# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Evolusi Keuangan On-Chain Berikutnya Menurut Vitalik: Bagaimana Merekonstruksi DeFi dengan 'Pemikiran Opsi'?

Dalam diskusi tentang evolusi keuangan terdesentralisasi (DeFi), Vitalik Buterin mengusulkan pendekatan baru untuk mengatasi kerentanan mode tradisional seperti Collateralized Debt Positions (CDP) dan likuidasi paksa, yang sering menjadi penyebab masalah dalam kondisi pasar ekstrem. Model baru ini menggantikan utang dengan opsi sebagai komponen dasar, memungkinkan pengguna mendapatkan eksposur terhadap aset tanpa menghadapi likuidasi mendadak. Dalam sistem konvensional, likuidasi paksa bergantung pada oracle real-time, yang rentan terhadap manipulasi dan dapat memperburuk tekanan pasar. Sebaliknya, desain berbasis opsi membagi aset menjadi dua bagian: satu bagian memberikan eksposur yang stabil atau mengikuti indeks, sementara bagian lain menanggung risiko dan keuntungan sebaliknya. Ini memungkinkan pengguna untuk mengelola risiko secara bertahap tanpa terpaksa keluar dari posisi mereka secara tiba-tiba. Keuntungan utama pendekatan ini termasuk menghilangkan likuidasi keras, mengurangi ketergantungan pada oracle real-time, dan menciptakan sistem yang lebih tahan terhadap manipulasi dan MEV (Maximum Extractable Value). Selain itu, pendekatan ini menawarkan lebih banyak kendali kepada pengguna dan mengurangi tekanan pasar selama volatilitas tinggi. Pergeseran ini menandakan bahwa masa depan DeFi tidak hanya tentang efisiensi modal atau pengembalian yang lebih tinggi, tetapi juga tentang menciptakan struktur risiko yang lebih transparan, dapat dikelola, dan tangguh. Dengan fokus pada inovasi desain keuangan yang mendasar, Ethereum DeFi dapat memperkuat posisinya sebagai inti dari ekosistem keuangan terdesentralisasi, menawarkan solusi yang lebih aman dan berkelanjutan bagi pengguna biasa dan skenario keuangan dunia nyata.

marsbit06/09 09:11

Evolusi Keuangan On-Chain Berikutnya Menurut Vitalik: Bagaimana Merekonstruksi DeFi dengan 'Pemikiran Opsi'?

marsbit06/09 09:11

Humanity Digerog Rp46,6 Miliar, Satu Kunci Pribadi Jatuhkan Harga Token 90%

9 Juni, proyek identitas digital Humanity Protocol mengalami serangan keamanan besar akibat kebocoran kunci pribadi anggota yayasan, menyebabkan kerugian lebih dari $31 juta. Ratusan alamat yang memegang token H dibobol, dengan sekitar $9 juta dikonversi ke ETH dan $9,9 juta lainnya masih dalam bentuk token H. Menyusul insiden ini, pendiri Terence Kwok menyarankan pengguna untuk sementara tidak berinteraksi dengan jembatan silang atau pool likuiditas Humanity. Harga token H anjlok lebih dari 90%, dari sekitar $0,7 menjadi terendah $0,052, dan kapitalisasi pasar merosot dari $2 miliar menjadi sekitar $35,7 juta. Pelaku diduga mencetak 100 juta token H baru dan menjualnya untuk BNB. Humanity Protocol, yang didirikan pada 2024, mengusung verifikasi identitas menggunakan sidap telapak tangan dan zero-knowledge proof. Namun, proyek ini sebelumnya telah dikritik karena hanya sekitar 1 dari 9 juta ID yang terverifikasi biometrik, serta tuduhan mengenai kode aplikasi dan praktik pertumbuhan pengguna yang dipertanyakan. Ini bukan kali pertama Kwok menghadapi kegagalan besar; startup sebelumnya, Tink Labs, yang pernah menjadi unicorn, bangkrut setelah menghabiskan $170 juta dana investasi. Serangan ini menyoroti kembali masalah mendasar dalam manajemen kunci pribadi di industri kripto, di mana celah keamanan operasional tradisional masih menimbulkan kerugian besar. Hingga berita ini dibuat, belum ada skema kompensasi untuk pengguna yang dirugikan.

