# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

«Tim Merah» Bitcoin Temukan 4.962 Kerentanan Setelah Coldcard Diretas

Kerentanan pada dompet keras Coldcard menyebabkan hilangnya Bitcoin senilai lebih dari $116 juta, mencuri lebih dari 1.800 BTC dari 5.200 alamat. Insiden ini mendorong pembentukan inisiatif sukarela 'Bitcoin Red Team' yang dipimpin pengembang Kalle dan CEO Anchorwatch, Rob Hamilton. Mereka melakukan audit mendesak terhadap ekosistem Bitcoin sumber terbuka. Sebanyak 16 peneliti keamanan menganalisis 390 repositori sumber terbuka terkait Bitcoin, menggabungkan analisis AI dengan pemeriksaan manual. Mereka menemukan total 4.962 kerentanan, termasuk 85 diklasifikasikan kritis dan 635 berisiko tinggi. OpenSats, organisasi nirlaba, mendanai upaya ini dengan hampir $40.000. Konsentrasi masalah terbesar ada pada alat privasi dan coinjoin (24% temuan kritis), sementara pustaka kriptografi memiliki jumlah masalah absolut tertinggi (1.101), tetapi hanya 10% yang berisiko tinggi. Sebagian besar proyek memiliki sedikit atau tanpa masalah kritis; bahaya nyata terpusat pada sejumlah kecil alat untuk pembuatan kunci privat, penandatanganan, dan transaksi privasi—kategori yang sama dengan kerentanan awal Coldcard. Audit ini adalah langkah pertama dari pekerjaan berkelanjutan. Tim berencana memverifikasi kerentanan yang dapat dieksploitasi dan mengoordinasikan pengungkapan yang bertanggung jawab dengan proyek-proyek yang terdampak. Bagi komunitas penyimpanan mandiri, audit ini sekaligus menjadi bukti bahwa para periset 'white hat' kini berkembang mendekati kecepatan para penyerang.

cryptonews.ru08/07 13:42

«Tim Merah» Bitcoin Temukan 4.962 Kerentanan Setelah Coldcard Diretas

cryptonews.ru08/07 13:42

Tim MetaMask Perluas Akses Dompet ke Agen AI

Tim MetaMask meluncurkan dompet non-kustodial **Agent Wallet** yang memungkinkan agen AI melakukan operasi on-chain secara mandiri sesuai aturan yang ditetapkan pengguna. Dompet ini bekerja melalui antarmuka baris perintah dan kompatibel dengan berbagai platform AI seperti Claude Code dan Cursor. Fitur keamanan utama mencakup **Guard Mode** (mode default) yang membatasi jaringan, alamat, dan pengeluaran harian. Jika transaksi melanggar aturan atau dianggap mencurigakan, sistem memerlukan persetujuan manual melalui MetaMask Mobile atau email. **Beast Mode** menghapus batasan daftar izin tetapi tetap mempertahankan pemeriksaan ancaman. Kunci privat disimpan terisolasi dari proses agen AI dalam lingkungan eksekusi tepercaya. Dompet mendukung jaringan EVM, Hyperliquid, dan Solana untuk berbagai aktivitas seperti swap, perdagangan, dan penyediaan likuiditas. MetaMask juga memperkenalkan **Transaction Protection** yang menawarkan kompensasi hingga $10.000 per bulan dalam stablecoin mUSD untuk kerugian tertentu, dengan beberapa pengecualian seperti kerugian pasar biasa atau eksploitasi protokol. Meski dirancang dengan lapisan keamanan, risiko seperti "suntikan perintah" (_prompt injection_) tetap ada, terutama dalam Beast Mode di mana transaksi yang terlihat sah tetapi berasal dari instruksi berbahaya dapat lolos. Perkembangan serupa hadir dari Coinbase (Agentic Wallets) dan Base (Base MCP), menandakan tren yang berkembang dalam integrasi AI dengan dompet kripto.

