# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Di Garis Depan Kasus Pencurian Coldcard Baru Tahu, Kenapa Dampaknya Jauh Lebih Besar dari yang Terlihat dari Data

Tak seorang pun menyangka bahwa kerentanan dari 5 tahun lalu dapat memicu kasus pencurian Bitcoin terbesar tahun ini. Pada 30 Juli, ratusan Bitcoin dikumpulkan dari ratusan alamat dalam waktu singkat, kemudian serangan meluas dengan cepat. Penyerang memindai ribuan alamat Bitcoin dan mencuri hampir 2.000 BTC senilai ratusan juta dolar AS. Penyebabnya ditemukan sebagai bug pada dompet keras Coldcard dalam proses pembuatan frasa pemulihan (seed phrase), yaitu masalah keacakan yang lemah sehingga dapat ditebak. Karena pengguna Coldcard di Tiongkok tidak banyak, awalnya tidak banyak mendapat perhatian. Namun, komunitas luar negeri gempar karena Coldcard sangat terkenal di sana. Kepanikan memuncak pada 31 Juli, dengan total transaksi di bawah 1 BTC mencapai 39.600 BTC, tertinggi sejak keruntuhan FTX 2022. Kerentanan ini kemungkinan besar ditemukan dan dieksploitasi oleh model AI, dampaknya serupa dengan insiden Zcash sebelumnya, bahkan mungkin lebih serius secara psikologis. Yu Xian, pendiri SlowMist, yang membantu beberapa korban, menyatakan bahwa peristiwa ini berdampak sangat dalam karena mengguncang kelompok inti pemegang keyakinan Bitcoin. Dia menjelaskan, meskipun jumlah Bitcoin yang dicuri secara historis bukan yang terbesar, reputasi Coldcard yang sangat baik di kalangan Bitcoin OG membuat masalah ini menjadi pukulan berat. Inti masalahnya adalah entropi yang tidak cukup saat pembuatan seed, mengurangi keacakan sehingga penyerang dapat menghitung secara paksa. Yang ironis, komunitas Coldcard dan Bitcoin tidak memeriksa ulang kode dengan AI, sedangkan peretas melakukannya. Peristiwa ini merusak kepercayaan komunitas terhadap produk serupa, memunculkan keraguan akan keamanan dompet dan frasa pemulihan yang digunakan. Yu Xian menyarankan proyek-proyek kripto memindai kode dengan AI untuk menemukan kerentanan, karena peretas hampir tidak memiliki batasan dalam memanfaatkan AI, sementara pihak pertahanan dibatasi oleh berbagai faktor. Dia juga menyoroti bahwa model AI yang semakin kuat dapat meningkatkan ketidakpercayaan terhadap teknologi kripto awal, dan peristiwa keamanan dengan skala miliaran dolar AS mungkin terjadi di masa depan, bahkan mungkin pada kode Bitcoin itu sendiri. Namun, dia optimis bahwa industri akan semakin tangguh dalam menghadapi ancaman ini. Mengenai tren beralih ke pertukaran terpusat (CEX), Yu Xian mengakui bahwa CEX top memiliki investasi keamanan yang baik dan kemampuan menanggung risiko, sehingga masuk akal jika beberapa pengguna merasa lebih nyaman menyimpan aset di sana. Untuk pengguna biasa, dia merekomendasikan: 1. Selalu gunakan passphrase (frasa sandi tambahan) untuk frasa pemulihan, setidaknya 8 karakter kompleks, dan jangan lupa. 2. Simpan sebagian kecil aset di alamat tanpa passphrase dan sebagian besar di alamat dengan passphrase untuk deteksi dini dan keamanan. 3. Gunakan layanan institusi terpusat jika tidak memahami teknologi. 4. Tinjau aset, periksa kemungkinan kebocoran frasa pemulihan. 5. Tetap tenang, hindari dompet palsu atau phishing. 6. Gunakan pemikiran isolasi: pisahkan aset yang tidak pasti di perangkat terpisah. Dengan langkah-langkah ini, lebih dari 90% risiko umum dapat dihindari.

