# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, menangguhkan layanannya setelah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web mereka melaporkan mengekspos kunci privat dan mengakibatkan pencurian ADA besar. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun sumber yang divalidasi menegaskan satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri. Kerentanan terletak pada proses pembuatan kunci privat di perangkat lunak dompet web SecondFi. Perkiraan awal menyebutkan 16 juta ADA dicuri dari 374 dompet, bernilai sekitar $2,4 juta. Firma keamanan SlowMist memperingatkan dampak totalnya bisa melebihi 129 juta ADA (lebih dari $20 juta). Jaringan Cardano sendiri tidak diretas; masalahnya terlokalisir pada perangkat lunak SecondFi. Peringatan keselamatan terkuat bagi pengguna yang terdampak adalah untuk TIDAK memulihkan frase seed yang telah dikompromikan ke dalam dompet lain, karena kunci privatnya sendiri mungkin telah bocor. Pengguna juga diperingatkan terhadap tautan pemulihan tidak resmi atau platform pengembalian dana pihak ketiga yang sering muncul pasca-eksploitasi. Insiden ini menjadi pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Proses pembuatan dompet, antarmuka berbasis browser, dan penanganan frase seed bisa menjadi titik kegagalan kritis. Fokus saat ini adalah membantu pengguna terdampak menghindari eksposur lebih lanjut sementara cakupan akhir insiden dikonfirmasi.

bitcoinist06/27 03:03

Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

bitcoinist06/27 03:03

Peretas Mencuri Hampir $17 Juta dalam 40 Hari, "Kontrak Zombie" Menjadi Mesin Penarik Dana Peretas

Analisis oleh ZeroDrift pada 22 Juni 2026 mengungkapkan bahwa dalam 40 hari terakhir, penyerang telah mencuri sekitar $16,9 juta dari lima kontrak pintar yang sudah tidak digunakan tetapi masih aktif di blockchain. Kontrak yang sudah ditinggalkan oleh pengembang ternyata tidak serta-merta aman atau mati. Kontrak-kontrak ini masih dapat menyimpan dana, izin akses (allowance), atau fungsi yang dapat dipanggil, sehingga tetap menjadi target serangan yang menarik. Lima proyek yang terdampak adalah: - DxSale V1 Locker: rugi ~$7,3 juta. - TrustedVolumes: rugi ~$5,87 juta. - Aztec Connect: rugi ~$2,28 juta (dalam dua serangan). - Raydium Legacy AMM: rugi ~$1,34 juta. - Huma Finance V1 Pool: rugi ~$101 ribu. Kasus DxSale merupakan contoh nyata. Kontrak locker lamanya dirancang untuk mengunci likuiditas dalam jangka panjang, namun seiring waktu, perhatian tim beralih ke produk baru dan jalur kontrol lama terlupakan, akhirnya dieksploitasi. Serangan-serangan ini terjadi di berbagai sistem dan blockchain, menunjukkan masalah mendasar yang sama: kontrak lama yang sudah tidak menjadi fokus pengembangan masih menyimpan nilai ekonomi dan asumsi keamanan yang kedaluwarsa di dalamnya. Risiko ini diperburuk oleh analisis otomatis. Alat-alat yang dapat memindai kode publik, riwayat transaksi, dan mensimulasikan serangan membuat penemuan target rentan semacam ini menjadi lebih murah dan sistematis bagi penyerang. Industri keamanan DeFi telah memiliki proses audit yang matang untuk peluncuran kontrak baru, namun masih sangat kurang dalam hal disiplin untuk proses pensiun, migrasi, atau penonaktifan kontrak secara menyeluruh. Sebuah kontrak hanya benar-benar aman setelah semua dana, izin, akses, dan asumsi kepercayaan di dalamnya dicabut sepenuhnya.

marsbit06/26 09:14

Peretas Mencuri Hampir $17 Juta dalam 40 Hari, "Kontrak Zombie" Menjadi Mesin Penarik Dana Peretas

marsbit06/26 09:14

Tak Terduga, Audit Keamanan adalah Aplikasi Pertama yang Terwujud dari AI x Crypto

