# Artikel Terkait Exploit

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Exploit", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Humanity Dicuri 31 Juta Dolar, Satu Private Key Jatuhkan Harga Token 90%

**Ringkasan Insiden Keamanan Humanity Protocol: Kerugian $31 Juta akibat Kebocoran Kunci Pribadi** Menurut analisis rantai, dompet yang berinteraksi dengan proyek identitas digital Humanity mengalami serangan berkelanjutan pada 9 Juni. Lebih dari 300 alamat yang memegang token H telah diretas, dengan total kerugian melebihi $31 juta. Sekitar $9 juta telah dikonversi ke ETH. Pendiri Humanity, Terence Kwok, mengonfirmasi insiden keamanan ini disebabkan oleh kebocoran kunci pribadi anggota yayasan. Ia menyarankan pengguna untuk sementara tidak berinteraksi dengan jembatan silang atau pool likuiditas Humanity. Harga token H anjlok lebih dari 90%, dari sekitar $0,7 menjadi terendah $0,052, menyebabkan kapitalisasi pasar turun dari $2 miliar menjadi sekitar $35,7 juta. Pelaku diduga mencetak 100 juta token H baru dan menjualnya untuk BNB. Humanity Protocol, yang didirikan pada 2024, mengusung identitas digital terdesentralisasi menggunakan pengenalan tapak tangan. Proyek ini telah mengumpulkan pendanaan $50 juta dengan valuasi mencapai $1,1 miliar. Namun, proyek ini sebelumnya telah dikritik karena hanya sekitar 1 juta dari 9 juta ID yang terverifikasi secara biometrik, serta adanya klaim bahwa ini adalah proyek "shell" dengan kode yang diduga berasal dari penyedia pintu akses China. Riwayat Terence Kwok juga menambah risiko. Startup sebelumnya, Tink Labs, yang pernah menjadi unicorn, bangkrut setelah membakar $170 juta dana investasi. Insiden ini menyoroti kegagalan manajemen keamanan dasar. Kebocoran kunci pribadi—masalah lama di industri—menghasilkan kerugian besar, menambah daftar serangan DeFi yang tahun ini telah melebihi $1 miliar. Sampai saat ini, belum ada skema kompensasi yang diumumkan untuk pengguna yang terdampak.

Foresight News06/09 03:20

Humanity Dicuri 31 Juta Dolar, Satu Private Key Jatuhkan Harga Token 90%

Foresight News06/09 03:20

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

Pada 5 Juni, pendiri Zcash Zooko Wilcox mengungkapkan sebuah kerentanan serius dalam kumpulan privasi Orchard Zcash, yang ditemukan oleh peneliti keamanan Taylor Hornby pada 29 Mei. Kerentanan ini memungkinkan penyerang membuat ZEC palsu yang tidak terbatas dan tidak terdeteksi di dalam Orchard dengan membangun transaksi yang seharusnya gagal verifikasi. Taylor telah berhasil membuat program eksploitasi lengkap di lingkungan uji lokal. Jika digunakan di mainnet, hal ini berpotensi menciptakan aset palsu dalam jumlah tak terbatas. Setelah berita ini tersebar, harga ZEC anjlok lebih dari 30%. Kerentanan, yang ada sejak Orchard diluncurkan pada 2022, telah diperbaiki melalui soft fork darurat pada 2 Juni dan hard fork pada 3 Juni. Meskipun demikian, komunitas tidak dapat secara kriptografis membuktikan apakah kerentanan ini pernah dieksploitasi dalam empat tahun terakhir, menimbulkan ketidakpastian mengenai integritas pasokan ZEC di Orchard. Mekanisme Turnstile Accounting Zcash dapat membatasi aliran keluar aset dari Orchard untuk melindungi batas pasokan total, tetapi tidak dapat secara langsung membuktikan tidak adanya ZEC palsu di dalam kumpulan tersebut. Untuk memulihkan kepercayaan, Shielded Labs mengusulkan peningkatan jaringan baru, termasuk kumpulan privasi baru dan aturan migrasi ketat dari Orchard, yang akan memungkinkan verifikasi publik atas integritas pasokan. Kerentanan ini ditemukan oleh Taylor dengan bantuan model AI umum Claude Opus 4.8, yang menunjukkan penyebaran kemampuan menemukan kerentanan kompleks ke model AI umum. Meskipun jendela serangan telah ditutup, pasar masih menunggu jawaban pasti mengenai apakah ZEC palsu pernah ada di Orchard sebelum perbaikan.

marsbit06/05 06:55

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

marsbit06/05 06:55

$10 Juta Hilang: Eksploitasi Thorchain Picu Kekhawatiran Keamanan di Seluruh DeFi

Firma pelacakan blockchain Arkham Intelligence telah menandai sejumlah dompet mencurigakan sebagai alamat "Eksploitator THORChain". Satu dompet terkait Bitcoin memegang sekitar 36,85 BTC (senilai $3 juta), dan dompet Ethereum terpisah menyimpan sekitar 216 ETH. Dana tersebut masih berada di alamat yang telah ditandai peneliti keamanan. Investigasi on-chain ZachXBT pertama kali mendeteksi serangan ini, melaporkan pergerakan mencurigakan pada infrastruktur router THORChain. Penyerang diduga memindahkan aset senilai sekitar $7,2 juta (termasuk USDT, USDC, dan wrapped Bitcoin) melintasi beberapa blockchain sebelum mengonversinya menjadi ETH. Perkiraan kerugian awal di atas $7,4 juta kemudian direvisi menjadi setidaknya $10 juta. THORChain adalah protokol perdagangan lintas rantai. Serangan ini secara simultan memengaruhi Bitcoin, Ethereum, BNB Chain, dan Base. Firma keamanan PeckShield mengonfirmasi pelanggaran tersebut, dengan perkiraan kerugian sekitar 36,75 BTC dan tambahan $7 juta dari ekosistem Ethereum, BNB Chain, dan Base. Token asli THORChain, RUNE, anjlok hampir 14% setelah berita tersebut. Hingga laporan ini dibuat, tim THORChain belum mengeluarkan pernyataan resmi mengenai cakupan eksploitasi atau langkah penanganannya. Serangan ini kembali menyoroti kerentanan pada infrastruktur lintas rantai di ruang DeFi, yang sering menjadi sasaran kerugian besar karena kompleksitas kodenya. Aset yang dicuri masih berada di dompet yang ditandai untuk saat ini.

bitcoinist05/17 07:33

$10 Juta Hilang: Eksploitasi Thorchain Picu Kekhawatiran Keamanan di Seluruh DeFi

bitcoinist05/17 07:33

活动图片