# Artikel Terkait Pencurian

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Pencurian", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Konyol! Cosmos Rilis Patch Berisiko Tinggi Tanpa Pemberitahuan Terlebih Dahulu, Hacker Keburu 'Kuras' Dana Proyek

Dalam beberapa hari terakhir, ekosistem Cosmos mengalami serangkaian serangan keamanan yang sebenarnya dapat dicegah. MANTRA, TAC, KiiChain, Nesa, dan blockchain lain yang menggunakan modul Cosmos EVM menjadi target peretasan. Dompet treasury protokol mereka dikuras, menyebabkan token seperti KII, TAC, dan NES anjlok lebih dari 90% dalam hitungan jam. Penyebabnya adalah pembaruan keamanan kritis (v0.7.2) yang dirilis Cosmos Labs di GitHub pada 19 Agustus. Meski menekankan urgensi, Cosmos Labs tidak memberikan peringatan pribadi atau notifikasi wajib kepada tim proyek yang bergantung pada modul tersebut. Ini memungkinkan penyerang mempelajari dan mengeksploitasi celah sebelum banyak proyek sempat memperbarui sistem. Para pengembang dan proyek yang terdampak, seperti KiiChain, mengkritik keras kegagalan koordinasi dan tanggap darurat ini. Mereka menegaskan insiden ini bisa dihindari dengan komunikasi yang lebih baik. Serangan terus berlanjut hingga setidaknya 24 Agustus, dengan Nesa terpaksa menghentikan blockchainnya setelah tokennya runtuh 94%. Respon resmi Cosmos Labs yang terlambat dan saran untuk menghentikan chain dinilai tidak memadai. Insiden ini memperburuk citra Cosmos yang sudah tertekan, menyoroti kelemahan mendasar dalam audit kode, mekanisme koordinasi, dan respons darurat, serta mendorong semakin banyak proyek meninggalkan ekosistemnya.

marsbit9j yang lalu

Konyol! Cosmos Rilis Patch Berisiko Tinggi Tanpa Pemberitahuan Terlebih Dahulu, Hacker Keburu 'Kuras' Dana Proyek

marsbit9j yang lalu

Refleksi Pencurian Coldcard: Kode Terlihat Bukan Berarti Aman

**Refleksi Pencurian Coldcard: Kode Terlihat Belum Tentu Aman** Insiden pencurian dompet keras Coldcard yang menyebabkan kerugian lebih dari $100 juta mengungkap kesalahpahaman umum dalam komunitas Bitcoin: kode yang terbuka (source available) tidak sama dengan perangkat lunak sumber terbuka (open source/FOSS) yang aman. Coldcard menggunakan lisensi MIT dengan klausa tambahan yang membatasi penggunaan komersial, menjadikannya "source available" tetapi bukan open source sepenuhnya. Hal ini mengurangi insentif bagi pihak ketiga untuk mengaudit kodenya secara mendalam. Bug kritis dalam pustaka `libngu` tetap tak terdeteksi selama sekitar lima tahun karena kurangnya tinjauan eksternal, meskipun kodenya dapat diakses publik. Prinsip open source menekankan empat kebebasan pengguna, termasuk hak untuk mempelajari, mengubah, dan mendistribusikan ulang kode. Namun, keamanan sejati tidak otomatis tercipta hanya dengan membuka kode; keamanan membutuhkan insentif ekonomi dan upaya kolektif untuk memverifikasi. Proyek seperti Bitcoin Core menunjukkan praktik terbaik di mana pengembangan transparan dan tinjauan sejawat yang ketat membangun kepercayaan. Insiden ini menyoroti "tragedi kepemilikan bersama" di mana setiap pengguna mengandalkan orang lain untuk mengaudit, tetapi tidak ada yang benar-benar melakukannya. Dalam ekosistem bernilai tinggi seperti Bitcoin, pilihan lisensi yang membatasi dapat mengurangi pool auditor potensial, menggeser tanggung jawab ke perusahaan itu sendiri. Perkembangan AI mengubah lanskap ini. Proyek Bitcoin Red Team menunjukkan bahwa AI dapat membantu peninjauan kode secara masif. Namun, AI juga membanjiri pemelihara proyek dengan kode yang dihasilkan otomatis, meningkatkan beban verifikasi. Keunggulan keamanan melalui ketidakjelasan (security through obscurity) pada kode tertutup juga semakin terkikis oleh kemampuan AI. Kesimpulannya, visibilitas kode hanyalah langkah pertama. Keamanan yang sebenarnya dalam keuangan digital memerlukan model lisensi yang mendorong insentif audit, budaya pengembangan yang transparan, dan mungkin, adopsi alat bantu AI untuk analisis yang lebih komprehensif. Hanya proyek yang diaudit dengan baik yang dapat bertahan di lingkungan yang semakin kompetitif dan penuh tekanan ini.