Data menunjukkan, hingga Juni 2026, TVL DeFi turun sekitar 39% dari awal tahun. Di sisi lain, serangan keamanan di sektor DeFi telah menyebabkan kerugian sekitar $942 juta dalam 121 insiden sepanjang tahun. Munculnya alat AI canggih, seperti model Claude Mythos dari Anthropic, telah mengubah lanskap keamanan dengan drastis. Biaya dan keahlian yang dibutuhkan untuk menemukan kerentanan dalam kontrak pintar kini turun hampir ke nol, memungkinkan penyerang memindai ribuan kontrak secara sistematis dan mengeksploitasi celah dengan sangat cepat, bahkan pada protokol yang sudah diaudit. Insiden pada protokol seperti Drift Protocol dan KelpDAO membuktikan bahwa laporan audit tradisional yang hanya fokus pada kode tidak lagi memadai. Penyerang kini menargetkan logika bisnis, konfigurasi infrastruktur, dan kelemahan operasional. Celah pada kontrak lama yang telah berjalan bertahun-tahun juga kembali dieksploitasi berkat bantuan AI. Pernyataan pesimistis dari pendiri OpenZeppelin bahwa "semua DeFi tidak aman" mencerminkan tantangan struktural ini: pihak bertahan harus menutup semua celah, sementara penyerang hanya butuh satu pintu masuk. Menanggapi hal ini, proyek-proyek kini terdorong untuk melakukan audit ulang berdasarkan standar keamanan baru di era AI, meskipun lebih bersifat pertahanan. Perusahaan audit seperti CertiK dan OpenZeppelin beradaptasi dengan mengembangkan sistem audit berbantuan AI, beralih dari model laporan satu kali ke layanan pemantauan berkelanjutan dan verifikasi formal. Contohnya, alat audit AI Firepan berhasil menemukan kerentanan kritis yang terlewat oleh enam auditor manusia pada kontrak Curve Finance. AI juga membuktikan kemampuannya dalam audit proyek privasi seperti Zcash. Kesimpulannya, fusi AI dan Crypto paling dahsyat dampaknya di audit keamanan. Era keamanan sebagai pemeriksaan satu kali sebelum peluncuran telah berakhir. Keamanan kini harus menjadi infrastruktur berkelanjutan bagi proyek, sementara perusahaan audit harus berevolusi dari penyedia jasa pasif menjadi mitra defensif proaktif yang terintegrasi penuh. Masa depan akan dimenangkan oleh pihak yang paling cepat beradaptasi dan memanfaatkan AI untuk pertahanan.

链捕手06/26 07:18

Tak Terduga, Audit Keamanan adalah Aplikasi Pertama yang Terwujud dari AI x Crypto

链捕手06/26 07:18

Eksploitasi $3 Juta Mengguncang Polymarket: Pengguna Akan Menerima Pengembalian Dana Penuh Setelah Pelanggaran Pihak Ketiga

Platform prediksi pasar Polymarket mengalami eksploitasi yang mengakibatkan pencurian aset kripto senilai sekitar $3 juta. Platform mengumumkan akan memberikan penggantian penuh kepada pengguna yang terdampak. Menurut investigasi, insiden ini bukan disebabkan oleh celah pada arsitektur inti platform, melainkan oleh skrip berbahaya yang disisipkan ke antarmuka depan (front-end) oleh vendor pihak ketiga yang diretas. Skrip jahat tersebut didistribusikan secara terbatas dan memungkinkan penyerang menguras dana dari dompet pengguna saat mereka berinteraksi dengan antarmuka yang terkompromi. Polymarket menyatakan telah mengidentifikasi penyebab, mengisolasi ketergantungan yang bermasalah, dan mulai menghubungi pengguna terdampak. Diperkirakan kurang dari 15 akun pengguna yang terpengaruh, dengan aset yang dicuri sebagian besar berupa stablecoin pUSD yang kemudian ditukar menjadi sekitar 1.893 ETH. Peneliti keamanan mengkategorikan kejadian ini sebagai serangan rantai pasok (supply chain hack), yang menargetkan pengguna melalui kode pihak ketiga yang diretas, bukan merusak protokol inti Polymarket. Ini merupakan insiden keamanan kedua dalam kurun dua bulan, setelah sebelumnya terjadi kerugian $700.000 akibat kunci privat yang diduga bocor. Insiden ini menyoroti risiko yang semakin meningkat dari ketergantungan pada perangkat lunak pihak ketiga di sektor kripto. Meski komitmen Polymarket untuk mengganti kerugian dapat membantu memulihkan kepercayaan, serangan rantai pasok tetap menjadi ancaman keamanan utama.

TheNewsCrypto06/26 07:13

Eksploitasi $3 Juta Mengguncang Polymarket: Pengguna Akan Menerima Pengembalian Dana Penuh Setelah Pelanggaran Pihak Ketiga

TheNewsCrypto06/26 07:13

Tornado Cash Kembali Terkena Serangan Governance: Proposal Palsu Menargetkan Treasury Komunitas Senilai $23 Juta

