Kecerdasan buatan "membantu" serangan hacker terhadap kontrak terenkripsi lama, menghasilkan keuntungan hingga jutaan dolar

Berita Gate News, kecerdasan buatan semakin mempercepat serangan peretasan mata uang kripto, memungkinkan penyerang menemukan celah kode lama dengan biaya lebih rendah dan efisiensi lebih tinggi untuk mencuri jutaan dolar. Peretas menggunakan model bahasa besar seperti ChatGPT, Claude, dan lainnya untuk memindai ribuan baris kontrak pintar setiap detik, menargetkan celah yang terlewatkan oleh pengembang dan auditor.

Para ahli keamanan kripto memperingatkan bahwa risiko terbesar berasal dari implementasi lama yang tidak terawat dengan baik. Gabi Urrutia, Chief Information Security Officer di Halborn, menyatakan bahwa kecerdasan buatan dapat memanfaatkan celah kontrak warisan secara massal tanpa perlu menciptakan celah baru, terutama pada cabang lama, deploy yang terlupakan, dan vault yang kurang terawat. Penyerang dapat dengan mudah mendapatkan keuntungan dari target kecil, sementara ancaman biaya rendah mengancam seluruh ekosistem DeFi.

Dulu, pencarian celah memakan waktu dan biaya tinggi, dan hanya kontrak bernilai tinggi yang menarik perhatian peretas. Sekarang, kecerdasan buatan memungkinkan peretas memindai ribuan kontrak pintar dalam beberapa menit, mengubah pola ekonomi serangan secara drastis. Penelitian dari Anthropic menunjukkan bahwa agen AI mereka berhasil mengeksploitasi 63% dari 405 kontrak pintar bersejarah, dengan total potensi pencurian sekitar 4,6 juta dolar. Selain itu, AI juga menemukan celah baru di kontrak yang baru saja diluncurkan dan mendapatkan keuntungan dengan biaya sangat rendah.

Para peneliti keamanan mengamati bahwa beberapa kontrak mengalami serangan berulang secara bersamaan, dengan pola yang sangat mirip dengan serangan otomatis berbasis AI. Serangan senilai 26 juta dolar yang menimpa Truebit baru-baru ini diduga merupakan kasus yang didukung AI, menunjukkan bahwa kontrak lama dan basis kode yang kurang terawat sangat rentan.

Dalam hal pertahanan, pengembang DeFi perlu mengubah pola “audit sekali saja” dan menginvestasikan sumber daya untuk terus menggunakan model AI dalam memeriksa celah. Stephen Ajayi, Kepala Teknologi Hacken, menyatakan bahwa pengujian otomatis berbasis AI akan menjadi praktik standar, mirip dengan pengujian penetrasi saat ini. Octane Security telah berhasil menggunakan AI untuk menemukan celah berisiko tinggi di ekosistem Ethereum, tetapi pertahanan tetap perlu memperbaiki pelacakan audit dan pencatatan log.

Para ahli berpendapat bahwa beberapa tahun ke depan akan menjadi masa paling menantang dalam pembangunan ekonomi terdesentralisasi. Gerrit Hall dari Firepan menyatakan bahwa sebagian besar protokol DeFi sulit bertahan dalam jangka panjang kecuali pengembang mampu menciptakan struktur kontrak yang kokoh dan tidak akan dimanfaatkan selama sepuluh tahun ke depan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

KelpDAO Melangkah Maju dengan Rencana Pemulihan, Mengutamakan Perlindungan Pengguna

Pesan Gate News, 23 April — KelpDAO mengumumkan bahwa pihaknya sedang secara aktif mengembangkan solusi pemulihan setelah insiden keamanan baru-baru ini, dengan pembahasan yang berjalan ke arah positif selama beberapa hari terakhir. Proyek ini menekankan prinsip intinya yaitu "pengguna utama," dengan menyatakan bahwa semua langkah berikutnya

GateNews48menit yang lalu

Aave Mencatat Penarikan Setoran Sebesar $15,1B dalam 3,5 Hari setelah Eksploitasi KelpDAO, Stani Kulechov Menguraikan Upaya Pemulihan

Gate News pesan, 23 April — Pendiri Aave Stani Kulechov menguraikan upaya pemulihan yang terkoordinasi pada 22 April setelah insiden KelpDAO, menyatakan bahwa prioritas platform tetap melindungi pengguna dan mencapai kondisi pasar yang tertib. Ia mencatat bahwa tim telah bekerja secara berkelanjutan dengan beberapa mitra untuk solusi potensial, dan bahwa Dewan Keamanan Arbitrum telah memulihkan kira-kira juta dalam ETH, yang dapat secara signifikan mengurangi eksposur keseluruhan. Dia mencatat bahwa tim telah bekerja secara berkelanjutan dengan m

GateNews1jam yang lalu

Peter Schiff menyebut Strategi STRC sebagai skema Ponzi, mengkritik pengawasan SEC yang tidak memadai

Pengkritik Bitcoin, pendukung emas Peter Schiff, pada 23 April memposting di platform X, menyatakan bahwa saham preferen permanen STRC yang diluncurkan oleh MicroStrategy (Strategy) adalah “penipuan skema Ponzi yang paling jelas sejauh ini”, serta mengkritik Komisi Sekuritas dan Bursa Amerika Serikat (SEC) karena gagal mencegah Michael Saylor mempromosikan STRC secara efektif.

MarketWhisper2jam yang lalu

China Investment Guarantee Mengeluarkan Pernyataan Menyangkal Penggunaan Nama Tanpa Izin dalam Produk Keuangan Palsu

Pesan Gate News, 23 April — China Investment Guarantee (CITIC Guarantee) mengeluarkan pernyataan pada 23 April yang menjelaskan bahwa pihak yang tidak berwenang telah secara keliru mengklaim perusahaan tersebut bermitra dengan Nippon Life India Asset Management (Singapore) Pte. Ltd., yang secara umum dikenal sebagai NAMS, dan merupakan

GateNews3jam yang lalu

CEO Vercel Melaporkan Distribusi Malware yang Lebih Luas Setelah Penyelidikan Keamanan, Kunci API Menjadi Target

Pesan Berita Gate, 23 April — CEO Vercel Guillermo Rauch mengumumkan bahwa perusahaan telah menyelesaikan penyelidikan keamanan mendalam yang mencakup hampir 1 petabyte log lengkap jaringan Vercel dan API, melampaui insiden pelanggaran akun awal Context.ai. Penyelidikan tersebut mengungkapkan bahwa

GateNews5jam yang lalu

Hacker Kripto Mendorong Debat Tokenisasi Wall Street

Eksploitasi kripto berprofil tinggi menguji risiko DeFi, meskipun kecil kemungkinan menggagalkan tokenisasi; institusi lebih menyukai rantai berizin, sementara tokenisasi yang lebih luas harus berinteroperasi dengan DeFi; stablecoin menghadapi pengawasan dan kemungkinan reaksi balik regulasi.

CryptoFrontier13jam yang lalu
Komentar
0/400
Tidak ada komentar