marsbit06/09 03:42

Humanity Digerog Rp46,6 Miliar, Satu Kunci Pribadi Jatuhkan Harga Token 90%

marsbit06/09 03:42

Humanity Dicuri 31 Juta Dolar, Satu Private Key Jatuhkan Harga Token 90%

**Ringkasan Insiden Keamanan Humanity Protocol: Kerugian $31 Juta akibat Kebocoran Kunci Pribadi** Menurut analisis rantai, dompet yang berinteraksi dengan proyek identitas digital Humanity mengalami serangan berkelanjutan pada 9 Juni. Lebih dari 300 alamat yang memegang token H telah diretas, dengan total kerugian melebihi $31 juta. Sekitar $9 juta telah dikonversi ke ETH. Pendiri Humanity, Terence Kwok, mengonfirmasi insiden keamanan ini disebabkan oleh kebocoran kunci pribadi anggota yayasan. Ia menyarankan pengguna untuk sementara tidak berinteraksi dengan jembatan silang atau pool likuiditas Humanity. Harga token H anjlok lebih dari 90%, dari sekitar $0,7 menjadi terendah $0,052, menyebabkan kapitalisasi pasar turun dari $2 miliar menjadi sekitar $35,7 juta. Pelaku diduga mencetak 100 juta token H baru dan menjualnya untuk BNB. Humanity Protocol, yang didirikan pada 2024, mengusung identitas digital terdesentralisasi menggunakan pengenalan tapak tangan. Proyek ini telah mengumpulkan pendanaan $50 juta dengan valuasi mencapai $1,1 miliar. Namun, proyek ini sebelumnya telah dikritik karena hanya sekitar 1 juta dari 9 juta ID yang terverifikasi secara biometrik, serta adanya klaim bahwa ini adalah proyek "shell" dengan kode yang diduga berasal dari penyedia pintu akses China. Riwayat Terence Kwok juga menambah risiko. Startup sebelumnya, Tink Labs, yang pernah menjadi unicorn, bangkrut setelah membakar $170 juta dana investasi. Insiden ini menyoroti kegagalan manajemen keamanan dasar. Kebocoran kunci pribadi—masalah lama di industri—menghasilkan kerugian besar, menambah daftar serangan DeFi yang tahun ini telah melebihi $1 miliar. Sampai saat ini, belum ada skema kompensasi yang diumumkan untuk pengguna yang terdampak.

Foresight News06/09 03:20

Humanity Dicuri 31 Juta Dolar, Satu Private Key Jatuhkan Harga Token 90%

Foresight News06/09 03:20

AI Semakin Sulit Dibedakan, Bagaimana Pengguna Kripto Melindungi Diri dari Penipuan Baru?

Dengan kemajuan AI, penipuan di dunia kripto semakin canggih dan sulit dibedakan dari informasi asli. Dulu, kita bisa mengandalkan kesalahan pengetikan atau tata bahasa yang buruk untuk mendeteksi penipuan phishing. Namun, kini AI mampu menghasilkan teks, email, percakapan layanan pelanggan, dan konten media sosial yang sangat meyakinkan dan bebas dari kesalahan. Ini menciptakan risiko unik bagi pengguna aset kripto karena transaksi yang dikonfirmasi di blockchain bersifat permanen dan tidak dapat dibatalkan. Penyerang tidak selalu perlu mencuri private key; cukup dengan mengelabui pengguna untuk mengotorisasi transaksi berbahaya atau memberikan izin wallet yang luas. Untuk melindungi diri, pengguna harus mengubah pendekatan keamanan dari sekadar mengandalkan penampilan menjadi verifikasi aktif. Berikut adalah beberapa prinsip inti: 1. **Periksa Domain dengan Cermat**: Jangan percaya hanya pada tampilan situs web. Selalu verifikasi alamat URL secara manual, gunakan bookmark yang sudah disimpan, dan hindari mengklik tautan dari sumber yang tidak dikenal. 2. **Gunakan Hanya Tautan Resmi**: Konfirmasi bahwa informasi dan tautan berasal dari saluran komunikasi resmi proyek (situs web, media sosial terverifikasi). Waspadai pesan pribadi dari akun yang mengaku sebagai dukungan pelanggan. 3. **Pahami Izin Wallet Sebelum Mengotorisasi**: Tinjau dengan seksama detail permintaan wallet, terutama untuk otorisasi token tanpa batas (`infinite approval`). Pastikan kontrak, jumlah token, dan tindakan sesuai dengan yang Anda harapkan. 4. **Verifikasi Detail Transaksi Sebelum Menandatangani**: Periksa alamat penerima, jumlah, jaringan blockchain, dan biaya gas. Hentikan jika detailnya tidak sesuai. 5. **Verifikasi Alamat Kontrak Token**: Jangan andalkan nama atau logo token saja. Gunakan sumber resmi untuk memverifikasi alamat kontrak yang benar. 6. **Waspadai Pesan Layanan Pelanggan yang Tidak Diminta**: Dukungan resmi hampir tidak pernah menghubungi Anda terlebih dahulu melalui pesan pribadi. Mereka tidak akan meminta seed phrase atau private key Anda. 7. **Hati-hati dengan Rasa Urgensi**: Penipu sering menggunakan taktik yang menimbulkan rasa panik (seperti "akun akan ditangguhkan") untuk membuat Anda bertindak ceroboh. Ambil waktu untuk memverifikasi. Kesimpulannya, di era AI, tampilan yang profesional dan teks yang mulus tidak lagi menjadi jaminan keamanan. Inti dari perlindungan aset kripto telah bergeser menjadi pertempuran verifikasi. Selalu verifikasi sebelum mempercayai, dan verifikasi lagi sebelum bertindak.

