# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

$10 Juta Hilang: Eksploitasi Thorchain Picu Kekhawatiran Keamanan di Seluruh DeFi

Firma pelacakan blockchain Arkham Intelligence telah menandai sejumlah dompet mencurigakan sebagai alamat "Eksploitator THORChain". Satu dompet terkait Bitcoin memegang sekitar 36,85 BTC (senilai $3 juta), dan dompet Ethereum terpisah menyimpan sekitar 216 ETH. Dana tersebut masih berada di alamat yang telah ditandai peneliti keamanan. Investigasi on-chain ZachXBT pertama kali mendeteksi serangan ini, melaporkan pergerakan mencurigakan pada infrastruktur router THORChain. Penyerang diduga memindahkan aset senilai sekitar $7,2 juta (termasuk USDT, USDC, dan wrapped Bitcoin) melintasi beberapa blockchain sebelum mengonversinya menjadi ETH. Perkiraan kerugian awal di atas $7,4 juta kemudian direvisi menjadi setidaknya $10 juta. THORChain adalah protokol perdagangan lintas rantai. Serangan ini secara simultan memengaruhi Bitcoin, Ethereum, BNB Chain, dan Base. Firma keamanan PeckShield mengonfirmasi pelanggaran tersebut, dengan perkiraan kerugian sekitar 36,75 BTC dan tambahan $7 juta dari ekosistem Ethereum, BNB Chain, dan Base. Token asli THORChain, RUNE, anjlok hampir 14% setelah berita tersebut. Hingga laporan ini dibuat, tim THORChain belum mengeluarkan pernyataan resmi mengenai cakupan eksploitasi atau langkah penanganannya. Serangan ini kembali menyoroti kerentanan pada infrastruktur lintas rantai di ruang DeFi, yang sering menjadi sasaran kerugian besar karena kompleksitas kodenya. Aset yang dicuri masih berada di dompet yang ditandai untuk saat ini.

bitcoinist12j yang lalu

$10 Juta Hilang: Eksploitasi Thorchain Picu Kekhawatiran Keamanan di Seluruh DeFi

bitcoinist12j yang lalu

Siapa yang Akan Mendefinisikan Aturan di Era AI? Anthropic Membahas Lanskap AI AS-China pada 2028

Anthropic, perusahaan AI AS, menerbitkan analisis tentang persaingan AI AS-China menuju 2028. Mereka mengidentifikasi empat bidang persaingan: kemampuan model, adopsi domestik, distribusi global, dan ketahanan. Saat ini, AS dan sekutunya memimpin dalam daya komputasi (komputasi), elemen kunci untuk pengembangan AI mutakhir, berkat inovasi perusahaan dan kebijakan kontrol ekspor. Namun, lab AI China tetap kompetitif dengan memanfaatkan celah kontrol ekspor untuk mengakses chip canggih dan melakukan "serangan distilasi" untuk meniru kemampuan model AS. Anthropic menguraikan dua skenario untuk 2028: 1. **Kepemimpinan AS yang Meluas:** Jika AS menutup celah akses komputasi dan distilasi, serta mempercepat adopsi AI, keunggulan model AS dapat mencapai 12-24 bulan. Ini akan mengamankan pengaruh AS dalam tata kelola AI global. 2. **Persaingan Ketat (Neck-and-neck):** Jika China terus mengakses chip dan kemampuan model AS, mereka dapat mengejar ketertinggalan. Model China yang "cukup baik dan murah" serta infrastruktur global (seperti Huawei) dapat meningkatkan adopsi worldwide, menggeser keseimbangan kekuatan. Kesimpulannya, Anthropic mendorong pembuat kebijakan AS untuk mengamankan keunggulan dengan: memperketat kontrol ekspor dan penegakan hukum terhadap chip, membatasi serangan distilasi, dan mendorong ekspor teknologi AI yang tepercaya ke pasar global. Tindakan saat ini akan menentukan siapa yang membentuk masa depan AI pada 2028.

