AI membuat masalah keamanan kripto semakin buruk, kata peringatan CTO Ledger

SOL-0,39%
DRIFT-6,34%
RESOLV-1,5%

Platform kripto — dan para investor — telah lama menderita serangan peretasan dan eksploit. Sekarang, kecerdasan buatan (AI) membuat ancaman itu menjadi lebih buruk.

Itu pandangan Charles Guillemet, chief technology officer di penyedia dompet kripto Ledger, yang mengatakan bahwa ekonomi keamanan siber sedang runtuh karena alat AI membuat lebih cepat dan lebih murah untuk menyerang sistem.

“Menemukan kerentanan dan mengeksploitasinya menjadi benar-benar, benar-benar mudah,” kata Guillemet kepada CoinDesk dalam sebuah wawancara. “Biayanya turun hingga nol.”

Komentarnya muncul di tengah kabar utama tentang pencurian kripto. Hanya minggu ini, protokol keuangan terdesentralisasi (DeFi) Drift berbasis Solana dieksploitasi, dengan para penyerang menguras aset digital senilai $285 juta. Ini adalah salah satu eksploit paling parah tahun ini sejauh ini. Seminggu sebelumnya, serangan terhadap protokol yield Resolv menyebabkan kerugian sebesar $25 juta.

Secara keseluruhan, lebih dari $1,4 miliar aset dicuri atau hilang dalam serangan siber kripto selama setahun terakhir, menurut data dari DefiLlama.

Dari asimetri ke perlombaan senjata

Keamanan sudah lama bergantung pada ketidakseimbangan: seharusnya lebih sulit dan lebih mahal untuk meretas sebuah sistem daripada imbalan potensialnya.

Namun, AI mengikis keunggulan itu. Tugas yang dulu memakan waktu berbulan-bulan bagi peneliti terampil, seperti rekayasa balik perangkat lunak atau rangkaian eksploit, kini dapat dilakukan dalam hitungan detik dengan prompt yang tepat.

Untuk kripto, di mana kode sering mengendalikan kumpulan dana dalam jumlah besar, pergeseran itu meningkatkan taruhannya.

“Anda harus sempurna,” peringat Guillemet kepada tim yang mengembangkan protokol blockchain.

Masalahnya diperparah oleh kode yang dihasilkan AI. Seiring lebih banyak pengembang mengandalkan alat AI, kerentanan bisa menyebar lebih cepat.

“Tidak ada tombol ‘jadikan aman’,” katanya. “Kita akan menghasilkan banyak kode yang tidak aman sejak desainnya.”

Meningkatkan standar keamanan

Untuk protokol kripto, itu berarti memikirkan ulang keamanan dari awal.

Guillemet menunjuk pada verifikasi formal — menggunakan pembuktian matematis untuk memvalidasi kode — sebagai pendekatan yang lebih kuat daripada audit tradisional, yang mungkin tidak menemukan bug.

Keamanan berbasis perangkat keras adalah lapisan lain, katanya. Perangkat seperti dompet perangkat keras mengisolasi kunci privat dari sistem yang terhubung ke internet, sehingga mengurangi paparan.

“Jika Anda memiliki perangkat khusus yang tidak terpapar internet, maka perangkat tersebut lebih aman sejak desainnya,” katanya.

Pendekatan itu menjadi semakin relevan seiring malware yang tumbuh lebih canggih. Guillemet menjelaskan serangan yang memindai ponsel yang telah terkompromi untuk menemukan frasa seed dompet, sehingga memungkinkan peretas menguras dana tanpa interaksi pengguna.

Bagi pengguna kripto rata-rata, pesan Guillemet sangat tegas: anggap sistem dapat dan akan gagal.

“Anda tidak bisa mempercayai sebagian besar sistem yang Anda gunakan,” kata Guillemet.

Itu dapat mendorong lebih banyak pengguna beralih ke cold storage, keamanan operasional yang lebih kuat, dan menjaga data sensitif tetap offline. Bahkan begitu, risikonya meluas melampaui perangkat lunak, termasuk serangan fisik yang menargetkan pemegang kripto.

Guillemet memperkirakan akan ada perpecahan ke depan. Sistem kritis seperti dompet dan protokol akan berinvestasi besar-besaran dalam keamanan dan beradaptasi. Namun, sebagian besar ekosistem perangkat lunak yang lebih luas mungkin kesulitan untuk mengejar.

“Ini benar-benar lebih mudah untuk meretas semuanya,” katanya.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Yayasan Zcash Merilis Zebra 4.4.0 pada 2 Mei, Memperbaiki Beberapa Kerentanan Keamanan Tingkat Konsensus

Menurut Zcash Foundation, Zebra 4.4.0 dirilis pada 2 Mei untuk memperbaiki beberapa kerentanan keamanan tingkat konsensus dan sangat merekomendasikan agar semua operator node segera melakukan pembaruan. Pembaruan ini mengatasi kelemahan penolakan layanan yang dapat menghentikan penemuan blok baru, operasi tanda tangan blok

GateNews4jam yang lalu

DeFi Mengalami Kerugian Senilai $606 Juta pada April; Drift, Kelp DAO Menyumbang 95%

Protokol DeFi mengalami kerugian signifikan senilai 606 juta dolar AS pada April, dengan 12 protokol menjadi target serangan yang berlangsung dalam waktu kurang dari tiga minggu. Drift dan Kelp DAO menjadi penyumbang kerusakan terbesar, dengan kerugian masing-masing sebesar 285 juta dolar AS dan 292 juta dolar AS, yang mewakili sekitar 95% o

GateNews4jam yang lalu

Robot MEV Mengubah $0,22 Menjadi $696.000 via Eksploit Pool Meteora ANB

Menurut SolanaFloor, sebuah robot MEV mengeksploitasi kerentanan di pool ANB milik Meteora untuk mengonversi 0,22 USDC menjadi 696.000 USDC dalam satu transaksi. Token ANB turun 99% setelah serangan.

GateNews4jam yang lalu

Purrlend Kehilangan $1,52 Juta Setelah Pelanggaran Admin Multi-Sig di HyperEVM dan MegaETH

Menurut ChainCatcher, Purrlend mengalami pelanggaran keamanan pada deployment HyperEVM dan MegaETH-nya pada 2 Mei, kehilangan sekitar 1,52 juta dolar AS. Penyerang membobol dompet multi-signature admin 2/3 milik protokol dan memberi diri mereka izin BRIDGE_ROLE, lalu mencetak tanpa jaminan

GateNews7jam yang lalu

Malware EtherRAT Baru-baru Ini Diidentifikasi Menggabungkan Pencurian Kredensial dan Serangan terhadap Dompet Kripto

Menurut para peneliti LevelBlue SpiderLabs, EtherRAT, malware yang baru-baru ini teridentifikasi, menggabungkan pencurian kredensial, akses jarak jauh, dan serangan terhadap dompet kripto dalam satu kampanye terkoordinasi. Malware ini didistribusikan melalui installer Tftpd64 palsu yang dihosting pada repositori GitHub penipuan de

GateNews10jam yang lalu

Ratusan Dompet Ethereum Dorman Dikuras oleh Satu Alamat

Menurut ChainCatcher, ratusan dompet Ethereum yang menganggur selama lebih dari tujuh tahun telah dikuras oleh satu alamat pada hari ini (2 Mei), menurut analis kripto Wazz. Anggota tim Aragon @TheTakenUser mengonfirmasi bahwa dana di dompet mereka ditransfer tanpa otorisasi. Penyebab insiden tersebut

GateNews10jam yang lalu
Komentar
0/400
Tidak ada komentar