# Artikel Terkait Peretasan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Peretasan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

Laporan Keamanan Juli: Total Kerugian Sekitar $97 Juta, Serangan Terpusat di Jembatan Silang-Rantai Melebihi $35 Juta. Berdasarkan statistik dari berbagai platform pemantauan keamanan blockchain, total kerugian akibat insiden keamanan di bidang kripto pada Juli 2026 mencapai sekitar $97 juta, meningkat 18.7% dibandingkan bulan sebelumnya. Meskipun jumlah kejadian menurun menjadi lebih dari 14 insiden, nilai kerugian per kejadian justru meningkat signifikan. Serangan terhadap jembatan silang-rantai (cross-chain bridge) menjadi titik rawan utama, menyebabkan kerugian kumulatif melebihi $35 juta dari beberapa serangan terpisah. Ciri khas serangan beralih dari kerentanan kode kontrak pintar ke infrastruktur off-chain, kebocoran kunci tanda tangan, dan manipulasi voting tata kelola (governance). Contoh kasus utama meliputi: 1. **Ostium ($23.75 juta):** Pelaku menyerang infrastruktur tanda tangan harga off-chain untuk memanipulasi data harga. 2. **AFX Trade ($24.15 juta):** Penyerang mendapatkan kunci tanda tangan validator pribadi jembatan silang-rantai. 3. **BonkDAO ($20 juta):** Penyerang memanipulasi proposal tata kelola dengan membeli cukup banyak token untuk memenuhi kuorum rendah. 4. **Serangan lain:** Termasuk Bonzo Lend ($9.05 juta), Verus Bridge ($7.55 juta), B2 Network ($3.86 juta), dan Summer.fi ($6.04 juta). Insiden penipuan phishing dan rug pull juga terjadi, termasuk aplikasi seluler SecondFi palsu dan surat fisik phishing yang mengatasnamakan Ledger, dengan total kerugian signifikan. Rangkuman: - **Perubahan Pola Serangan:** Meningkatnya fokus pada infrastruktur off-chain, kebocoran kunci, dan celah tata kelola. - **Jembatan Silang-Rantai Tetap Rentan:** Menjadi target utama serangan berulang. - **Celah Tingkat Tata Kelola:** Mekanisme voting yang tidak aman dapat dieksploitasi. - **Phishing yang Lebih Canggih:** Menggunakan metode baru seperti pembajakan akun ternama dan surat fisik palsu. Saran keamanan: - **Untuk Pengguna:** Waspadai promosi token "resmi" mendadak, jangan klik tautan mencurigakan, cabut otorisasi wallet secara berkala, dan gunakan wallet terpisah untuk aset bernilai tinggi. - **Untuk Proyek:** Tingkatkan keamanan infrastruktur off-chain, gunakan multi-signature untuk kunci validator, terapkan ambang batas voting dan time-lock yang lebih ketat untuk proposal tata kelola, serta lakukan audit menyeluruh. - **Untuk Industri:** Kembangkan standar manajemen kunci untuk jembatan silang-rantai dan tingkatkan berbagi intelijen ancaman.

marsbit08/04 02:23

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

marsbit08/04 02:23

Hacker Coldcard Mendapat Tawaran Kurang Ajar untuk Mencuci Bitcoin di Blockchain

Insiden Coldcard yang sedang berlangsung menjadi ujian kepercayaan bagi keamanan dompet keras Bitcoin setelah eksploitasi kerentanan firmware yang lama tak terdeteksi. Menurut Coldcard Sweep Watch, total kerugian mencapai sekitar 1.359,8820 BTC, dengan sebagian besar dana masih berada di beberapa alamat yang dikendalikan peretas. Pada 1 Agustus, sebuah transaksi tidak biasa berisi pesan OP_RETURN dikirim ke alamat peretas, secara terbuka menawarkan jasa "pencucian" Bitcoin dan penukaran koin curian dengan komisi 10%, lengkap dengan kontak Telegram. Pesan permanen di blockchain ini memicu spekulasi apakah itu tawaran serius atau jebakan. Meski lebih dari 1.300 BTC dicuri, mayoritasnya masih tidak bergerak dan dapat dilacak publik di blockchain. Transparansi ini memungkinkan semua pihak memantau perkembangan dalam waktu nyata. Coinkite merilis pembaruan firmware darurat untuk memperbaiki algoritma pembuatan angka acak yang lemah, namun hanya melindungi dompet yang akan dibuat di masa depan. Setelah rilis, banyak pengguna melaporkan perangkat Mk4 dan Q mereka macet atau rusak setelah pembaruan, meningkatkan kekhawatiran komunitas. Para ahli keamanan menekankan bahwa pemilik dompet yang rentan harus memindahkan dana mereka ke dompet baru dengan entropi tinggi *sebelum* memperbarui firmware, karena pembaruan tidak dapat memperkuat seed yang sudah lemah. Insiden ini telah berkembang dari sekadar kerentanan menjadi ujian luas terhadap kepercayaan pada dompet keras, menyoroti debat tentang desain dompet, pembuatan seed, dan praktik penyimpanan mandiri jangka panjang.