marsbitKemarin 05:16

Siapa yang Akan Mendefinisikan Aturan di Era AI? Anthropic Membahas Lanskap AI AS-China pada 2028

marsbitKemarin 05:16

CTO MuleRun: Parit Pertahanan Agent Terletak pada Kepadatan Data dan Memori Pengguna

CTO MuleRun, Shu Junliang, berbagi pandangan tentang AI Agent, terutama dalam konteks Web3 dan keuangan. Dalam acara bertema "Web4.0: Ketika AI Agent Mengambil Alih Otoritas On-Chain", ia menyoroti tiga aspek utama. Pertama, asisten AI yang lengkap memerlukan enam dimensi: kemampuan dialog, akuisisi data, kemampuan Agent, lingkungan eksekusi, memori pengguna, dan evolusi pengetahuan berkelanjutan. MuleRun mengintegrasikan semua ini dalam solusi seperti bot IM, data real-time berbagai aset, sandbox cloud, dan jaringan pengetahuan bersama. Kedua, keamanan adalah fondasi mutlak. Meski Agent menawarkan efisiensi, terdapat risiko seperti bias data, halusinasi AI, injeksi prompt, dan proses keputusan kotak hitam. Shu menekankan pentingnya audit penuh, kontrol izin bertingkat, dan retensi keputusan akhir tentang dana di tangan manusia. Ketiga, Agent menggeser paradigma. Peran berkembang dari bantuan keputusan menuju eksekusi otonom, dari keunggulan informasi menuju keunggulan eksekusi, dan dari interaksi manusia dengan rantai blok menuju interaksi Agent dengan rantai blok. Ini akan meratakan kemampuan dan waktu partisipan, tetapi keunggulan akan kembali pada kedalaman pemahaman pasar. Gagasan intinya: pertahanan kompetitif Agent terletak pada kepadatan data dan memori pengguna, bukan pada model atau kerangka teknis. Infrastruktur Web3 akan dibangun ulang di sekitar Agent, membentuk dimensi kompetisi baru di mana satu orang dengan sekelompok Agent dapat mengoperasikan kemampuan setara dana kecil.

marsbit05/14 08:53

CTO MuleRun: Parit Pertahanan Agent Terletak pada Kepadatan Data dan Memori Pengguna

marsbit05/14 08:53

Migrasi Dana DeFi 30 Miliar Dolar: LayerZero Terjatuh, Chainlink Untung Besar

Penulis: Nancy, PANews Insiden peretasan Kelp DAO, salah satu insiden keamanan DeFi terbesar pada tahun 2026 hingga saat ini, memicu perpindahan likuiditas besar-besaran senilai lebih dari $30 miliar dalam satu minggu dari LayerZero ke Chainlink CCIP. Banyak protokol DeFi, termasuk Kelp DAO sendiri, bermigrasi karena kekhawatiran keamanan. LayerZero mengalami krisis kepercayaan setelah insiden tersebut. Diskusi komunitas mengungkapkan kekhawatiran tentang risiko keamanan dalam konfigurasi defaultnya dan aktivitas yang tidak biasa dari alamat multisignature-nya. Menanggapi kritik, CEO LayerZero Bryan Pellegrino mengakui beberapa masalah dan menyarankan proyek untuk beralih dari konfigurasi default. LayerZero kemudian secara resmi meminta maaf, mengakui kelemahan manajemen risiko, dan mengumumkan serangkaian peningkatan keamanan seperti menghentikan konfigurasi node tunggal dan bermigrasi ke multisignature yang lebih ketat. Sementara itu, Chainlink muncul sebagai penerima manfaat utama. Selain mendapatkan migrasi protokol DeFi, Chainlink juga terus mendapatkan adopsi dari lembaga keuangan tradisional seperti DTCC dan SIX Group. Data on-chain menunjukkan peningkatan aktivitas yang signifikan pada jaringan Chainlink, termasuk peningkatan jumlah alamat aktif dan akumulasi token LINK oleh alamat besar (whale). Insiden ini menyoroti betapa kritisnya keamanan infrastruktur lintas rantai (cross-chain) dalam industri DeFi, di mana krisis kepercayaan dapat dengan cepat mengalihkan likuiditas dan pengaruh pasar.

