# Artikel Terkait Sumber Terbuka

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Sumber Terbuka", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

Jika Anda memiliki dompet perangkat keras dan merasa khawatir beberapa hari terakhir, saya mengerti. Insiden Coldcard baru-baru ini serius dan menyebabkan kerugian nyata, namun ini bukanlah kegagalan penyimpanan mandiri atau alasan untuk tidak mempercayai semua dompet perangkat keras. Masalahnya terletak pada generasi bilangan acak yang lemah pada produk tertentu, bukan konsep dasar. Jika dompet Anda dibuat dengan benar, dana Anda tetap aman. Jangan biarkan ketakutan mengubah konfigurasi Anda. Multisig adalah alat yang berguna untuk jumlah besar, namun bisa rumit dan berlebihan bagi kebanyakan orang. Konfigurasi tanda tangan tunggal yang sederhana seringkali sudah cukup. Reaksi lain adalah kembali ke bursa atau layanan kustodian, yang berarti mempercayakan kunci Anda kepada pihak ketiga. Ini mengembalikan Anda ke sistem yang ingin dihindari Bitcoin. Dengan dompet perangkat keras, Anda menyimpan sendiri aset Anda. Kepercayaan beralih dari harapan bahwa kustodian akan jujur dan solvent, menjadi asumsi yang dapat diverifikasi bahwa perangkat dibuat dengan benar, terutama jika kodenya sumber terbuka. Tugas kami adalah membuat kepemilikan mandiri terasa mudah dan alami, bukan menakutkan. Standar yang kami tuju adalah penyimpanan mandiri yang jelas dan sederhana bagi siapa saja. Transparansi adalah kunci. Firmware kami bersumber terbuka, memungkinkan siapa pun untuk memeriksa cara kerjanya, termasuk generasi bilangan acak. Kami juga menjalankan program pelaporan kerentanan. Intinya adalah tanggung jawab. Minggu yang sulit ini tidak berarti dompet perangkat keras gagal. Ini mengingatkan bahwa memiliki uang Anda sendiri membutuhkan sikap tertentu. Insiden seperti ini mendorong industri untuk audit lebih ketat dan pengawasan kode yang lebih besar, yang pada akhirnya memperkuat ekosistem penyimpanan mandiri. Seseorang akan selalu memegang kunci Bitcoin Anda. Tangan teraman untuk Bitcoin Anda adalah tangan Anda sendiri. Uang Anda, sepenuhnya menjadi milik Anda.

cryptonews.ru08/08 00:03

Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

cryptonews.ru08/08 00:03

«Tim Merah» Bitcoin Temukan 4.962 Kerentanan Setelah Coldcard Diretas

Kerentanan pada dompet keras Coldcard menyebabkan hilangnya Bitcoin senilai lebih dari $116 juta, mencuri lebih dari 1.800 BTC dari 5.200 alamat. Insiden ini mendorong pembentukan inisiatif sukarela 'Bitcoin Red Team' yang dipimpin pengembang Kalle dan CEO Anchorwatch, Rob Hamilton. Mereka melakukan audit mendesak terhadap ekosistem Bitcoin sumber terbuka. Sebanyak 16 peneliti keamanan menganalisis 390 repositori sumber terbuka terkait Bitcoin, menggabungkan analisis AI dengan pemeriksaan manual. Mereka menemukan total 4.962 kerentanan, termasuk 85 diklasifikasikan kritis dan 635 berisiko tinggi. OpenSats, organisasi nirlaba, mendanai upaya ini dengan hampir $40.000. Konsentrasi masalah terbesar ada pada alat privasi dan coinjoin (24% temuan kritis), sementara pustaka kriptografi memiliki jumlah masalah absolut tertinggi (1.101), tetapi hanya 10% yang berisiko tinggi. Sebagian besar proyek memiliki sedikit atau tanpa masalah kritis; bahaya nyata terpusat pada sejumlah kecil alat untuk pembuatan kunci privat, penandatanganan, dan transaksi privasi—kategori yang sama dengan kerentanan awal Coldcard. Audit ini adalah langkah pertama dari pekerjaan berkelanjutan. Tim berencana memverifikasi kerentanan yang dapat dieksploitasi dan mengoordinasikan pengungkapan yang bertanggung jawab dengan proyek-proyek yang terdampak. Bagi komunitas penyimpanan mandiri, audit ini sekaligus menjadi bukti bahwa para periset 'white hat' kini berkembang mendekati kecepatan para penyerang.