cryptonews.ru08/03 09:38

Hacker Coldcard Mendapat Tawaran Kurang Ajar untuk Mencuci Bitcoin di Blockchain

cryptonews.ru08/03 09:38

Kraken Soroti Kesenjangan dalam Verifikasi Dompet Kripto

Vulnerabilitas pada dompet kripto keras Coldcard mengungkap celah dalam proses audit independen untuk perangkat semacam itu. Direktur Keamanan Kraken, Nick Percoco, menekankan bahwa meskipun audit memverifikasi keberadaan generator angka acak sejati (TRNG) dalam perangkat, mereka tidak mengonfirmasi apakah firmware yang berjalan benar-benar menggunakannya untuk membuat seed frase. Coinkite, produsen Coldcard, mengeluarkan peringatan pada 30 Juli setelah mendeteksi bug yang muncul pada Maret 2021. Bug menyebabkan penggunaan generator angka pseudo-acak (PRNG) yang lebih lemah, bukan TRNG perangkat keras, saat membuat seed. Ini secara signifikan mengurangi entropi, membuat seed dapat diprediksi dalam kondisi tertentu. Versi yang terdampak mencakup Mk2 dan Mk3 dengan firmware 4.0.1–4.1.9, serta Mk4, Mk5, dan Q sebelum versi tertentu. Coinkite menyarankan pengguna untuk memperbarui firmware, membuat seed baru, dan memindahkan dana dengan hati-hati. Pembaruan firmware tidak memperbaiki seed yang sudah dibuat. Serangan skala besar terjadi mulai 30 Juli, dengan perkiraan total kerugian melebihi $90 juta. Beberapa gelombang drainase dana teridentifikasi, melibatkan ribuan alamat. Coinkite menghentikan pengiriman unit dan menghancurkan stok yang masih memiliki firmware rentan. Percoco menyerukan standar industri yang lebih ketat, menyerupai proses sertifikasi di sektor pembayaran atau pemerintah (seperti standar NIST dan BSI), untuk memastikan audit mencakup seluruh jalur dari sumber entropi hingga eksekusi dalam firmware operasional. Insiden ini menyoroti kebutuhan kritis akan pengujian yang lebih komprehensif untuk dompet kripto keras.

cryptonews.ru08/03 09:35

Kraken Soroti Kesenjangan dalam Verifikasi Dompet Kripto

cryptonews.ru08/03 09:35

Eksploitasi Coldcard Memicu Pelarian Bitcoin, Konsolidasi Kripto 'Bullish': Hodler's Digest, 2 Agustus

Eksploitasi dompet hardware Coldcard menyebabkan kerugian sekitar 1.367 BTC ($88,6 juta) dan memicu kepanikan di kalangan pemegang Bitcoin kecil, mendorong mereka untuk memindahkan aset ke bursa terpusat. Data menunjukkan peningkatan signifikan dalam transfer Bitcoin di bawah 1 BTC. Sementara itu, di ranah regulasi, tenggat waktu untuk "Clarity Act" AS hampir habis dengan berbagai perselisihan politik yang belum terselesaikan, terutama terkait aturan etika dan penanganan keuntungan crypto Donald Trump. Laporan keuangan kuartal kedua dari perusahaan crypto seperti Coinbase dan MicroStrategy menunjukkan hasil yang kurang baik, dengan MicroStrategy mencatat kerugian besar karena valuasi Bitcoin yang turun. Namun, analis ARK Invest menyatakan fase konsolidasi industri crypto saat ini justru sangat bullish, dengan pendapatan terkonsentrasi pada sedikit protokol dominan seperti Hyperliquid dan Pump.fun. Laporan lain mengungkapkan Piala Dunia 2026 menghasilkan volume pasar prediksi berbasis blockchain senilai $20 miliar. Harga Bitcoin dan Ether turun sekitar 3% dalam seminggu, dengan Cardano (ADA) menjadi penguat terbesar di antara 100 kripto teratas. Grayscale memperkirakan harga Bitcoin mungkin telah mencapai titik terendah lebih awal dari siklus tradisionalnya. Berita buruk (FUD) minggu ini termasuk tuduhan terhadap pendiri Telegram Pavel Durov oleh Rusia dan Australia, serta laporan pemutusan hubungan kerja karyawan Pump.fun tepat sebelum mereka menerima token bernilai jutaan dolar.

cointelegraph08/02 23:59

Eksploitasi Coldcard Memicu Pelarian Bitcoin, Konsolidasi Kripto 'Bullish': Hodler's Digest, 2 Agustus

cointelegraph08/02 23:59

活动图片