marsbit05/13 09:52

Migrasi Dana DeFi 30 Miliar Dolar: LayerZero Terjatuh, Chainlink Untung Besar

marsbit05/13 09:52

Dialog dengan Vitalik, Xiao Feng, Aya Miyaguchi, dan Joseph Chalom: Dari 'Prinsip Pengurangan' ke Ekonomi Agen Cerdas

Dialog Vitalik Buterin, Xiao Feng, Aya Miyaguchi, dan Joseph Chalom: Dari "Prinsip Pengurangan" ke Ekonomi Agen Cerdas Pada 22 April, "Ethereum Application Summit" yang diadakan oleh Ethereum Applications Guild (EAG) berlangsung di Hong Kong Web3 Festival. Para pembangun, peneliti, dan penggerak aplikasi dari berbagai lapisan ekosistem Ethereum berkumpul untuk mendiskusikan "apa yang harus dibangun pada tahap berikutnya Ethereum", mengeksplorasi arah nyata dan peluang jangka panjang di lapisan aplikasi. Vitalik Buterin dalam dialognya dengan Dr. Xiao Feng menyoroti arah pengembangan Ethereum di masa depan, serta pentingnya AI, perangkat keras, keamanan, dan komputasi privasi bagi ekosistem blockchain. Ia menekankan perlunya "Keamanan Sumber Terbuka *Full Stack*", yang mencakup tidak hanya protokol blockchain tetapi juga browser, sistem operasi, dompet perangkat keras, hingga lapisan chip. Ia juga percaya bahwa AI akan membawa antarmuka pengguna baru, di mana interaksi berbasis bahasa alamiah dengan blockchain akan menjadi tren. Vitalik mengusulkan konsep "Kedaulatan Lunak" (*Soft Sovereignty*), di mana teknologi harus memungkinkan pengguna untuk benar-benar memiliki dan mengontrol aset, data, serta kehidupan digital mereka. Dr. Xiao Feng berpendapat bahwa Ethereum memasuki tahap baru dari "pembangunan infrastruktur" menuju "penerapan aplikasi nyata". Kunci proses ini adalah terus menurunkan hambatan teknis dan meningkatkan pengalaman pengguna. Integrasi AI, komputasi privasi, dan blockchain akan membawa kemungkinan baru untuk skenario dunia nyata seperti perawatan kesehatan dan kolaborasi data. Aya Miyaguchi, Ketua Ethereum Foundation, menjelaskan "Prinsip Pengurangan" (*Principle of Subtraction*) dalam mandat yayasan. Ini berarti EF akan lebih banyak berperan sebagai pendukung di area yang sudah matang, sambil mempertahankan nilai inti seperti anti-sensor, sumber terbuka, keamanan, dan perlindungan privasi. Ia menekankan bahwa "ketahanan jangka panjang" lebih penting daripada "insentif jangka pendek". Joseph Chalom, CEO SharpLink, meyakini Ethereum mewakili arsitektur dasar pasar modal global di masa depan. Ia menggambarkan era "Ekonomi Agen Cerdas" yang akan datang, di mana pada 2027, orang akan menggunakan akun bank dan Agen AI yang didukung dompet Web3 untuk mengeksekusi instruksi investasi secara otomatis. Ia mendorong untuk membangun masa depan keuangan dengan berani, sambil tetap menghormati prinsip keamanan dan desentralisasi. KTT Aplikasi Ethereum ini menandai bahwa lapisan aplikasi menjadi kekuatan pendorong inti untuk perkembangan ekosistem selanjutnya. Peluncuran resmi Ethereum Applications Guild (EAG) menandai terbentuknya jaringan kolaborasi terbuka bagi pembangun global.

marsbit05/12 09:54

Dialog dengan Vitalik, Xiao Feng, Aya Miyaguchi, dan Joseph Chalom: Dari 'Prinsip Pengurangan' ke Ekonomi Agen Cerdas

marsbit05/12 09:54

Dari KYC ke KYA, Sekarang Saatnya Memberi AI Agen 'Kartu Identitas'?

