbaiki semua celah, sementara penyerang hanya perlu menemukan satu. Realitas mendukung peringatan ini. Bulan April dan Mei 2024 diwarnai serangkaian peretasan besar-besaran: - Drift Protocol: $280 juta (1 April) - Kelp DAO: $292 juta (19 April) - THORChain, Verus, Echo Protocol, StablR, SquidRouter, dan StakeDAO juga mengalami serangan dengan kerugian jutaan dolar sepanjang Mei. AI telah menjadi "senjata pamungkas" bagi peretas. Kemampuannya mencakup pemindaian celah nol-hari dalam hitungan detik, pembuatan skrip serangan otomatis, hingga pengintaian aktivitas pengembang di platform seperti GitHub. Dengan situasi ini, rasio risiko-imbalan bagi pengguna DeFi menjadi tidak seimbang. Imbal hasil dari protokol utama kini seringkali hanya satu digit (sekitar 5%), tetapi pengguna mempertaruhkan 100% modalnya terhadap risiko serangan yang dapat mengosongkan dana dalam semenit. Tanpa perlindungan asuransi atau hukum yang memadai, Manuel Aráoz berpendapat bahwa pilihan paling rasional saat ini adalah menarik dana dan mengamankan modal.

Odaily星球日报05/28 04:00

Peringatan dari Ahli Audit Top: Semua DeFi Tidak Aman, Segera Keluar!

Odaily星球日报05/28 04:00

活动图片