# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Dari Ethereum ke 'CROPS' AI: 'Variabel Lambat' yang Terus Ditekankan Vitalik Ini, Sebenarnya Apa?

Dalam beberapa waktu terakhir, Vitalik Buterin berulang kali menyebutkan konsep "CROPS". Merupakan singkatan dari Censorship Resistance, Capture Resistance, Open Source, Privacy, dan Security. Ini merupakan prinsip inti yang ditekankan oleh Ethereum Foundation, lebih dari sekadar meningkatkan kecepatan dan menurunkan biaya transaksi. CROPS bertujuan memastikan pengguna dapat mengelola aset, identitas, dan interaksi mereka tanpa bergantung pada platform terpusat tunggal atau kehilangan kendali akhir. Konsep ini semakin relevan dengan perkembangan AI, khususnya AI Agent yang dapat menangani tugas digital kompleks seperti manajemen aset dan eksekusi transaksi otomatis. Vitalik menyoroti potensi risiko jika AI beroperasi sepenuhnya di lingkungan terpusat—data pengguna, niat transaksi, dan privasi dapat terekspos. Oleh karena itu, muncul kebutuhan akan "CROPS AI", yaitu sistem AI yang dapat berjalan secara lokal, lebih terbuka, melindungi privasi, dan aman, menjaga kedaulatan pengguna. Terdapat titik temu antara "CROPS Ethereum access layer" dan "CROPS AI". Keduanya berupaya menjawab pertanyaan mendasar: bagaimana pengguna dapat mengakses layanan (seperti LLM jarak jauh atau data RPC Ethereum) tanpa mengorbankan privasi dan kontrol? Solusi yang diusulkan termasuk penggunaan zero-knowledge proofs untuk panggilan LLM berbayar yang privat dan pembacaan RPC Ethereum yang lebih rahasia. Pada intinya, CROPS bukan sekadar slogan. Dalam era di mana AI semakin menguasai dunia digital, prinsip-prinsip ini justru menjadi alasan kuat mengapa Ethereum dan ekosistem berbasis nilai serupa tetap penting—untuk memastikan pengguna tetap memegang kendali atas kehidupan digital mereka melalui sistem yang dapat dipahami, dapat diverifikasi, privat, dan aman.

marsbit06/06 08:10

Dari Ethereum ke 'CROPS' AI: 'Variabel Lambat' yang Terus Ditekankan Vitalik Ini, Sebenarnya Apa?

marsbit06/06 08:10

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

Dalam beberapa kali kesempatan, Vitalik Buterin menekankan konsep "CROPS," singkatan dari Censorship Resistance (Tahan Sensor), Capture Resistance (Tahan Penangkapan), Open Source (Sumber Terbuka), Privacy (Privasi), dan Security (Keamanan). Konsep ini merupakan panduan inti bagi Ethereum Foundation, memfokuskan sumber dayanya untuk membangun kemampuan dasar yang memungkinkan pengguna mengelola aset, identitas, dan transaksi tanpa bergantung pada platform tunggal atau menyerahkan kendali akhir. Signifikansi CROPS semakin kritis dengan kemunculan AI, khususnya AI Agent yang menangani tugas seperti manajemen aset dan eksekusi transaksi otomatis. Tantangan utama adalah memastikan bahwa ketika AI bertindak sebagai perwakilan digital, ia tidak menjadi "kotak hitam" yang mengorbankan privasi, keamanan, dan kedaulatan pengguna. Oleh karena itu, diperlukan "CROPS AI" – AI yang dapat berjalan secara lokal, mengurangi ketergantungan pada layanan cloud terpusat, serta transparan dan terverifikasi. Terdapat titik temu antara "CROPS Ethereum Access Layer" dan "CROPS AI." Keduanya berusaha menjawab pertanyaan serupa: bagaimana pengguna dapat mengakses kemampuan jarak jauh (seperti RPC blockchain atau model bahasa besar/LLM) tanpa mengekspos informasi pribadi, identitas, atau niat mereka secara penuh? Solusi yang diusulkan termasuk penggunaan bukti tanpa pengetahuan (zero-knowledge proofs) untuk panggilan LLM berbayar yang privat dan pembacaan RPC Ethereum yang aman. Pada akhirnya, CROPS bukan sekadar konsep abstrak. Dalam era di mana AI semakin menguasai dunia digital, prinsip-prinsip ini akan membentuk arah pengembangan produk Web3, terutama di lapisan dompet digital, untuk memastikan pengguna tetap memegang kendali atas kehidupan digital mereka. Ini adalah variabel jangka panjang yang menentukan nilai Ethereum di masa depan.