Dari KYC ke KYA: Apakah Saatnya Memberikan 'KTP' untuk Agen AI? Era agen AI yang beroperasi secara mandiri—menjalankan kontrak, pembayaran, dan transaksi—telah tiba. Namun, kekhawatiran akan penciptaan dan perilaku agen yang tidak terkendali juga meningkat. Di sinilah sistem **Know Your Agent (KYA)**, yang memberi identitas dan mengatur perilaku agen, menjadi semakin relevan. **Mengapa KYA Diperlukan?** Dalam skenario **Agent-to-Agent (A2A)**, tidak ada standar bersama untuk memverifikasi "siapa agen ini". Tanpa identitas yang jelas, risiko akuntabilitas, penipuan, dan pencucian uang meningkat. KYA berfungsi sebagai lapisan kepercayaan yang memverifikasi sumber, otorisasi, dan akuntabilitas agen *sebelum* mereka berinteraksi di ekosistem terbuka (seperti DEX atau pembayaran A2A). Di dalam platform terpusat (seperti Google atau Coinbase), KYC pengguna masih cukup. **Pemain Pasar & Pendekatan KYA:** Persaingan standar KYA telah dimulai dengan beberapa pendekatan: * **ERC-8004:** Standar Ethereum yang menerbitkan **AgentID** berbasis NFT, dilengkapi registri untuk identitas, reputasi, dan validasi di blockchain. * **Visa TAP:** Visa mengeluarkan kredensial identitas untuk agen. Setiap transaksi memerlukan tiga tanda tangan (persetujuan Visa, pemberi mandat, metode pembayaran) untuk validasi. * **Trulioo:** Memperluas infrastruktur verifikasi KYC/KYB-nya dengan model mirip **Sertifikat SSL**, di mana **Pihak Otoritatif Delegasi (DPA)** menerbitkan **DAP (Paspor Digital Agen)** yang diperbarui setiap transaksi. * **Sumsub:** Fokus pada **verifikasi real-time dan deteksi anomali** agen setelah identitas diterbitkan, memanfaatkan sistem kepatuhan mereka yang sudah ada. **Tindakan Regulasi:** Regulasi sudah bergerak. UE (AI Act), AS (NIST), dan Singapura (kerangka tata kelola AI nasional) mulai mewajibkan atau memprioritaskan manajemen identitas agen. Seperti aturan *FATF Travel Rule* 2019 yang menentukan kelangsungan hidup bursa kripto, kepemilikan infrastruktur KYA akan menjadi pembeda utama untuk masuk ke pasar berikutnya. **Masa Depan Pasar:** Pasar KYA tidak akan dimenangkan oleh satu pemain tunggal. Segmentasi akan terjadi berdasarkan kombinasi teknologi, jaringan mitra (merchant, pembayaran), dan basis pelanggan. Siapa yang dapat menyusun paket solusi terbaik dengan jangkauan terluas akan memimpin di segmennya masing-masing.

marsbit05/10 05:54

Dari KYC ke KYA, Sekarang Saatnya Memberi AI Agen 'Kartu Identitas'?

marsbit05/10 05:54

Tanpa Biaya Pendaftaran, Bagi $600,000! Zoomex Luncurkan Kompetisi Trading Tanpa Biaya Pertama di Dunia: Biarkan Keahlian Jadi Satu-Satunya Modal

