# Artikel Terkait Tanda Tangan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Tanda Tangan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Harga "Masa Depan" Menipu Oracle, Ostium Dikosongkan 2400 Juta Dolar dalam Lima Menit

**Ostium Rugi $24 Juta karena Oracle Data dari 'Masa Depan'** Platform perdagangan perpetual on-chain Ostium mengalami insiden keamanan yang berlangsung hanya lima menit pada 15 Juli, menyebabkan kerugian besar pada vault likuiditas publiknya. Berbagai firma keamanan memperkirakan kerugian mencapai sekitar $24 juta. Insiden ini unik karena bukan disebabkan oleh tanda tangan yang hilang, melainkan oleh data yang dimanipulasi yang disampaikan oleh *signer* (penanda tangan) yang sah. Menurut analisis awal Blockaid dan Cyvers, sebuah *PriceUpKeep forwarder* yang terdaftar mengirimkan laporan oracle yang sah secara kriptografis tetapi berisi data harga dengan *timestamp* di masa depan. Data beracun ini menciptakan keuntungan perdagangan palsu yang kemudian diselesaikan dan dibayar oleh vault likuiditas protocol. Kode verifikasi Ostium (*OstiumVerifier*) memang memastikan laporan ditandatangani oleh pihak yang berwenang, namun tampaknya tidak memiliki pemeriksaan ketat untuk keabsahan harga, batasan *timestamp*, atau perlindungan dari penyimpangan data. Dengan kata lain, otentikasi berhasil, tetapi data itu sendiri berbahaya. Setelah didapatkan, dana dalam USDC dikonversi menjadi ETH dan sebagian besar dicuci melalui Tornado Cash. Ostium mengklaim telah menghentikan perdagangan dalam satu jam, bekerja sama dengan pihak berwenang dan pakar keamanan, namun laporan pasca-kejadian resmi beserta rincian kerugian akhir dan penyebab mendasar masih belum dirilis. Insiden ini menyoroti kerentanan dalam protokol DeFi ketika mekanisme kepercayaan (*trusted signers*) disalahgunakan atau tidak dilengkapi dengan kontrol yang memadai untuk memastikan keamanan data, bukan hanya keaslian tanda tangan.

marsbit07/17 05:35

Harga "Masa Depan" Menipu Oracle, Ostium Dikosongkan 2400 Juta Dolar dalam Lima Menit

marsbit07/17 05:35

Lebih Dari Sekadar Kunci Pribadi: Dari Dompet, L2 hingga Rantai Pasokan, Bagaimana Melindungi Batas Keamanan Web3?

Juni lalu, dunia kripto mengalami serangkaian insiden keamanan yang melibatkan berbagai aspek ekosistem Web3. Serangan tidak hanya berfokus pada satu titik, tetapi meluas ke beberapa lapisan pertahanan. Ada tiga area utama yang terdampak: 1. **Keamanan Dompet di Luar Penyimpanan Kunci Pribadi**: Insiden pada dompet SecondFi di Cardano menunjukkan bahwa kelemahan dalam implementasi tanda tangan (signing) di tingkat perangkat lunak dompet dapat membocorkan kunci pribadi, meskipun pengguna tidak memberikan frasa pemulihan. Hal ini menekankan pentingnya komponen inti dompet yang bersumber terbuka (open-source) dan diperiksa ketat, serta kebiasaan memisahkan aset besar (di cold wallet) dari dompet untuk interaksi harian. 2. **Kompleksitas dan Risiko di Lapisan 2 (L2)**: Beberapa serangan pada L2 seperti Aztec dan Taiko menunjukkan bahwa keamanan L2 tidak hanya tentang biaya transaksi yang lebih murah. Risiko muncul dari kerumitan sistem, seperti celah dalam sirkuit bukti tanpa pengetahuan (ZK-proof) atau kompromi dalam proses verifikasi berbasis perangkat keras (SGX). Jaringan seperti Base juga mengalami gangguan ketersediaan. Pengguna disarankan untuk memahami mekanisme penyelesaian, menggunakan jembatan resmi, dan tidak menyimpan aset besar secara berlebihan pada L2 yang masih sangat baru. 3. **Serangan Rantai Pasok melalui Layanan Pihak Ketiga**: Kasus Polymarket mengungkap bahwa meskipun kontrak pintar aman, frontend atau dependensi pihak ketiga yang diretas dapat menyuntikkan skrip jahat ke situs web yang sah, mencuri aset pengguna. Ini menunjukkan bahwa "URL yang benar" tidak menjamin keamanan seluruh jalur interaksi. Pengguna harus menggunakan dompet terpisah untuk berinteraksi dengan DApp, selalu memeriksa detail transaksi sebelum menandatangani, dan waspada terhadap permintaan yang tidak biasa di situs web. Kesimpulannya, keamanan Web3 kini adalah tentang melindungi seluruh jalur interaksi, dari pembuatan kunci hingga penyelesaian di rantai. Kebiasaan keamanan terbaik melibatkan: **mengisolasi aset jangka panjang, menggunakan jumlah kecil untuk interaksi harian, memberikan izin (approval) minimum ke DApp asing, dan selalu memverifikasi operasi berisiko tinggi.** Pertahanan harus berkembang dari sekadar menjaga kunci pribadi menjadi serangkaian kebiasaan yang lengkap.

marsbit07/09 10:48

Lebih Dari Sekadar Kunci Pribadi: Dari Dompet, L2 hingga Rantai Pasokan, Bagaimana Melindungi Batas Keamanan Web3?

marsbit07/09 10:48

BNB Chain Merilis Laporan Riset, Mengeksplorasi Jalur Migrasi Kriptografi Pascakuantum BSC

BNB Chain merilis laporan penelitian yang mengeksplorasi jalur migrasi kriptografi pascakuantum untuk BNB Smart Chain (BSC). Studi ini mengevaluasi kelayakan dan dampak kinerja dari mengganti sistem kriptografi tradisional dengan alternatif yang tahan terhadap komputer kuantum. Rekomendasi utama termasuk mengadopsi ML-DSA-44 untuk skema tanda tangan transaksi dan pqSTARK untuk agregasi tanda tangan konsensus validator. Secara teknis, migrasi ini layak dilakukan, namun memerlukan pertimbangan signifikan terhadap skalabilitas. Hasil pengujian menunjukkan peningkatan ukuran transaksi dari sekitar 110 byte menjadi 2,5 kilobyte, dan ukuran blok dari 110 kilobyte menjadi sekitar 2 megabyte. Akibatnya, TPS untuk transfer native turun dari 4.973 menjadi 2.997. Hambatan kinerja utamanya bukan pada verifikasi tanda tangan, melainkan pada peningkatan overhead transmisi jaringan akibat membesarnya volume data. Di sisi lain, teknologi agregasi pqSTARK terbukti efisien, berhasil mengompresi tanda tangan validator dengan rasio sekitar 43:1, membantu mengelola peningkatan ukuran di lapisan konsensus. Laporan ini juga mencatat bahwa area seperti jabat tangan P2P dan komitmen KZG memerlukan penelitian lebih lanjut untuk alternatif pascakuantumnya. BNB Chain menekankan bahwa penelitian ini bersifat eksploratif dan untuk antisipasi jangka panjang, bukan menanggapi ancaman keamanan yang mendesak saat ini.

marsbit05/18 13:53

BNB Chain Merilis Laporan Riset, Mengeksplorasi Jalur Migrasi Kriptografi Pascakuantum BSC

marsbit05/18 13:53

活动图片