cryptonews.ru08/07 13:42

«Tim Merah» Bitcoin Temukan 4.962 Kerentanan Setelah Coldcard Diretas

cryptonews.ru08/07 13:42

Ledger Peringatkan Risiko AI Menyusul Peretasan Coldcard

Ledger memperingatkan tentang risiko AI menyusul peretasan Coldcard. CTO Ledger, Charles Guillemet, menyoroti perlunya meninjau ulang pemeriksaan generator angka acak di perangkat penyimpanan Bitcoin, setelah eksploitasi kerentanan di Coldcard terungkap. Insiden ini menunjukkan batas pendekatan "kode terbuka berarti kode terverifikasi", karena kesalahan tersebut tersedia secara publik selama lebih dari lima tahun sebelum ditemukan. Guillemet menekankan bahwa arsitektur perangkat Ledger, yang menghasilkan 256 bit acak melalui generator perangkat keras di Secure Element, tidak memiliki jalur cadangan perangkat lunak seperti yang menjadi masalah di Coldcard. Ledger juga menghubungkan insiden ini dengan peran alat AI yang semakin besar dalam analisis kode. AI dapat mempercepat pencarian kerentanan baik oleh penyerang maupun pihak pertahanan, meskipun belum ada bukti publik bahwa penyerang Coldcard menggunakan AI. Namun, laporan dari U.Today dan pengguna media sosial mengklaim bahwa Claude Code dapat menemukan kerentanan Coldcard hanya dalam delapan menit setelah diminta menganalisis kode sumbernya. Sebelumnya, mitra pengelola Dragonfly, Haseeb Qureshi, menyatakan bahwa serangan terhadap dompet dingin Coldcard dapat dicegah dengan pemeriksaan kode berbasis AI senilai $2. Analisis Galaxy Research memperkirakan kerugian dari setidaknya 15 penyerang mencapai $100 juta, dan dapat meningkat menjadi sekitar $130 juta. Sebagai tanggapan, produsen dompet keras seperti Trezor dan Foundation memperingatkan pengguna tentang serangan phishing yang mengatasnamakan produsen dan menawarkan "audit perangkat" palsu.

cryptonews.ru08/05 19:02

Ledger Peringatkan Risiko AI Menyusul Peretasan Coldcard

cryptonews.ru08/05 19:02

Versi Open Source dari Claude Science Telah Hadir, Tanpa Dependensi, Lisensi MIT, Dilengkapi 30+ Skills Penelitian

Claude Science, asisten penelitian AI dari Anthropic yang dapat mencari literatur, menulis kode, menganalisis data, dan membuat laporan, kini telah direplikasi dalam versi sumber terbuka bernama **OpenAI4S (Open AI for Scientist)**. Dikembangkan oleh Laboratorium Bersama Universitas Peking & Yuan Kong AI Agent, proyek ini dirilis dengan lisensi MIT dan bebas ketergantungan eksternal. OpenAI4S menggunakan pendekatan **Code-as-Action**, di mana agen menghasilkan dan mengeksekusi kode Python/R dalam lingkungan kernel yang berjalan terus-menerus. Ini memungkinkan AI menyelesaikan alur kerja penelitian yang kompleks—mulai dari pengambilan data, pembersihan, analisis, hingga visualisasi—dalam satu antarmuka terpadu. Semua hasil penelitian disimpan dan diversioning untuk memudahkan pemeriksaan dan modifikasi. Proyek ini dilengkapi **30+ keterampilan (Skills)** bawaan yang mencakup analisis struktur protein, desain protein, analisis sel tunggal, penelusuran literatur, dan lainnya, termasuk 14 Skills yang membutuhkan GPU atau model khusus. OpenAI4S juga mendukung integrasi dengan lingkungan komputasi sendiri, memungkinkan tugas berat dijalankan pada server GPU pribadi. Salah satu prinsip intinya adalah **kebijakan tanpa pemalsuan (no-fabrication policy)**: sistem hanya menggunakan data nyata dari sumber terpercaya dan akan memberikan pesan error jika layanan atau komputasi tidak tersedia, alih-alih menghasilkan data atau hasil palsu. OpenAI4S mengundang kontributor dari universitas, institusi penelitian, dan pengembang untuk memperluas Skills, menyempurnakan arsitektur, atau memberikan umpan balik guna menjadikan agen penelitian AI sebagai infrastruktur yang andal dan dapat diterapkan di berbagai bidang ilmu.