marsbit06/05 12:43

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

marsbit06/05 12:43

Krisis Kepercayaan Pada Koin Privasi! ZEC Jatuh Lebih Dari 56% Dalam Satu Hari

**Ringkasan: Krisis Kepercayaan Mata Uang Privasi ZEC Runtuh 56% dalam Sehari** Pada 5 Juni, ZEC, mata uang kripto privasi terkemuka, anjlok lebih dari 56% dalam sehari, menghapus keuntungan dua bulan dan menghapus kapitalisasi pasar sekitar $5 miliar. Pemicunya adalah lubang keamanan dalam kumpulan transaksi privasi Orchard Zcash, yang memungkinkan penyerang secara teori membuat ZEC palsu tanpa batas tanpa terdeteksi. Meskipun lubang tersebut telah diperbaiki secara permanen melalui hard fork pada 3 Juni, sifat privasi Orchard berarti tidak mungkin untuk membuktikan secara kriptografis bahwa lubang tersebut belum pernah dieksploitasi dalam empat tahun terakhir, sehingga meragukan integritas pasokan ZEC. Berita ini memicu kepanikan pasar. Arthur Hayes, salah satu pendiri BitMEX dan pendukung ZEC terkemuka, mengumumkan telah menjual seluruh kepemilikannya. Kontrak *futures* ZEC mengalami likuidasi besar-besaran, dengan lebih dari $76 juta untuk posisi long. Insiden ini menyoroti dilema struktural bagi mata uang privasi: bagaimana menyeimbangkan privasi yang dapat diverifikasi dengan transparansi untuk membuktikan integritas pasokan. Meskipun tim keamanan percaya kemungkinan eksploitasi rendah, ketidakpastian ini telah merusak kepercayaan pasar. Sementara itu, ada indikasi bahwa penurunan harga yang tajam mungkin juga didorong oleh aksi jual besar-besaran, menunjukkan betapa rapuhnya konsensus di ruang kripto. Pemulihan kepercayaan diperkirakan akan memakan waktu lebih lama.

链捕手06/05 10:18

Krisis Kepercayaan Pada Koin Privasi! ZEC Jatuh Lebih Dari 56% Dalam Satu Hari

链捕手06/05 10:18

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

Pada 5 Juni, pendiri Zcash Zooko Wilcox mengungkapkan sebuah kerentanan serius dalam kumpulan privasi Orchard Zcash, yang ditemukan oleh peneliti keamanan Taylor Hornby pada 29 Mei. Kerentanan ini memungkinkan penyerang membuat ZEC palsu yang tidak terbatas dan tidak terdeteksi di dalam Orchard dengan membangun transaksi yang seharusnya gagal verifikasi. Taylor telah berhasil membuat program eksploitasi lengkap di lingkungan uji lokal. Jika digunakan di mainnet, hal ini berpotensi menciptakan aset palsu dalam jumlah tak terbatas. Setelah berita ini tersebar, harga ZEC anjlok lebih dari 30%. Kerentanan, yang ada sejak Orchard diluncurkan pada 2022, telah diperbaiki melalui soft fork darurat pada 2 Juni dan hard fork pada 3 Juni. Meskipun demikian, komunitas tidak dapat secara kriptografis membuktikan apakah kerentanan ini pernah dieksploitasi dalam empat tahun terakhir, menimbulkan ketidakpastian mengenai integritas pasokan ZEC di Orchard. Mekanisme Turnstile Accounting Zcash dapat membatasi aliran keluar aset dari Orchard untuk melindungi batas pasokan total, tetapi tidak dapat secara langsung membuktikan tidak adanya ZEC palsu di dalam kumpulan tersebut. Untuk memulihkan kepercayaan, Shielded Labs mengusulkan peningkatan jaringan baru, termasuk kumpulan privasi baru dan aturan migrasi ketat dari Orchard, yang akan memungkinkan verifikasi publik atas integritas pasokan. Kerentanan ini ditemukan oleh Taylor dengan bantuan model AI umum Claude Opus 4.8, yang menunjukkan penyebaran kemampuan menemukan kerentanan kompleks ke model AI umum. Meskipun jendela serangan telah ditutup, pasar masih menunggu jawaban pasti mengenai apakah ZEC palsu pernah ada di Orchard sebelum perbaikan.

marsbit06/05 06:55

ZEC Jatuh Lebih dari 30%: Balik Layar 'Kerentanan Pencetakan Tak Terbatas' yang Tak Bisa Dibuktikan Pernah Dieksploitasi atau Tidak

marsbit06/05 06:55

Jatuh 30% dalam Satu Hari, Hayes Tiba-tiba Menjual Semua Posisi, Mengapa ZEC Dibahas Isu Keamanan?