marsbit2 hari yang lalu 07:13

Refleksi Pencurian Coldcard: Kode Terlihat Bukan Berarti Aman

marsbit2 hari yang lalu 07:13

Warga Rusia Diduga Mencuri Kripto Hampir 10 Juta Rubel dari Dompet Dingin

Seorang pria Rusia dicurigai mencuri cryptocurrency hampir senilai 10 juta rubel dari dompet dingin. Menurut penyelidik, dompet kripto tersebut milik asisten direktur jenderal sebuah perusahaan komersial tak disebutkan namanya. Pada Maret, tersangka diduga mendapatkan akses ke dompet korban dengan "cara yang tidak diketahui" dan mentransfer aset digital ke alamat lain. Polisi melakukan penggeledahan di rumah tersangka dan menyita tiga komputer serta tiga ponsel untuk pemeriksaan forensik guna mencari jejak digital penting. Saat ini, polisi sedang memeriksa keterlibatan tersangka dalam kasus pencurian aset kripto lainnya dan mengidentifikasi kemungkinan kaki tangan. Kasus ini diklasifikasikan sebagai pencurian dalam jumlah sangat besar berdasarkan KUHP Rusia, dengan ancaman hukuman hingga 10 tahun penjara. Artikel ini juga menjelaskan bahwa dompet dingin perangkat keras, meski lebih aman dari peretasan jarak jauh, tetap rentan jika pelaku mendapatkan akses fisik langsung ke kunci privat. Sebagai informasi terkait, disebutkan pula bahwa pada awal Juni, pengadilan di Tomsk menghukum dua warga lokal karena merampok dan mencuri cryptocurrency dari seorang kenalan. Dengan ancaman kekerasan, mereka memaksa korban mengakses akun pertukaran kripto dan mentransfer lebih dari 85 Bitcoin (senilai sekitar $5,1 juta pada saat kejadian). Keduanya dihukum penjara di koloni rezim ketat masing-masing selama 8 dan 9,5 tahun.

cryptonews.ru08/19 22:18

Warga Rusia Diduga Mencuri Kripto Hampir 10 Juta Rubel dari Dompet Dingin

cryptonews.ru08/19 22:18

Penyelamatan Bitcoin dari Coldcard Berubah Jadi Pencurian Akibat Akun Google yang Diretas

Dunia crypto dikejutkan oleh kisah seorang investor yang nyaris kehilangan aset dari dompet keras Coldcard MK4, tetapi justru menderita kerugian $750.000 setelah memindahkan Bitcoin-nya ke bursa terpusat. Menurut analisis GoPlusSecurity, pencurian terjadi bukan karena kelemahan blockchain atau bursa, tetapi karena akun Google korban diretas yang memiliki sinkronisasi awal (cloud backup) di Google Authenticator diaktifkan. Fitur pencadangan otomatis kode 2FA ke awan, yang diperkenalkan Google pada April 2023 untuk mencegah kehilangan akses, justru menciptakan kerentanan kritis. Pakar SecurityWeek mencatat, sinkronisasi awal ini mengubah autentikasi dua faktor menjadi satu faktor. Jika peretas menguasai akun Google seseorang, mereka secara otomatis mendapatkan semua kode Authenticator. Dalam kasus ini, peretas hanya masuk ke email korban, menunggu sinkronisasi kode ke perangkat mereka, dan menarik dana dari bursa tanpa hambatan. Mayoritas peretasan akun Google terjadi melalui phishing yang canggih atau ekstensi/perangkat lunak bajakan yang mencuri cookie sesi, memungkinkan peretas mengkloning sesi login tanpa perlu kata sandi atau 2FA. Kesimpulannya, keamanan crypto tidak bisa ditawar. Memindahkan dana besar ke bursa tanpa mengisolasi akun dengan ketat adalah risiko besar. Langkah penting termasuk: **menonaktifkan sinkronisasi awal di Google Authenticator** untuk layanan keuangan, beralih ke kunci keamanan perangkat keras, menggunakan kata sandi unik yang kuat, dan tidak mengaitkan akun bursa dengan email sehari-hari. Dompet keras melindungi aset di lingkungan terdesentralisasi, tetapi kunci ke bursa terpusat bisa jadi rentan jika hanya dilindungi oleh satu akun Google yang bisa diretas.

cryptonews.ru08/17 18:40

Penyelamatan Bitcoin dari Coldcard Berubah Jadi Pencurian Akibat Akun Google yang Diretas

cryptonews.ru08/17 18:40

活动图片