marsbit08/04 10:24

Versi Open Source dari Claude Science Telah Hadir, Tanpa Dependensi, Lisensi MIT, Dilengkapi 30+ Skills Penelitian

marsbit08/04 10:24

CATL Berinvestasi di Mahasiswa Kelahiran 2000-an dari Harbin Institute of Technology

Perusahaan baterai raksasa, CATL (Contemporary Amperex Technology Co. Limited), telah berinvestasi pada RoboParty, startup robot humanoid yang didirikan oleh Huang Yi, seorang jenius berusia 22 tahun lulusan Harbin Institute of Technology (HIT). RoboParty, yang didirikan pada 2025 di Shanghai, fokus pada pengembangan platform robot humanoid dwikaki *open-source* dan *full-stack*. Perusahaan ini telah meluncurkan proyek platform sumber terbuka RPO dan sedang mempersiapkan robot performa tinggi RP1. Inti platform mereka, Party OS, menyediakan seperangkat alat untuk pengembang agar dapat lebih cepat merealisasikan ide mereka. Huang Yi dan timnya, yang kebanyakan berusia awal 20-an dari universitas ternama, menolak tawaran pesanan besar di awal untuk fokus pada penyempurnaan produk dan pembangunan ekosistem pengembang yang berkualitas. Dalam 8 bulan, RoboParty berhasil menyelesaikan 6 putaran pendanaan dengan valuasi melonjak lebih dari 20 kali lipat. Investor terkemuka termasuk Matrix Partners, Xiaomi, dan Shang-Tang. Investasi terbaru dari CATL, yang dilakukan langsung oleh grup induknya, memiliki signifikansi strategis yang kuat dan menandakan kolaborasi potensial dalam rantai pasok dan skenario manufaktur. Filosofi inti RoboParty adalah keterbukaan (*open-source*). Mereka percaya bahwa dengan membuka teknologi, industri robotika dapat berkembang lebih cepat, menghindari kompetisi tidak efisien, dan pada akhirnya "memperbesar kue" untuk semua pihak. Perusahaan ini bertujuan untuk menjadi infrastruktur penting dalam ekosistem kecerdasan embodimen (*embodied AI*).

marsbit08/03 10:10

CATL Berinvestasi di Mahasiswa Kelahiran 2000-an dari Harbin Institute of Technology