**Singkatannya:** Pada 5 Juni, pendiri Zcash, Zooko Wilcox, mengungkapkan kerentanan kritis dalam kumpulan privasi Orchard Zcash. Kerentanan ini, yang ditemukan dengan bantuan model AI Anthropic Opus 4.8, memungkinkan penyerang membuat ZEC palsu dalam jumlah tak terbatas di dalam kumpulan Orchard yang terlindungi. Meskipun jaringan telah diperbarui untuk memperbaiki masalah ini, pengungkapan detailnya menyebabkan kepanikan pasar. Harga ZEC anjlok lebih dari 30% dalam sehari. Arthur Hayes, salah satu pendukung sebelumnya, mengumumkan telah menjual seluruh kepemilikannya. Inti masalahnya adalah cacat dalam implementasi kriptografi ("kendala yang tidak cukup ketat") di sirkuit Orchard, yang memungkinkan transaksi palsu lolos verifikasi. Zooko mengakui mustahil untuk membuktikan secara kriptografis apakah kerentanan ini pernah dieksploitasi sebelum perbaikan, yang berarti aset pengguna jujur di kumpulan Orchard mungkin telah diencerkan. Peristiwa ini menjadi peringatan keras bagi sektor privasi kripto, menunjukkan bahwa konstruksi matematika yang "sempurna" dalam teori masih dapat memiliki bug dalam penerapan. Ini menantang narasi bahwa "keamanan teknis sama dengan nilai inti". Kasus ini juga menyoroti era baru di mana alat AI dapat mempercepat penemuan kerentanan, baik oleh peneliti keamanan maupun ancaman potensial, membuat pendekatan keamanan pasif menjadi usang.

foresightnews_api06/05 04:36

Jatuh 30% dalam Satu Hari, Hayes Tiba-tiba Menjual Semua Posisi, Mengapa ZEC Dibahas Isu Keamanan?

foresightnews_api06/05 04:36

Peneliti Ethereum Foundation: Hari Kuantum Akan Tiba, Rencanakan Migrasi Tahan Kuantum Selesai Tahun 2029

**Judul Riset: Hari Kuantum (Q-Day) Mendekat, Ethereum Targetkan Migrasi Tahan Kuantum pada 2029** Pada 31 Maret, tim Google Quantum AI menerbitkan terobosan signifikan dalam algoritma Shor untuk kriptografi kurva eliptis, meningkatkan efisiensi 10x. Mereka menggunakan kurva secp256k1 (dasar tanda tangan Bitcoin/Ethereum) sebagai demonstrasi, menjadi peringatan bagi industri blockchain. Uniknya, detail teknis optimasi ini dirahasiakan dan hanya divalidasi menggunakan bukti tanpa pengetahuan (ZK), sebuah preseden dalam publikasi akademik yang melibatkan koordinasi dengan pemerintah AS. Namun, upaya pembatasan informasi ini memicu "Efek Streisand". Hanya dalam dua bulan, peneliti Prancis André Schrottenloher berhasil mereproduksi logika inti optimasi tersebut. Selain itu, tantangan open-source global (ecdsa.fail) diluncurkan dan dengan cepat memecahkan rekor optimasi algoritma Shor, bahkan melibatkan kontribusi dari amatir dan AI. Di sisi lain, perusahaan startup Oratomic menerbitkan penelitian yang menyimpulkan bahwa dengan arsitektur fisik atom netral, hanya diperlukan 10.000 qubit fisik untuk menjalankan algoritma Shor dan memecahkan kriptografi secp256k1 — angka yang sangat rendah dan mengganggu. Teknologi atom netral ini dianggap layak dan didukung oleh lab baru Google. Berdasarkan analisis informasi publik dan rahasia, penulis memperkirakan ada peluang 50% Hari Kuantum (Q-Day — saat komputer kuantum memecahkan kriptografi komersial) akan tiba sebelum 2032, dan peluang 10% sebelum 2030. Perkiraan resmi AS saat ini (2035) dianggap sudah tidak realistis. Menghadapi ancaman ini, respons panik bukanlah solusi. Migrasi terburu-buru ke kriptografi pascakuantum (PQC) yang belum matang justru berisiko. Tahun 2029 dinilai sebagai jendela waktu yang tepat untuk migrasi bertahap, sebuah target yang juga diadopsi oleh Google, Cloudflare, dan Yayasan Ethereum. Penulis, sebagai peneliti Yayasan Ethereum, saat ini berkonsentrasi pada persiapan migrasi penuh Ethereum ke PQC, yang mencakup lapisan konsensus (tanda tangan BLS), lapisan data (komitmen KZG), dan lapisan eksekusi (tanda tangan ECDSA). Rencananya akan dibangun di atas kriptografi berbasis hash. Yayasan Ethereum juga mengembangkan leanVM, zkVM yang sangat minimalis dan dirancang untuk keamanan tertinggi, serta menawarkan dua program hadiah $1 juta (Proximity Prize dan Poseidon Initiative) untuk mendorong inovasi dalam SNARK berbasis hash dan fungsi hash yang ramah-SNARK.

