AI membuat masalah keamanan kripto semakin buruk, kata peringatan CTO Ledger

SOL1,68%
DRIFT-9,22%
RESOLV2,4%

Platform kripto — dan para investor — telah lama menderita serangan peretasan dan eksploit. Sekarang, kecerdasan buatan (AI) membuat ancaman itu menjadi lebih buruk.

Itu pandangan Charles Guillemet, chief technology officer di penyedia dompet kripto Ledger, yang mengatakan bahwa ekonomi keamanan siber sedang runtuh karena alat AI membuat lebih cepat dan lebih murah untuk menyerang sistem.

“Menemukan kerentanan dan mengeksploitasinya menjadi benar-benar, benar-benar mudah,” kata Guillemet kepada CoinDesk dalam sebuah wawancara. “Biayanya turun hingga nol.”

Komentarnya muncul di tengah kabar utama tentang pencurian kripto. Hanya minggu ini, protokol keuangan terdesentralisasi (DeFi) Drift berbasis Solana dieksploitasi, dengan para penyerang menguras aset digital senilai $285 juta. Ini adalah salah satu eksploit paling parah tahun ini sejauh ini. Seminggu sebelumnya, serangan terhadap protokol yield Resolv menyebabkan kerugian sebesar $25 juta.

Secara keseluruhan, lebih dari $1,4 miliar aset dicuri atau hilang dalam serangan siber kripto selama setahun terakhir, menurut data dari DefiLlama.

Dari asimetri ke perlombaan senjata

Keamanan sudah lama bergantung pada ketidakseimbangan: seharusnya lebih sulit dan lebih mahal untuk meretas sebuah sistem daripada imbalan potensialnya.

Namun, AI mengikis keunggulan itu. Tugas yang dulu memakan waktu berbulan-bulan bagi peneliti terampil, seperti rekayasa balik perangkat lunak atau rangkaian eksploit, kini dapat dilakukan dalam hitungan detik dengan prompt yang tepat.

Untuk kripto, di mana kode sering mengendalikan kumpulan dana dalam jumlah besar, pergeseran itu meningkatkan taruhannya.

“Anda harus sempurna,” peringat Guillemet kepada tim yang mengembangkan protokol blockchain.

Masalahnya diperparah oleh kode yang dihasilkan AI. Seiring lebih banyak pengembang mengandalkan alat AI, kerentanan bisa menyebar lebih cepat.

“Tidak ada tombol ‘jadikan aman’,” katanya. “Kita akan menghasilkan banyak kode yang tidak aman sejak desainnya.”

Meningkatkan standar keamanan

Untuk protokol kripto, itu berarti memikirkan ulang keamanan dari awal.

Guillemet menunjuk pada verifikasi formal — menggunakan pembuktian matematis untuk memvalidasi kode — sebagai pendekatan yang lebih kuat daripada audit tradisional, yang mungkin tidak menemukan bug.

Keamanan berbasis perangkat keras adalah lapisan lain, katanya. Perangkat seperti dompet perangkat keras mengisolasi kunci privat dari sistem yang terhubung ke internet, sehingga mengurangi paparan.

“Jika Anda memiliki perangkat khusus yang tidak terpapar internet, maka perangkat tersebut lebih aman sejak desainnya,” katanya.

Pendekatan itu menjadi semakin relevan seiring malware yang tumbuh lebih canggih. Guillemet menjelaskan serangan yang memindai ponsel yang telah terkompromi untuk menemukan frasa seed dompet, sehingga memungkinkan peretas menguras dana tanpa interaksi pengguna.

Bagi pengguna kripto rata-rata, pesan Guillemet sangat tegas: anggap sistem dapat dan akan gagal.

“Anda tidak bisa mempercayai sebagian besar sistem yang Anda gunakan,” kata Guillemet.

Itu dapat mendorong lebih banyak pengguna beralih ke cold storage, keamanan operasional yang lebih kuat, dan menjaga data sensitif tetap offline. Bahkan begitu, risikonya meluas melampaui perangkat lunak, termasuk serangan fisik yang menargetkan pemegang kripto.

Guillemet memperkirakan akan ada perpecahan ke depan. Sistem kritis seperti dompet dan protokol akan berinvestasi besar-besaran dalam keamanan dan beradaptasi. Namun, sebagian besar ekosistem perangkat lunak yang lebih luas mungkin kesulitan untuk mengejar.