marsbit08/03 10:10

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

Dompet perangkat keras Coldcard berhasil diretas: peretas menarik 594 bitcoin dalam 25 menit. Insiden ini merusak reputasi dompet perangkat keras sebagai metode penyimpanan mata uang digital teraman. Pada 30 Juli 2026, penyerang berhasil menarik 594,5 BTC (sekitar $40 juta) dari 500 alamat. Akar masalahnya adalah bug perangkat lunak yang tak terdeteksi selama lima tahun. Kesalahan pengetikan dalam sebuah makro secara tidak sengaja menonaktifkan fungsi chip khusus untuk menghasilkan angka acak yang benar-benar aman di dompet Coldcard sejak Maret 2021. Alih-alih, perangkat menghasilkan kunci berdasarkan data yang dapat diprediksi, seperti nomor seri prosesor dan waktu sistem, sehingga sangat mengurangi keamanan kriptografinya. Peretas tidak memerlukan akses fisik. Mereka hanya perlu memahami parameter generator yang bermasalah ini dan melakukan pencarian brute-force secara offline untuk menghasilkan kemungkinan frasa seed, menemukan alamat dengan saldo di blockchain publik, dan menandatangani transaksi penarikan. Perusahaan di balik Coldcard, Coinkite, awalnya menyatakan versi baru tidak rentan, tetapi kemudian mengakui semua perangkat yang menjalankan firmware yang terpengaruh berisiko. CEO mereka meminta maaf namun mengecualikan kompensasi finansial kepada korban. Pemilik yang terdampak harus segera: 1. Memperbarui firmware ke versi aman (4.2.0 untuk Mk3, 5.6.0 untuk Mk4/Mk5, atau 1.5.0Q untuk model Q). 2. Menghasilkan frasa seed baru yang benar-benar acak pada perangkat yang telah diperbarui. 3. Memindahkan semua dana ke alamat baru yang dibuat dari frasa seed tersebut. Penggunaan frasa sandi BIP-39 dapat membantu, tetapi tidak menggantikan kebutuhan membuat kunci baru. Insiden ini menyoroti bahwa bahkan perangkat keras khusus memerlukan audit kode independen yang berkelanjutan, terutama untuk fungsi kriptografi. Beberapa lanalisis, termasuk dari Galaxy Research, memperkirakan total dana yang dicuri bisa mencapai 1.000 BTC. Kasus ini mengingatkan pada insiden serupa di masa lalu, seperti bug OpenSSL di Debian, dan mempertanyakan apakah audit otomatis oleh AI dapat sepenuhnya menggantikan tinjauan manusia pada kode kritis.

cryptonews.ru07/31 21:43

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

cryptonews.ru07/31 21:43

Titik Balik Pasar Bullish AI: Leverage Meledak, Kelebihan Daya Komputasi, Mengapa Analis Makro Ini Bersikap Sepenuhnya Bearish

Penulis Geo Chen dari Fidenza Macro merinci alasan dia menjual seluruh portofolio semikonduktor dan infrastruktur AI pada Juni lalu, dan kini sepenuhnya bearish terhadap pasar AI. Analisisnya mencakup beberapa faktor kunci: 1. **Pemicu Puncak Pasar**: Dana kualitas rendah, terutama dari investor ritel Korea Selatan yang agresif menggunakan ETF berlever 2-3x untuk saham seperti SK Hynix, telah mendorong kenaikan parabola. Gelombang likuidasi dan margin call yang terjadi menciptakan volatilitas parah dan merusak aliran dana ini. 2. **Ancaman Kompetisi Model Open Source**: Kemunculan model AI open-source kuat dari China seperti Kimi K3 (MoonShadow AI) dan Qwen 3.8 (Alibaba) mengancam model tertutup seperti OpenAI dan Anthropic. Hal ini berpotensi menggerus margin laba dan valuasi, serta melemahkan kemampuan mereka memenuhi komitmen belanja komputasi. 3. **Titik Balik dari Kelangkaan ke Kelebihan Pasokan Komputasi**: Meski kelangkaan chip AI masih ada, penulis memprediksi kelebihan pasokan komputasi dalam 1-2 tahun ke depan karena investasi kapital besar-besaran oleh hyperscaler cloud. Indeks pengeluaran token global telah menurun sejak Juni, dan spread obligasi data center AI mulai melebar, menandakan risiko kredit yang meningkat. 4. **Konteks Makro yang Memperburuk**: Perang Iran yang berkepanjangan berpotensi menciptakan tekanan stagflasi melalui energi dan komoditas. Sementara itu, kredibilitas Federal Reserve di bawah Ketua Kevin Walsh dipertanyakan dalam mengendalikan inflasi, dengan imbal hasil obligasi pemerintah AS yang melonjak menambah tekanan baru pada pasar saham. Kesimpulannya, kombinasi kelelahan momentum, pergeseran kompetitif, siklus kelebihan pasokan yang membayangi, dan tekanan makroekonomi mengindikasikan puncak bullish AI telah tercapai dan koreksi yang signifikan mungkin terjadi.

marsbit07/31 09:09

Titik Balik Pasar Bullish AI: Leverage Meledak, Kelebihan Daya Komputasi, Mengapa Analis Makro Ini Bersikap Sepenuhnya Bearish

marsbit07/31 09:09

活动图片