Foresight News06/08 08:07

AI Semakin Sulit Dibedakan, Bagaimana Pengguna Kripto Melindungi Diri dari Penipuan Baru?

Foresight News06/08 08:07

Claude Opus 4.8 Menemukan Bug Senilai 4.5 Miliar Dolar AS, Era AI Sedang Memproduksi Peretas Secara Massal

Seorang peneliti keamanan menemukan bug serius dalam jaringan privasi Zcash (Orchard) yang memungkinkan penciptaan token tanpa batas, menggunakan Claude Opus 4.8. Setelah perbaikan darurat, harga Zcash turun 50%. Peristiwa ini menunjukkan bahwa AI, seperti model Opus yang tersedia umum, membuat penemuan kerentanan menjadi lebih mudah dan murah, bukan hanya model canggih seperti Claude Mythos. AI mendemokratisasikan kemampuan audit keamanan, memungkinkan tim kecil memiliki kemampuan seperti tim besar. Namun, ini membanjiri pemelihara dengan laporan bug berkualitas rendah yang dihasilkan AI, seperti yang dialami curl dan didiskusikan OpenSSF. Ini seperti serangan DDoS pada perhatian manusia. Banyak kerentanan lama (seperti Heartbleed, Baron Samedit) tetap tak terdeteksi selama bertahun-tahun karena biaya penemuan yang tinggi. AI mengubah struktur biaya ini. Namun, sementara AI membuat penemuan dan potensi serangan lebih murah, perbaikan tetap mahal dan membutuhkan keahlian manusia. Industri keamanan siber sudah menghadapi kekurangan tenaga kerja global yang besar (misalnya, defisit 4,8 juta menurut ISC2). Laporan menunjukkan profesional beralih ke analisis ancaman kompleks dan pembuatan strategi. Yang paling dibutuhkan adalah orang yang dapat memahami, menilai, dan memperbaiki kerentanan. Kesimpulannya, AI tidak menghancurkan internet, tetapi mengungkap kerentanan yang sudah ada. Kemampuan menemukan bug menyebar dengan cepat, tetapi tanggung jawab untuk memperbaikinya tidak bertambah sebanding. Keamanan digital bergantung pada upaya terus-menerus oleh manusia untuk mengurangi risiko, dan di era AI, sumber daya manusia yang terampil tetap menjadi aset paling berharga dan langka.

marsbit06/06 09:26

Claude Opus 4.8 Menemukan Bug Senilai 4.5 Miliar Dolar AS, Era AI Sedang Memproduksi Peretas Secara Massal

marsbit06/06 09:26

Dari Ethereum ke 'CROPS' AI: 'Variabel Lambat' yang Terus Ditekankan Vitalik Ini, Sebenarnya Apa?

Dalam beberapa waktu terakhir, Vitalik Buterin berulang kali menyebutkan konsep "CROPS". Merupakan singkatan dari Censorship Resistance, Capture Resistance, Open Source, Privacy, dan Security. Ini merupakan prinsip inti yang ditekankan oleh Ethereum Foundation, lebih dari sekadar meningkatkan kecepatan dan menurunkan biaya transaksi. CROPS bertujuan memastikan pengguna dapat mengelola aset, identitas, dan interaksi mereka tanpa bergantung pada platform terpusat tunggal atau kehilangan kendali akhir. Konsep ini semakin relevan dengan perkembangan AI, khususnya AI Agent yang dapat menangani tugas digital kompleks seperti manajemen aset dan eksekusi transaksi otomatis. Vitalik menyoroti potensi risiko jika AI beroperasi sepenuhnya di lingkungan terpusat—data pengguna, niat transaksi, dan privasi dapat terekspos. Oleh karena itu, muncul kebutuhan akan "CROPS AI", yaitu sistem AI yang dapat berjalan secara lokal, lebih terbuka, melindungi privasi, dan aman, menjaga kedaulatan pengguna. Terdapat titik temu antara "CROPS Ethereum access layer" dan "CROPS AI". Keduanya berupaya menjawab pertanyaan mendasar: bagaimana pengguna dapat mengakses layanan (seperti LLM jarak jauh atau data RPC Ethereum) tanpa mengorbankan privasi dan kontrol? Solusi yang diusulkan termasuk penggunaan zero-knowledge proofs untuk panggilan LLM berbayar yang privat dan pembacaan RPC Ethereum yang lebih rahasia. Pada intinya, CROPS bukan sekadar slogan. Dalam era di mana AI semakin menguasai dunia digital, prinsip-prinsip ini justru menjadi alasan kuat mengapa Ethereum dan ekosistem berbasis nilai serupa tetap penting—untuk memastikan pengguna tetap memegang kendali atas kehidupan digital mereka melalui sistem yang dapat dipahami, dapat diverifikasi, privat, dan aman.

marsbit06/06 08:10

Dari Ethereum ke 'CROPS' AI: 'Variabel Lambat' yang Terus Ditekankan Vitalik Ini, Sebenarnya Apa?

marsbit06/06 08:10

活动图片