“Ini benar-benar lebih mudah untuk meretas semuanya,” katanya.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Seorang pria California, Marlon Ferro, ditangkap karena mencuri dompet dingin senilai 250 juta dolar AS dan divonis 78 bulan

Berdasarkan pernyataan resmi Departemen Kehakiman AS (DOJ) yang dirilis pada 7 Mei, seorang pria asal California berusia 20 tahun, Marlon Ferro, dijatuhi hukuman 78 bulan penjara karena terlibat dalam skema penipuan rekayasa sosial berbasis aset kripto yang menjangkau seluruh negeri. Ia juga dijatuhi 3 tahun pelepasan bersyarat dengan pengawasan serta denda ganti rugi sebesar 2,5 juta dolar AS. Menurut pernyataan DOJ, kelompok kriminal tersebut mencuri lebih dari 250 juta dolar AS aset kripto dari sejumlah korban.

MarketWhisper1jam yang lalu

1inch market maker TrustedVolumes diserang, kerugian mencapai 5,87 juta dolar AS

Perusahaan keamanan blockchain Blockaid pada 6 Mei pukul 5:00 sore waktu Timur AS memposting di X untuk mengungkap bahwa penyedia likuiditas dan market maker TrustedVolumes untuk pengagregator decentralized exchange 1inch sedang mengalami serangan berkelanjutan. Hingga saat pernyataan Blockaid dirilis, kerugian telah mencapai sekitar 5,87 juta dolar AS.

MarketWhisper1jam yang lalu

Aave mencairkan posisi penyerang Kelp DAO, pemungutan suara Arbitrum menyetujui pembekuan kembali rsETH

Berdasarkan pengumuman Aave pada 7 Mei, pemungutan suara Arbitrum DAO terkait pembekuan dana terkait peristiwa rsETH pada 18 April telah mencapai kuorum, dengan lebih dari 1.600 alamat, dan memperoleh dukungan penuh dari komunitas. Pada hari yang sama, Aave, sesuai dengan prosedur tata kelola yang telah ditetapkan, menyelesaikan likuidasi sisa posisi rsETH pada protokol Aave terhadap penyerang Kelp DAO.

MarketWhisper2jam yang lalu

1inch Liquidity Provider TrustedVolumes Diserang di Ethereum, $5,87 Juta Dicuri

Menurut Blockaid, pembuat pasar dan resolver 1inch, TrustedVolumes, sedang diserang di Ethereum per 7 Mei. Kerentanan terdeteksi dalam sistem pemantauan keamanan Blockaid di dalam kontrak agen perdagangan custom RFQ yang dikendalikan oleh TrustedVolumes. Para penyerang telah mengekstrak

GateNews3jam yang lalu

Project Eleven memperingatkan: 6,9 juta BTC menghadapi ancaman kuantum, Q-Day paling cepat pada tahun 2030

Perusahaan rintisan keamanan pasca-kuantum Project Eleven pada 6 Mei merilis laporan yang memperingatkan bahwa terobosan komputer kuantum melewati titik kritis (Q-Day) untuk teknologi kripto modern kemungkinan paling cepat terjadi pada 2030, dan probabilitasnya lebih dari 50% pada 2033. Laporan tersebut juga memperkirakan bahwa, dengan kondisi tertentu, sekitar 6,9 juta keping Bitcoin menghadapi risiko serangan kuantum yang potensial, serta menyerukan ekosistem mata uang kripto untuk mempercepat proses migrasi anti-kuantum.

MarketWhisper3jam yang lalu

Project Eleven Peringatkan Q-Day Bisa Tiba Secepat Tahun 2030

Project Eleven menerbitkan laporan pada Rabu yang mengusulkan bahwa titik belok ketika komputer kuantum mematahkan enkripsi modern, yang sering disebut sebagai "Q-Day", bisa datang sedini 2030, dengan terobosan yang dijelaskan sebagai "lebih mungkin daripada tidak" pada 2033. Startup tersebut, yang berfokus pada keamanan pasca-kuantum

CryptoFrontier4jam yang lalu
Komentar
0/400
Tidak ada komentar