AD
AD
  • Salah satu Pendiri Ethereum, Vitalik Buterin, telah menyoroti kelemahan penggunaan dompet perangkat keras untuk mengamankan kripto dalam advokasinya untuk Multisignature.
  • Menurutnya, 90% dari dananya diamankan menggunakan Multisignature, sebuah pendekatan canggih yang mengharuskan transaksi divalidasi oleh lebih dari satu tanda tangan.

Keamanan kripto menjadi pusat perhatian karena salah satu Pendiri Ethereum, Vitalik Buterin, memberikan presentasi yang mendalam tentang pendekatan yang paling efektif untuk mengamankan aset digital selain kerentanan yang ada di dompet yang paling umum.

Komentarnya muncul setelah seorang pengguna X, @ptrwtts, menunjukkan beberapa kelemahan dompet perangkat keras yang membatalkan status keamanannya.

Poin tandingan: ketika menggunakan dompet perangkat keras, risiko terbesar adalah diri Anda sendiri. Berhati-hatilah dengan pistol: Seseorang menemukan benih yang Anda sembunyikan, Anda menyembunyikan benih tersebut dengan sangat baik sehingga Anda lupa, Anda menaruh benih tersebut di brankas bank lalu buru-buru pindah ke luar negeri karena covid.

Menurut Buterin, risiko terjebak dalam salah satu kesalahan manusia yang jelas ini menggarisbawahi keputusannya untuk menggunakan tanda tangan ganda untuk mengamankan 90% dananya.

Sebagai gambaran singkat, multi-tanda tangan adalah sebuah pendekatan canggih yang mengharuskan sebuah transaksi memiliki dua atau lebih tanda tangan untuk dieksekusi.

Dengan kata lain, tanda tangan diasosiasikan dengan kunci privat kriptografi yang berbeda dengan ambang batas kunci yang ditentukan untuk menandatangani sebuah transaksi untuk memvalidasinya. Multisignature tidak bergantung pada satu titik kegagalan, akan tetapi bergantung pada kepercayaan dan keandalan dari mereka yang memegang kunci lainnya.

Lebih lanjut tentang Multisignature

Setiap pihak yang memiliki dompet multi tanda tangan dapat memulai sebuah transaksi tetapi akan tetap tertunda sampai pihak lain menandatanganinya. Dompet ini juga dapat mengimplementasikan pengaturan N-of-N di mana transaksi menjadi valid setelah divalidasi oleh para penandatangan. Mungkin juga memiliki pengaturan N-of-M di mana sebagian penandatangan tertentu menyetujui sebuah transaksi.

Akan tetapi, pendekatan pengamanan kripto ini tidak jauh dari jangkauan para pelaku ancaman. Dapat diingat bahwa Horizon Bridge kehilangan US$100 juta karena peretas pada tahun 2022 ketika 2 dari 5 skema multi-signature-nya disusupi.

Inilah yang dikatakan oleh Kepala petugas keamanan informasi Polygon, Mudit Gupta:

Peretas membobol 2 alamat dan menguras uangnya. Kedua alamat tersebut kemungkinan besar adalah hot wallet yang digunakan untuk mendengarkan dan memproses transaksi bridging yang sah… Penyerang membobol server tempat hot wallet ini berjalan. Setelah berada di dalam server, mereka dapat mengakses kunci yang disimpan dalam bentuk plaintext untuk menandatangani transaksi yang sah. Eksploitasi server kemungkinan besar merupakan kompromi kunci SSH atau rekayasa sosial. Hal ini sangat mirip dengan bagaimana Ronin diretas.

Manfaat dari diskusi ini disorot dalam Laporan Kejahatan Kripto Chainalysis yang memperkirakan bahwa US$3,7 miluar dicuri dari pencurian kripto pada tahun 2022. Pada tahun 2023, angka ini menurun lebih dari 50% menjadi US$1,7 milyar.

Namun, jumlah insiden peretasan individu meningkat dari 219 pada tahun 2022 menjadi 231 pada tahun 2023. Laporan lain dari PeckShield memperkirakan bahwa nilai kripto yang disusupi oleh peretasan mencapai US$187,6 juta pada Maret 2024.

John adalah seorang penulis dan peneliti cryptocurrency dan blockchain berpengalaman, dengan rekam jejak yang luas selama bertahun-tahun dalam bidang digital yang terus berkembang. Dengan ketertarikan yang mendalam pada lanskap dinamis dari startup yang baru muncul, token, dan interaksi yang rumit antara permintaan dan penawaran dalam dunia kripto, John membawa banyak pengetahuan ke meja. Latar belakang akademisnya ditandai dengan gelar Sarjana di bidang Geografi dan Ekonomi, perpaduan unik yang telah melengkapinya dengan perspektif yang beragam. Landasan pendidikan yang beragam ini memungkinkan John untuk membedah faktor geografis dan ekonomi yang memengaruhi pasar mata uang kripto, menawarkan wawasan yang melampaui permukaan. Dedikasi John pada dunia kripto dan blockchain tidak hanya bersifat profesional tetapi juga pribadi, karena ia memiliki hasrat yang tulus terhadap teknologi yang mendukung industri revolusioner ini. Dengan kemampuan penelitiannya yang cerdas dan komitmennya untuk tetap berada di garis depan tren industri, John adalah suara tepercaya di dunia mata uang kripto, membantu para pembaca untuk menavigasi medan aset digital dan inovasi blockchain yang kompleks dan berubah dengan cepat.

Exit mobile version