
,7 mnt
Apa itu crypto mixer? Panduan 2025 tentang Bitcoin tumbler dan privasi blockchain
Baca selengkapnya
Blockchain adalah "ledger" digital yang menyimpan transaksi sedemikian rupa sehingga sulit dipalsukan atau diubah. Akibatnya, teknologi ini memiliki potensi besar untuk mengelola aset dan transaksi cryptocurrency serta memfasilitasi penggunaan smart contract, keuangan, dan perjanjian hukum.
Keamanan adalah hal yang sangat penting dalam dunia cryptocurrency dan teknologi blockchain. Seiring adopsi blockchain yang terus melonjak, ada risiko yang terkait dengan kerentanan dalam teknologi inovatif ini. Memahami kerentanan tersebut dan menerapkan langkah-langkah keamanan yang kuat sangat penting untuk menjaga integritas dan kepercayaan dalam jaringan blockchain. Mari kita selami dunia kerentanan blockchain dan jelajahi strategi untuk mengatasinya secara efektif.
Industri crypto terancam oleh hacker dan penyusup yang berusaha mengeksploitasi kerentanan dalam sistem. Ekosistem keamanan blockchain telah menghadapi empat serangan serius yang, karena suatu alasan, telah lama disembunyikan dari publik. Rincian ancaman blockchain ini adalah sebagai berikut:
Karena segala sesuatu dalam sistem proof-of-work terkait dengan daya, cara utama untuk menyerangnya adalah dengan memperoleh daya yang diperlukan sebesar 51% dan mampu menghasilkan sebagian besar blok, yang akan memungkinkan Anda menulis ulang blok tersebut sesuka hati dan mengambil keuntungan darinya. Blockchain berbasis algoritma PoW kini paling umum karena sebagian besar cryptocurrency dibuat dengan meniru Bitcoin. Begitulah cara kerja Litecoin, Ethereum, dan ratusan jaringan lainnya, misalnya Vertcoin dan DASH.
Serangan 51% tidak memerlukan keahlian khusus, dan persyaratan utamanya adalah memiliki dana untuk peralatan. Dalam beberapa kasus, Anda tidak memerlukan banyak uang, dan $200-300 sudah cukup. Namun, dalam kasus Bitcoin, biaya peralatan serangan diperkirakan mencapai jutaan dolar karena metode ini tidak cocok untuk semua orang (atau lebih tepatnya, hampir tidak ada orang). Meski begitu, seseorang dapat melakukan serangan lain, tentu saja tanpa memperoleh apa pun, tetapi cukup membuat kesal semua pengguna jaringan.
Serangan spam (serangan DoS) adalah jenis serangan di mana penyerang tidak mendapatkan apa-apa. Alih-alih mencoba memperoleh kesempatan untuk menghasilkan sebagian besar blok, penyerang cukup dapat memenuhi sebagian besar blok yang dihasilkan oleh orang lain. Karena kecepatan adalah masalah utama blockchain PoW, mengirim sejumlah besar transaksi kecil akan melumpuhkan jaringan karena ukuran blok terbatas. Misalnya, dalam jaringan Bitcoin, satu blok menampung 500 transaksi dan berukuran 1 MB.
Selama perang hash dengan Bitcoin Cache pada 2017, penambang Tiongkok membanjiri blockchain Bitcoin dengan transaksi spam seperti itu; biaya transfer meningkat hingga $50, dan satu transaksi bisa tertahan di pool pengiriman hingga tiga hari. Dengan demikian, para pendukung BCH membuktikan ketidakefisienan Bitcoin. Situasi serupa terjadi di Ethereum pada 2018 ketika alamat tak dikenal mengirim tumpukan token dalam lingkaran beberapa alamat. Secara umum, hal ini menimbulkan biaya komisi di pihak penyerang dan tidak menghasilkan keuntungan, tetapi menyulitkan orang lain.
Seperti blockchain lainnya, cara paling mendasar dan menguntungkan untuk melakukan serangan adalah memperoleh mayoritas. Namun, di sini yang dibutuhkan adalah mayoritas token dari blockchain yang diserang, bukan kapasitas, karena algoritma PoS memungkinkan pembuatan blok tepat oleh pihak yang memiliki mayoritas suara. Saat ini, kita belum melihat contoh penerapan algoritma PoS yang berhasil, tetapi Ethereum sedang mengerjakan transisinya (meski lambat).
Namun, kita memiliki contoh valid dari algoritma DPoS seperti EOS, BitShares, dan NEO. Mereka berbeda dari PoS murni karena blok dihasilkan bukan oleh siapa pun, melainkan oleh para delegasi yang dipilih oleh semua pengguna. Semua sistem yang ada bersifat terpusat, dan sebagian besar token di setiap sistem dimiliki oleh sejumlah orang yang terbatas; oleh karena itu, sulit melakukan serangan. Tentu saja, kita dapat membahasnya secara spekulatif bahwa pemilik sebagian besar token dapat melakukan serangan semacam itu, tetapi ini pada dasarnya tidak menguntungkan bagi mereka sendiri karena mereka mempertaruhkan nilai token mereka.