**Tornado Cash Kembali Menghadapi Serangan Governance: Proposal Palsu Targetkan Perbendaharaan Komunitas Senilai $23 Juta** Pada 25 Juni 2026 pukul 06.18, Proposal #67 muncul di halaman voting DAO Tornado Cash. Proposal yang tampak resmi dan rinci ini mengusulkan pembaruan model ekonomi, tetapi kode kontraknya tidak diverifikasi, sehingga logika eksekusi sebenarnya tidak dapat ditinjau. Peneliti keamanan menemukan bahwa tujuan sebenarnya dari proposal ini adalah mengganti alamat administrator protokol secara diam-diam. Fungsi dalam kode akan mengembalikan alamat milik penyerang yang sangat mirip dengan alamat governance yang sah, sehingga sulit dibedakan. Jika disetujui, penyerang dapat mengambil alih kendali, menguras sekitar 2300 USD jutaan token TORN dari perbendaharaan komunitas, dan mengosongkan saldo relayer. Alamat pembuat proposal didanai melalui Railgun, protokol privasi pesaing, sehingga menyembunyikan identitas asli. Saat ini, proposal telah mendapatkan 100% suara menolak (27.163 TORN), tetapi kuorum 100.000 TORN belum tercapai. Voting akan ditutup pada 30 Juni. Ini adalah serangan governance kedua yang dihadapi Tornado Cash, setelah insiden serupa pada Mei 2023 yang merugikan $2,17 juta. Serangan ini menyoroti kerentanan berulang dalam struktur governance-nya, yang tidak dilengkapi dengan timelock untuk memberikan jeda pemeriksaan keamanan. Artikel ini juga memberikan saran untuk pengguna: ikuti peringatan peneliti keamanan, tolak proposal dengan kontrak tidak terverifikasi, dan delegasikan hak suara jika tidak aktif. Bagi pengembang, implementasi timelock adalah pertahanan penting.

Foresight News06/26 06:04

Tornado Cash Kembali Terkena Serangan Governance: Proposal Palsu Menargetkan Treasury Komunitas Senilai $23 Juta

Foresight News06/26 06:04

Direktur Eksekutif Sementara Yayasan Ethereum Bicara: Apa Misi Kami?

**Misi Ethereum Foundation (EF): Memperkuat Otonomi dan Ketahanan Ethereum** Ethereum Foundation (EF) secara resmi mendefinisikan misinya: memastikan Ethereum tetap sebagai infrastruktur *permissionless* yang menjamin kedaulatan diri—tahan sensor, terbuka, pribadi, dan aman. Ini adalah jawaban final atas pertanyaan tentang tujuan EF. **Apa yang BUKAN Tujuan EF:** EF bukan untuk kepentingan jangka pendek, popularitas, menyenangkan spekulan, atau menciptakan lembaga keuangan besar yang baru. **Inti Tindakan EF: Mengatasi Kelemahan** EF berfokus memperkuat Ethereum di semua lapisan (protokol, akses, pengguna, kelembagaan) untuk mencegah eksploitasi, kontrol kartel, atau pengawasan otoritatif. Tindakan konkret meliputi: 1. **EF Memimpin dengan Contoh:** Beralih ke gaji dan transaksi dalam ETH/stablecoin asli Ethereum untuk merasakan tekanan produk secara langsung. 2. **Melawan MEV Berbahaya:** Melindungi netralitas Ethereum dengan memerangi *Maximum Extractable Value* (MEV) yang merusak di alur transaksi, mencegah monopoli pembangun blok, dan meningkatkan transparansi. 3. **Prioritas Privasi:** Privasi default yang kuat adalah kebutuhan mutlak. Buku besar publik tanpa privasi adalah platform pengawasan. Ethereum harus menawarkan privasi tanpa syarat terlebih dahulu. 4. **Staking sebagai Infrastruktur:** Staking bukan sekadar produk hasil. EF akan mendukung desain agar staking tetap *permissionless*, terdesentralisasi, dan pribadi, mencegah konsentrasi risiko. 5. **Antarmuka Akses yang Otonom:** Fokusnya adalah membuat pengguna (individu & institusi) lebih mandiri dan kurang rentan terhadap paksaan, bukan mengorbankan nilai inti Ethereum untuk adopsi. **Memanfaatkan Peluang:** EF juga akan membangun masa depan dengan mengejar peluang seperti: * Menjadi infrastruktur global pertama yang tahan serangan kuantum. * Menciptakan tumpukan protokol yang sepenuhnya terverifikasi dan otonom tanpa celah. * Menjadikan Ethereum sebagai "uang digital biasa" yang pribadi dan bermartabat. * Mengintegrasikan agen AI dengan dompet pribadi yang dijalankan pengguna, mempertahankan kedaulatan atas aset dan model. * Membuktikan bahwa infrastruktur netral dapat menangani koordinasi skala besar secara kompetitif untuk aplikasi institusional. * Skalabilitas yang mempertahankan jaminan otonomi. **Tata Kelola Internal:** Artikel juga menyentuh perubahan internal EF, termasuk kepergian beberapa staf dan spin-off proyek tertentu, yang dilakukan untuk menyelaraskan kembali organisasi dengan misi intinya. EF akan mendanai pekerjaan eksternal hanya jika sangat penting dan selaras dengan misi memperkuat otonomi Ethereum, bukan untuk sekadar melanjutkan proyek atau menjaga hubungan. Kesimpulannya, EF berkomitmen penuh untuk membangun Ethereum sebagai infrastruktur netral yang tangguh dan berumur panjang, yang mampu mendukung koordinasi otonom dalam skala besar untuk peradaban masa depan.

marsbit06/25 13:38

Direktur Eksekutif Sementara Yayasan Ethereum Bicara: Apa Misi Kami?

marsbit06/25 13:38

活动图片