Alat AI Menemukan 5.000 Kerentanan Keamanan di Ekosistem Bitcoin

iconTechFlow
Bagikan
AI summary iconRingkasan
Berita bitcoin muncul setelah alat AI menemukan 5.000 kerentanan keamanan di ekosistem bitcoin. Pengembang relawan menggunakan Kimi K3 untuk memindai 390 proyek dalam 24 jam, menemukan 85 kelemahan kritis dan 635 kelemahan dengan tingkat keparahan tinggi. Sebagian besar masalah telah dikonfirmasi oleh tim proyek. Audit ini mengikuti pelanggaran keamanan senilai $100 juta pada dompet perangkat keras Coldcard. Sebuah tim beranggotakan 16 orang yang dipimpin oleh Calle menggunakan AI untuk mengamankan dan menguji sistem, memicu perdebatan mengenai risiko dan perlindungan di ruang bitcoin.

Penulis: Forbes

Diterjemahkan oleh AididiaoJP, Foresight News

Pembeli bitcoin dan aset kripto belum pulih dari serangan besar senilai sekitar $100 juta yang sempat memicu kepanikan akan penurunan harga baru.

Setelah berita serangan terhadap dompet perangkat keras Coldcard pertama kali muncul, harga bitcoin meskipun memulihkan diri, tetap bergerak di sekitar level terendah terbaru. Para trader tetap waspada, takut akan terjadi guncangan tajam lagi.

Dalam konteks ini, pengembang Bitcoin menggunakan alat AI untuk menemukan hampir 5.000 kerentanan keamanan dalam hanya 24 jam di hampir 400 proyek. Situasi ini langsung digambarkan sebagai "sangat buruk".

Sebuah tim pengembang Bitcoin yang terdiri dari relawan sedang melakukan audit keamanan besar dan terkoordinasi. Mereka telah mengonfirmasi: kondisi keamanan seluruh ekosistem «extremely bad».

Dalam 24 jam, mereka memindai sekitar 390 proyek terkait Bitcoin dan menemukan total 4.962 kerentanan keamanan, termasuk 85 kerentanan kritis dan 635 kerentanan tinggi. Sebagian besar kerentanan telah diverifikasi oleh pihak proyek.

“Kami telah berkembang menjadi 16 orang, tersebar secara global, dengan shift siang-malam,” tulis Calle, pengembang anonim protokol Cashu ecash, di X, “Kami sedang melakukan audit keamanan ekosistem besar-besaran terhadap kode basis Bitcoin.”

Tim audit menggunakan model Kimi K3 dari Moonshot—sebuah alat kecerdasan buatan bersumber terbuka dari Tiongkok. Calle mengungkapkan bahwa tim menghabiskan sekitar $10.000 per hari untuk daya komputasi, yang ditanggung oleh OpenSats.

“Kami terus bekerja siang malam,” kata Rob Hamilton, CEO AnchorWatch, salah satu anggota tim audit, di X, menambahkan bahwa tim telah menemukan beberapa “masalah fatal”.

Efisiensi audit ini luar biasa tinggi. Seorang pengembang menyebutkan, rata-rata sekitar satu kerentanan kritis dapat ditemukan setiap jam. AI sedang menjadi pendorong bagi baik pihak pertahanan maupun penyerang—hal ini sudah mulai terlihat dalam insiden Coldcard terbaru.

Dalam setahun terakhir, harga bitcoin sendiri telah mengalami penurunan signifikan, sehingga pasar sudah sangat sensitif terhadap penurunan lebih lanjut. Sementara itu, munculnya insiden keamanan dompet perangkat keras secara tiba-tiba kembali membawa pertanyaan "apakah self-custody benar-benar aman" ke depan panggung.

Minggu lalu, dompet perangkat keras Bitcoin Coldcard mengalami eksploitasi kerentanan, dengan hampir 2.000 Bitcoin (senilai sedikit lebih dari $100 juta) diambil dalam hitungan hari dari lebih dari 5.200 alamat. Penyerang memanfaatkan cacat generasi kunci yang telah ada selama lima tahun.

Tim Coldcard telah mendesak pengguna untuk memindahkan dana dan secara berulang meminta bantuan untuk menyebarkan pesan tersebut di media sosial.

"Anggap ini sebagai keadaan darurat," tulis akun resmi Coldcard, "Pindahkan dana Anda segera. Ikuti rekomendasi berdasarkan model perangkat Anda, tingkatkan perangkat, buat benih baru, dan pindahkan dana dengan hati-hati... Ancaman masih berlanjut."

Alamat dompet yang terkait dengan peretas saat ini masih menyimpan sekitar $36 juta dalam bitcoin, yang sebagian besar dianggap sebagai hasil pencurian. Sejak kejadian ini terungkap, alamat tersebut menerima beberapa transfer masuk, beberapa di antaranya dilengkapi pesan melalui fitur OP_RETURN bitcoin.

Seseorang berkomentar: "Saya mencuci BTC, melakukan KYC, dan menarik dana. Saya ambil 10%." Ini ditafsirkan sebagai ajakan pencucian uang, berusaha mengubah peretas menjadi klien. Lebih banyak komentar lainnya secara langsung meminta pengembalian bitcoin yang dicuri.

Beberapa analis on-chain menunjukkan bahwa kerentanan telah dipublikasikan dan mendapatkan perhatian sangat tinggi, sementara model besar terkini hampir dapat digunakan oleh siapa pun, yang berarti kemungkinan sudah ada beberapa tim peretas yang secara bersamaan mempelajari cara memperluas keuntungan mereka. "Anda sedang berlomba melawan waktu."

Cobra, pemilik bersama anonim lain dari bitcoin.org, secara terus terang mengatakan bahwa ia merasa ada "perasaan buruk" — AI kemungkinan telah terlibat dalam insiden penarikan dana dari Coldcard.

Pemindaian kerentanan yang didorong oleh AI, ditambah dengan pencurian besar-besaran sebelumnya terhadap Coldcard, sedang mendorong masalah keamanan ekosistem Bitcoin ke titik kritis baru. Pengembang menggunakan AI untuk mempercepat penemuan kerentanan, sementara penyerang juga mungkin menggunakan alat yang sama untuk mempercepat eksploitasi kerentanan tersebut. Jendela waktu yang tersisa untuk perbaikan dan migrasi sedang terkompresi.

Saat ini, harga bitcoin masih bergerak sideways di level rendah, dengan trader menunggu dorongan berikutnya yang mungkin terjadi. Sementara itu, audit yang membakar 10.000 dolar AS kekuatan komputasi setiap hari ini mungkin hanya permulaan dari pemeriksaan keamanan yang lebih luas.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.