# Artikel Terkait Audit Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Audit Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Mengamankan 15 Zero-Day Vulnerability Tingkat Atas: Kerangka Debug Agent Cerdas Protokol Konsensus yang Dibangun oleh 0G Lab Bersama Tim NUS, PKU, dan BUPT

Sistem konsensus terdistribusi, sebagai fondasi infrastruktur digital, terkenal kompleks dan rentan terhadap bug logika dalam (deep logic bug) yang sulit dideteksi. Makalah yang diterima di ICML 2026, hasil kolaborasi 0G Labs, National University of Singapore, Peking University, dan Beijing University of Posts and Telecommunications, memperkenalkan Agora, framework otomatis pertama yang menggabungkan pengetahuan domain dengan kolaborasi multi-agent LLM. Agora mengatasi kelemahan model LLM tunggal dengan mendesain tiga agent khusus: Orchestrator (koordinasi global), Strategy (generasi skenario serangan berbasis pengetahuan distribusi), dan TestGen (pembuatan & eksekusi tes). Framework ini mengintegrasikan arsitektur "harness" yang efisien dan mekanisme komunikasi ringkas, memungkinkan loop pengujian dan perbaikan otomatis dengan biaya token rendah. Dalam evaluasi pada protokol konsensus industri seperti Raft dan komponen inti Sui, Agora berhasil menemukan 15 deep bug logika yang sebelumnya tidak diketahui (zero-day). Sebaliknya, model baseline kuat seperti GPT-5.2 dan Claude 4.5 gagal mendeteksi bug ini. Agora mencapai ini dengan tingkat false positive hanya 26.1% dan biaya rata-rata sekitar $40 per bug. Kemajuan ini menunjukkan bahwa pendekatan "LLM + multi-agent + hypothesis-driven testing" tidak hanya efektif untuk audit keamanan protokol konsensus, tetapi juga memiliki potensi tinggi untuk diterapkan di area lain seperti kontrol konkurensi database, kernel OS, dan audit kontrak pintar Web3. Agora menawarkan solusi yang terjangkau dan efisien, membuka era otomatisasi AI untuk pengujian infrastruktur keras tingkat produksi.

marsbit06/11 07:16

Mengamankan 15 Zero-Day Vulnerability Tingkat Atas: Kerangka Debug Agent Cerdas Protokol Konsensus yang Dibangun oleh 0G Lab Bersama Tim NUS, PKU, dan BUPT

marsbit06/11 07:16

Membangun AI Agent Tanpa Kepercayaan: Panduan Audit Keamanan ERC-8004

Dengan standar ERC-8004 (Trustless Agents) yang kini aktif di mainnet Ethereum, ekosistem AI Agent memasuki fase baru yang terverifikasi dan tanpa kepercayaan (trustless). Standar ini menyediakan sistem identitas on-chain melalui tiga registri inti: **Registri Identitas**, **Registri Reputasi**, dan **Registri Validasi**. **Registri Identitas** berbasis ERC-721 memberikan ID unik (AgentID) untuk setiap agen, yang tertaut ke file JSON off-chain berisi info dasar, endpoint layanan, dan kemampuan agen. Poin audit kritis meliputi kontrol akses untuk memperbarui URI, penggunaan penyimpanan terdesentralisasi (seperti IPFS), dan validasi tanda tangan kriptografi untuk kepemilikan domain guna mencegah serangan phishing. **Registri Reputasi** memungkinkan pemberian umpan balik on-chain. Untuk mencegah serangan Sybil, umpan balik harus disertai dengan bukti pembayaran (paymentProof), seperti hash transaksi. Poin audit berfokus pada validasi proof of payment, penanganan rentang skor, dan algoritma agregasi off-chain yang tahan manipulasi. **Registri Validasi** memungkinkan agen membuktikan keandalan mereka melalui tiga model: 1) **Validasi Ekonomi Kripto** dengan staking aset yang dapat dikenakan denda (slashing) berdasarkan bukti penipuan; 2) **Validasi TEE** menggunakan lingkungan eksekusi tepercaya dengan bukti hardware; dan 3) **Validasi zkML** yang menggunakan bukti tanpa pengetahuan (zero-knowledge proof) untuk memverifikasi output model AI. Audit untuk setiap model memeriksa hal seperti periode pengajuan bukti penipuan, validasi bukti TEE, dan integrasi library verifikasi zk yang aman. Secara keseluruhan, keamanan tiga registri ini sangat penting untuk mewujudkan janji "trustless" dari ERC-8004 dan membangun fondasi yang aman untuk masa depan agen otonom. Audit yang komprehensif sangat diperlukan untuk memitigasi risiko dan memastikan interoperabilitas yang kompleks.

marsbit03/05 09:14

Membangun AI Agent Tanpa Kepercayaan: Panduan Audit Keamanan ERC-8004

marsbit03/05 09:14

活动图片