marsbit08/04 06:58

Di Garis Depan Kasus Pencurian Coldcard Baru Tahu, Kenapa Dampaknya Jauh Lebih Besar dari yang Terlihat dari Data

marsbit08/04 06:58

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

Laporan Keamanan Juli: Total Kerugian Sekitar $97 Juta, Serangan Terpusat di Jembatan Silang-Rantai Melebihi $35 Juta. Berdasarkan statistik dari berbagai platform pemantauan keamanan blockchain, total kerugian akibat insiden keamanan di bidang kripto pada Juli 2026 mencapai sekitar $97 juta, meningkat 18.7% dibandingkan bulan sebelumnya. Meskipun jumlah kejadian menurun menjadi lebih dari 14 insiden, nilai kerugian per kejadian justru meningkat signifikan. Serangan terhadap jembatan silang-rantai (cross-chain bridge) menjadi titik rawan utama, menyebabkan kerugian kumulatif melebihi $35 juta dari beberapa serangan terpisah. Ciri khas serangan beralih dari kerentanan kode kontrak pintar ke infrastruktur off-chain, kebocoran kunci tanda tangan, dan manipulasi voting tata kelola (governance). Contoh kasus utama meliputi: 1. **Ostium ($23.75 juta):** Pelaku menyerang infrastruktur tanda tangan harga off-chain untuk memanipulasi data harga. 2. **AFX Trade ($24.15 juta):** Penyerang mendapatkan kunci tanda tangan validator pribadi jembatan silang-rantai. 3. **BonkDAO ($20 juta):** Penyerang memanipulasi proposal tata kelola dengan membeli cukup banyak token untuk memenuhi kuorum rendah. 4. **Serangan lain:** Termasuk Bonzo Lend ($9.05 juta), Verus Bridge ($7.55 juta), B2 Network ($3.86 juta), dan Summer.fi ($6.04 juta). Insiden penipuan phishing dan rug pull juga terjadi, termasuk aplikasi seluler SecondFi palsu dan surat fisik phishing yang mengatasnamakan Ledger, dengan total kerugian signifikan. Rangkuman: - **Perubahan Pola Serangan:** Meningkatnya fokus pada infrastruktur off-chain, kebocoran kunci, dan celah tata kelola. - **Jembatan Silang-Rantai Tetap Rentan:** Menjadi target utama serangan berulang. - **Celah Tingkat Tata Kelola:** Mekanisme voting yang tidak aman dapat dieksploitasi. - **Phishing yang Lebih Canggih:** Menggunakan metode baru seperti pembajakan akun ternama dan surat fisik palsu. Saran keamanan: - **Untuk Pengguna:** Waspadai promosi token "resmi" mendadak, jangan klik tautan mencurigakan, cabut otorisasi wallet secara berkala, dan gunakan wallet terpisah untuk aset bernilai tinggi. - **Untuk Proyek:** Tingkatkan keamanan infrastruktur off-chain, gunakan multi-signature untuk kunci validator, terapkan ambang batas voting dan time-lock yang lebih ketat untuk proposal tata kelola, serta lakukan audit menyeluruh. - **Untuk Industri:** Kembangkan standar manajemen kunci untuk jembatan silang-rantai dan tingkatkan berbagi intelijen ancaman.

marsbit08/04 02:23

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

marsbit08/04 02:23

Apakah Efektif Menggunakan iPhone sebagai Dompet Kripto?

Di tengah kekhawatiran akan potensi peretasan oleh komputer kuantum dan eksploitasi dompet keras Coldcard akhir Juli lalu, keamanan kripto kembali menjadi sorotan. Analis blockchain ZachXBT menyatakan ketidakpercayaannya terhadap dompet keras khusus dan berpendapat bahwa iPhone lama mungkin lebih cocok untuk menyimpan aset kripto, meskipun menyebut ide ini bukan untuk orang dengan "IQ rendah". Pengembang utama Tornado Cash, Roman Storm, menanggapi positif saran ini namun menekankan satu kelemahan kritis: kurangnya aplikasi seluler tunggal yang mendukung frasa sandi BIP39. Frasa sandi BIP39 adalah lapisan keamanan tambahan opsional yang memungkinkan pengguna menambahkan kata atau string ke seed phrase standar mereka untuk membuat dompet kripto tersembunyi. Storm berpendapat masalah keamanan sesungguhnya adalah ketika seseorang memiliki akses fisik ke rumah pengguna, dan beralih ke iPhone khusus tidak menyelesaikan masalah spesifik itu. Ia mendesak penyedia dompet seluler untuk mengadopsi dukungan BIP39. Ia juga menjelaskan bahwa sebagian besar perangkat penyimpanan khusus di industri—seperti Trezor, Keystone, BitBox, Ledger, dan Coldcard—telah mendukung lapisan keamanan tambahan dari BIP39, membuat mereka saat ini lebih unggul daripada iPhone. Akun resmi Keystone dan Danny Sanders dari Trezor menambahkan bahwa iPhone, sebagai perangkat yang lebih serbaguna, memiliki berbagai fitur dan karakteristik tambahan. Menggunakannya sebagai dompet kripto memerlukan pengetahuan teknis dan disiplin yang ketat dalam praktik keamanan.

cryptonews.ru08/03 23:10

Apakah Efektif Menggunakan iPhone sebagai Dompet Kripto?

cryptonews.ru08/03 23:10

活动图片