foresightnews_api06/05 04:09

Peneliti Ethereum Foundation: Hari Kuantum Akan Tiba, Rencanakan Migrasi Tahan Kuantum Selesai Tahun 2029

foresightnews_api06/05 04:09

Stasiun Transit AI Picu Perdebatan Panas di Zhihu: Di Balik Token Murah, Apa Sebenarnya yang Dikhawatirkan Pengguna?

Sebuah diskusi panas tentang "stasiun transit AI" di Zhihu mengangkat pertanyaan tentang asal-usul token murah dan keamanan pengguna. Diskusi bergeser dari sekadar pilihan alat ke masalah biaya dan kepercayaan yang lebih luas, karena token AI kini menjadi biaya nyata bagi pengguna. Kekhawatiran utama bukan hanya harga, tetapi **keaslian model**. Pengguna khawatir model yang ditampilkan tidak sesuai dengan yang benar-benar dipanggil, dengan risiko seperti "pertukaran model" atau "penurunan kualitas" yang sulit dideteksi karena sifat respons AI yang acak. Ini menciptakan transaksi asimetris informasi. Selain itu, **perbandingan harga** perlu diperhatikan. Token transit sering kali terlihat murah hanya jika dibandingkan dengan harga API resmi per penggunaan. Dibandingkan dengan langganan resmi, model domestik, atau kuota gratis, itu belum tentu pilihan termurah. Pengguna disarankan untuk menilai kebutuhan mereka terlebih dahulu. Sumber token murah beragam, mulai dari jalur legal (pembelian grosir, diskon perusahaan) hingga yang abu-abu (pembagian akun langganan, arbitrase wilayah). **Campuran sumber ini** menyulitkan penilaian risiko dan stabilitas layanan. Diskusi meningkat ke **keamanan data**. Untuk penggunaan biasa, risikonya terbatas pada kualitas respons. Namun, untuk pemrograman AI, Agent, atau alat perusahaan, data yang dikirim (kode, dokumen bisnis, rahasia dagang) sangat sensitif. Menggunakan transit yang tidak jelas dapat melanggar kewajiban kerahasiaan dan kepatuhan. Konsensus yang muncul adalah: stasiun transit **dapat digunakan untuk tugas berisiko rendah dan dapat diganti**, tetapi **tidak boleh menjadi pintu masuk default**. Untuk data sensitif atau alur kerja produksi, gunakan saluran resmi. Saran praktis termasuk tidak mengisi saldo besar, tidak mengikat semua alur kerja ke satu transit, menggunakan pertanyaan uji tetap, dan menganonimkan data jika memungkinkan. Pada intinya, diskusi ini mengingatkan bahwa **biaya sebenarnya dari penggunaan AI tidak hanya tertera pada harga token**, tetapi juga mencakup keaslian model, aliran data, stabilitas layanan, dan tanggung jawab kepatuhan. Semakin mudah kemampuan AI diakses, semakin penting bagi pengguna untuk mengetahui apa yang terjadi di balik layar.

marsbit06/04 06:15

Stasiun Transit AI Picu Perdebatan Panas di Zhihu: Di Balik Token Murah, Apa Sebenarnya yang Dikhawatirkan Pengguna?

marsbit06/04 06:15

活动图片