**Zoomex Luncurkan Kompetisi Trading Tanpa Biaya Pertama di Dunia: Bagikan Hadiah $600,000!** Zoomex, platform trading cryptocurrency terkemuka, mengumumkan peluncuran **"Kompetisi Trading Tanpa Biaya 2026"** dengan total hadiah mencapai **$600,000 USDT**. Kompetisi inovatif ini menghapus hambatan modal dengan model **"partisipasi nol biaya dan nol risiko"**, mengundang trader global untuk bersaing hanya berdasarkan keterampilan. **Cara Kerja & Manfaat:** * **Dana Bonus:** Pengguna baru mendapatkan dana bonus $100-$200 untuk berpartisipasi tanpa deposit. * **Dua Zona Kompetisi:** 1. **Kompetisi Individu:** Hadiah $100,000 USDT untuk 10 teratas berdasarkan ROI dan volume trading. 2. **Zona Hiburan:** Hadiah $500,000 USDT melalui mekanisme kotak misteri dan undian; setiap trading memberi kesempatan menang. * **Insentif Tim:** Dapatkan reward hingga $5,000 USDT dari volume trading tim yang diajak. **Jadwal Penting:** * Pendaftaran Early Bird: 12-14 Mei 2024. * Pendaftaran Reguler: 14-19 Mei 2024. * Periode Kompetisi: 19 Mei - 1 Juni 2024. * **Kuota terbatas untuk 2,000 peserta pertama.** Zoomex menekankan prinsip keadilan, transparansi, dan keamanan. Platform ini telah mengantongi lisensi regulasi di beberapa yurisdiksi (seperti Kanada MSB, AS NFA) dan audit keamanan dari Hacken. Kompetisi ini merupakan wujud komitmen Zoomex dalam menyediakan pengalaman trading yang adil dan dapat diakses oleh semua kalangan. **Cara Bergabung:** Daftar akun Zoomex baru, klaim dana bonus, dan ikuti kompetisi. Buktikan keahlian trading Anda untuk memenangkan bagian dari pool hadiah besar.

TheNewsCrypto05/09 10:49

Tanpa Biaya Pendaftaran, Bagi $600,000! Zoomex Luncurkan Kompetisi Trading Tanpa Biaya Pertama di Dunia: Biarkan Keahlian Jadi Satu-Satunya Modal

TheNewsCrypto05/09 10:49

Stasiun Transit AI: Di Balik Murahnya Tersembunyi Risiko, Bagaimana Cara Menyaring dan Menghindari Jebakan?

Penulis: Omnitools Stasiun transit AI semakin populer sebagai pintu masuk ke model AI berkat harga lebih murah, akses lebih mudah, dan antarmuka yang terpadu. Namun, dibalik kemudahan ini, pengguna seringkali tanpa sadar membagikan data sensitif seperti prompt, kode, dokumen bisnis, hingga konteks pengembangan proyek. Artikel ini membahas: 1. **Kebutuhan Pasar**: Stasiun transit muncul karena harga API resmi yang mahal (misal, GPT-5.5 $5/1M token input, Claude Sonnet $25/1M token output), hambatan akses bagi pengguna di beberapa wilayah, dan kebutuhan alat pengembangan seperti Claude Code/Cursor. 2. **Apakah Anda Benar-Benar Membutuhkannya?** Pengguna ringan (terjemahan, ringkasan) dapat memanfaatkan kuota gratis dari platform resmi. Pengguna berat (pemrograman) dapat menggunakan pendekatan bertingkat: model kuat untuk desain, model lokal lebih murah untuk implementasi. 3. **Cara Memilih & Menggunakan dengan Aman**: - **Verifikasi**: Uji kualitas model, latensi, dan dokumentasi sebelum mengisi saldo. - **Isolasi**: Gunakan API Key terpisah untuk setiap layanan, kelola melalui variabel lingkungan, atur batas pemakaian. - **Klasifikasi Data**: Ajukan pertanyaan "Apakah data ini aman jika bocor?" sebelum mengirim. Lakukan desensitisasi untuk data semi-sensitif, hindari mengirim data rahasia. - **Perhatian Khusus pada Alat Pemrograman AI** (Cursor, dll.): Alat ini dapat membagikan konteks proyek secara luas. Prioritaskan untuk tugas kode yang independen dan tidak sensitif. - **Pemantauan & Rencana Cadangan**: Pantau pengeluaran, ikuti perkembangan platform, siapkan skema migrasi dengan menggunakan antarmuka yang kompatibel dengan OpenAI. Kesimpulannya, stasiun transit adalah alat, bukan solusi mutlak. Manfaatkan setelah evaluasi kebutuhan, dan kendalikan risikonya melalui langkah-langkah proaktif untuk menjaga keamanan data.

marsbit05/09 10:24

Stasiun Transit AI: Di Balik Murahnya Tersembunyi Risiko, Bagaimana Cara Menyaring dan Menghindari Jebakan?

marsbit05/09 10:24

活动图片