Serangan spam pada PoS juga dimungkinkan. Pada Juli 2018, NEO diserang, dan semua 20 transaksi gratis di setiap blok dipenuhi spam, memaksa pengguna menunggu atau membayar transaksi dengan token GAS. Tahun ini, pada 16 Januari, ditemukan kerentanan kritis yang memungkinkan Anda memblokir semua transaksi di EOS hampir tanpa biaya. Setiap pengguna EOS dapat mengantrekan transaksi di masa depan, dan karena suatu alasan, transaksi tersebut diprioritaskan di atas transaksi saat ini. Akibatnya, dengan hanya satu token EOS, seseorang dapat mengirim 700 transaksi spam sekaligus, dan dengan 100 token - 70 ribu transaksi spam. Dengan token yang cukup, EOS menjadi lumpuh. Karena transaksi gratis, token diblokir selama satu hari, dan dapat digunakan lagi setelah sehari, penyerang tidak kehilangan apa pun. Belum ada patch, jadi kita masih harus melihat bagaimana EOS menangani ini.
Serangan pada smart contract cukup menonjol. Smart contract adalah program yang berjalan di blockchain. Program ini dapat ditulis dalam bahasa apa pun yang dipahami oleh virtual machine blockchain (EOS memiliki lebih dari lima bahasa pemrograman, ETH hanya memiliki satu - Solidity, Lisk - JavaScript). Masalahnya adalah bahwa kerentanan sebuah kontrak tidak bergantung pada blockchain tempat ia berjalan, melainkan hanya pada kualifikasi para pengembangnya.
Sebagai contoh, kita dapat mengingat TheDAO, yang peretasnya berhasil menemukan kerentanan dalam smart contract dan mengulang permintaan penarikan. Dengan demikian, ia menarik sepertiga dari seluruh Ether dari dana umum, senilai $50 juta. Pengembangnya hanya lupa menyertakan pemeriksaan rekursi di salah satu bagian kode; akibatnya, seluruh jaringan merugi besar.
Program bug bounty memberi insentif kepada ethical hacker untuk mengidentifikasi dan melaporkan kerentanan dalam sistem blockchain, sehingga mendorong pendekatan proaktif terhadap keamanan. Platform seperti CryptoExchange.com menawarkan wawasan tentang dunia bounty hunting dan mendorong kolaborasi untuk memperkuat keamanan blockchain.
Mengedukasi pengguna, pengembang, dan pemangku kepentingan tentang praktik keamanan terbaik dan ancaman yang terus berkembang sangat penting untuk membangun komunitas yang waspada dan terinformasi. Dengan mendorong kesadaran dan berbagi pengetahuan, ekosistem blockchain dapat bersama-sama mengatasi kerentanan dan memitigasi risiko secara efektif.
Saat ini, ada semakin banyak metode untuk meningkatkan privasi sekaligus menjaga daya tarik blockchain bagi bisnis. Salah satu metode tersebut adalah Panther Protocol. Ini adalah protokol privasi end-to-end yang menghubungkan blockchain. Ini memungkinkan Anda memulihkan privasi di Web 3 dan DeFi. Protokol ini menggunakan pengungkapan selektif atas informasi pribadi dan bukti tanpa pengungkapan.
Metode lain untuk meningkatkan keamanan meliputi kerahasiaan diferensial, protokol identifikasi mandiri, dan penggunaan data sintetis untuk pemodelan.
Audit menyeluruh adalah cara efektif untuk mengidentifikasi kerentanan dalam blockchain dan smart contract. Organisasi yang kompeten dengan tingkat kepercayaan tinggi dari pelanggan harus melakukan audit semacam ini. H-X Technologies melakukan audit kepatuhan keamanan, audit smart contract, dan source code.
Agar penggunaan cryptocurrency Anda lebih aman, Anda perlu mengetahui dan belajar cara menghindari ancaman keamanan blockchain serta melindungi diri darinya. Berikut beberapa tips untuk membantu Anda.
Kondisi keamanan blockchain saat ini mencerminkan lanskap yang dinamis, di mana kemajuan teknologi diimbangi oleh ancaman yang terus berkembang. Meskipun telah ada kemajuan signifikan dalam meningkatkan langkah-langkah keamanan, kewaspadaan dan inovasi berkelanjutan tetap penting untuk tetap selangkah di depan pelaku jahat yang berusaha mengeksploitasi kerentanan dalam jaringan blockchain.
Masa depan keamanan blockchain menjanjikan perkembangan seperti fitur privasi yang lebih baik, kriptografi tahan kuantum, dan solusi identitas terdesentralisasi. Seiring teknologi blockchain semakin matang, mengintegrasikan kemajuan ini akan sangat penting untuk memperkuat posisi keamanan jaringan blockchain dan memastikan kelangsungan jangka panjangnya.
Blockchain memiliki banyak keunggulan bagi bisnis, berkat distribusi dan desentralisasinya. Namun, prinsip-prinsip ini meninggalkan banyak kerentanan yang sering dieksploitasi oleh penyerang. Dengan menerapkan praktik keamanan terbaik, memanfaatkan program bug bounty, dan memprioritaskan edukasi komunitas, pengguna berpengalaman maupun pendatang baru dapat berkontribusi pada ekosistem blockchain yang lebih aman dan tangguh.
Bagikan:
Bergabunglah dengan newsletter kami — tetap terinformasi, tetap berdaya.

Apakah Anda ingin beberapa cookie?
Kami menggunakan cookie kami sendiri serta cookie pihak ketiga di situs web kami untuk meningkatkan pengalaman Anda, menganalisis lalu lintas kami, dan untuk keamanan dan tujuan pemasaran. Pilih "Terima Semua" untuk mengizinkan penggunaannya.
Kebijakan CookieBeli crypto dengan fiat


USD/ETH
0,000388


USD/BTC
0,000012


EUR/BTC
0,000014