cryptonews.ru08/07 13:36

Tim MetaMask Perluas Akses Dompet ke Agen AI

cryptonews.ru08/07 13:36

Bitcoin dari Tahun 2011 Mulai Bergerak. Pemiliknya Untung $10 Juta

Dompet bitcoin yang dibuat pada 2011 melakukan transfer hampir 50 BTC senilai sekitar $3,2 juta. Pemiliknya mengumpulkan 144 BTC 15 tahun lalu, dan keuntungannya dari kenaikan harga kini diperkirakan hampir $10 juta. Bitcoin masuk ke dompet tersebut dalam 10 transaksi antara Juli-Oktober 2011, saat harga BTC turun dari $13,99 menjadi $2,76. Total nilai 144 BTC saat itu adalah $399. Setelah 10 tahun, pada 2021, pemilik menarik 11 BTC pertama dengan harga $39 ribu. Penarikan kedua hampir di puncak pasar pada musim gugur 2025 seharga $122 ribu untuk hampir 13 BTC. Transfer ketiga terlihat pada 6 Agustus 2026. Saldo dompet tersisa 70 BTC, senilai sekitar $4,5 juta dengan harga saat ini. Total keuntungan pemegang awal dari perubahan harga selama 15 tahun adalah $9,75 juta. 50 BTC yang ditransfer belum dijual, tetapi kemungkinan tujuannya untuk dijual. Dana dipindahkan ke alamat lain, yang kemudian mengirimkan koin secara berkala ke broker institusional FalconX. Alamat yang menampung 50 BTC itu dibuat pada 2021, menggunakan format SegWit baru (berawalan 'bc1') yang lebih efisien dan aman. Pada 2025, banyak pemegang awal memindahkan aset mereka ke dompet baru karena pesan penipuan yang mengklaim perusahaan Saloman Brothers mengontrol dompet lama. Meski tipuan, banyak yang memindahkan dana untuk keamanan. Awal pekan ini, juga terjadi lonjakan transfer kripto senilai $9 miliar ke bursa dan alamat baru, menyusul peretasan dompet perangkat keras Coldcard yang mencuri lebih dari $115 juta. Ini adalah peretasan besar pertama pada dompet perangkat keras yang dianggap sangat aman.

cryptonews.ru08/07 13:17

Bitcoin dari Tahun 2011 Mulai Bergerak. Pemiliknya Untung $10 Juta

cryptonews.ru08/07 13:17

Pemilik Bitcoin Beralih ke Lemparan Dadu saat Rangkuman Penyimpanan Mandiri Dievaluasi Ulang

Setelah bug entropi rendah yang katastrofik ditemukan pada dompet perangkat keras Coldcard, yang terkait dengan pencurian yang diamati publik mulai 30 Juli, pemegang Bitcoin mulai mengevaluasi ulang asumsi kepercayaan dalam pengaturan dompet perangkat keras mereka. Kerentanan dalam firmware Coldcard, mulai versi 4.0.1 (Maret 2021), menyebabkan penggunaan generator angka pseudoracak Yasmarang alih-alih generator angka acak perangkat keras STM32, sehingga mengurangi entropi benih kata kunci secara signifikan. Hal ini memungkinkan penyerang membobol kunci pribadi dan mencuri BTC senilai lebih dari $100 juta. Insiden ini menegaskan kembali prinsip utama komunitas: "Jangan percaya, verifikasi." Pengguna yang tidak mengandalkan proses acak tertutup dari perangkat, tetapi menggunakan metode entropi fisik seperti melempar dadu dalam jumlah cukup untuk menghasilkan frase benih, berhasil menyelamatkan aset mereka. Melempar dadu adalah proses transparan yang dapat diaudit sendiri oleh pengguna biasa. Berbagai metode alternatif untuk menghasilkan entropi aman kini beredar, termasuk menggunakan lembar kerja seperti codex32 untuk dadu yang bias, atau menarik kata-kata acak secara fisik dari kumpulan kata BIP-39 yang dicetak. Praktik terbaiknya adalah memastikan generasi benih sepenuhnya independen dari keamanan dompet perangkat keras, sehingga menghilangkan titik kegagalan tunggal. Pengguna juga dapat memverifikasi dengan mengimpor benih ke perangkat lain atau memeriksa tanda tangan transaksi. Intinya, generasi entropi yang aman adalah prasyarat mutlak untuk dompet yang aman.

cointelegraph08/07 13:13

Pemilik Bitcoin Beralih ke Lemparan Dadu saat Rangkuman Penyimpanan Mandiri Dievaluasi Ulang

cointelegraph08/07 13:13

活动图片