Tantangan baru keamanan Web3: dari pertahanan on-chain ke ancaman fisik

Keamanan aset digital terancam meningkat: dari pertahanan on-chain ke dunia fisik

Belakangan ini, sebuah platform perdagangan terkenal mengalami insiden kebocoran data yang memicu perhatian luas. Seorang ahli keamanan blockchain mengungkapkan: "Pemilik aset digital sangat sensitif terhadap kebocoran privasi, karena aset dapat dipindahkan secara instan melalui kunci privat dan sulit untuk dipulihkan, hal ini menjadikan mereka sebagai target utama para penjahat." Pandangan ini secara langsung menyoroti kontradiksi inti dalam ekosistem keamanan industri saat ini: seiring dengan kemajuan teknologi pertahanan on-chain, ancaman di dunia fisik justru menjadi titik lemah yang baru.

Meskipun tingkat keamanan jaringan blockchain secara keseluruhan telah meningkat, para penjahat tidak berhenti di situ. Sebaliknya, mereka terus mengeksplorasi titik lemah pertahanan, mencari jalur serangan baru. Menurut laporan tahunan suatu perusahaan keamanan, serangan phishing telah menjadi metode serangan yang paling umum dan menyebabkan kerugian terbesar di aset digital, dengan kerugian sekitar 1,05 miliar dolar AS tahun lalu. Tren ini menunjukkan bahwa para penyerang beralih dari kerentanan teknis murni ke cara yang lebih mudah diimplementasikan dan dengan imbalan tinggi, seperti rekayasa sosial dan ancaman fisik. Seringnya kebocoran data dan kejadian penculikan di dunia nyata baru-baru ini menyoroti kenyataan bahwa perlindungan titik tunggal sulit untuk mencakup secara menyeluruh.

Keamanan bukanlah kompetisi satu dimensi, melainkan sebuah permainan ofensif dan defensif yang terus berkembang. Industri menyerukan untuk membangun jaringan kolaborasi keamanan yang lebih luas, termasuk kolaborasi antara perusahaan teknologi, lembaga pemerintah, dan aparat penegak hukum. Seperti yang ditunjukkan oleh pemerintah Prancis yang membuka saluran darurat bagi pelaku Web3, hanya dengan menggabungkan pertahanan on-chain, perlindungan privasi data, dan langkah-langkah keamanan fisik, kita dapat menghadapi "perang antara dunia digital dan fisik".

Bloomberg Fokus pada Kebocoran Data Coinbase, Co-founder CertiK, Ke Ronghui, Mengingatkan Risiko Kunci Pribadi dan Serangan Fisik

Miliarder Web3 Menghabiskan Uang Besar untuk Menyewa Pengawal Menghadapi Ancaman Keamanan

Sebelum adanya pengungkapan kebocoran informasi pelanggan di suatu platform perdagangan, ahli keamanan Jethro Pijlman telah memperhatikan bahwa semakin banyak pelanggan yang memegang aset digital dalam jumlah besar mulai mencari layanan keamanan seperti pengawal. Perusahaan tempat Pijlman bekerja khusus menyediakan layanan keamanan fisik dan intelijen bagi pemegang aset digital. Dengan semakin seringnya kasus penculikan di industri Web3, kekhawatiran pemegang aset digital semakin meningkat.

"Kami telah menerima lebih banyak konsultasi, beberapa klien memilih untuk bekerja sama dalam jangka panjang, dan lebih banyak investor Web3 mengajukan permintaan yang lebih aktif." Pijlman menyatakan, "Mereka menyadari bahwa berinvestasi di tingkat ini, mengambil langkah-langkah keamanan yang cerdas adalah biaya yang tidak terhindarkan."

Risiko keamanan fisik yang dihadapi oleh investor Web3 berbeda dari pelanggan keuangan tradisional. Jaringan blockchain publik memungkinkan transfer aset secara instan dan anonim, yang berarti begitu investor dipaksa untuk menyerahkan kunci pribadi atau akses, dana dapat menghilang dalam hitungan detik, hampir tanpa kemungkinan untuk dipulihkan. Sementara itu, ketika rekening bank tradisional dicuri, pihak berwenang biasanya dapat membantu korban memulihkan kerugian melalui langkah-langkah seperti membekukan rekening.

Seiring dengan peningkatan langkah-langkah keamanan online, beberapa penyerang mulai beralih ke ancaman fisik yang lebih langsung. Seorang ahli keamanan menunjukkan bahwa perkembangan cepat industri Web3 telah membuat penetrasi pertahanan jaringan menjadi sangat sulit, sehingga pelaku kejahatan terpaksa harus mendapatkan aset melalui serangan fisik.

Pentingnya keamanan ini juga tercermin dalam pengeluaran keamanan oleh para pemimpin industri. Menurut laporan, sebuah platform perdagangan menghabiskan 6,2 juta dolar AS tahun lalu untuk keamanan pribadi CEO-nya, jauh lebih tinggi dibandingkan dengan CEO dari perusahaan keuangan dan teknologi tradisional.

Meskipun platform perdagangan tersebut mengklaim bahwa kebocoran ini hanya mempengaruhi kurang dari 1% pengguna aktif, para hacker telah mendapatkan nama, alamat, gambar identitas, catatan transaksi, dan saldo akun pelanggan dalam beberapa bulan. Beberapa staf dukungan pelanggan bahkan memberikan akses ke data internal perusahaan kepada hacker karena suap.

Pelaku kriminal telah memanfaatkan informasi ini untuk menipu beberapa pelanggan agar mengungkapkan akses akun mereka atau langsung mentransfer token. Mirip dengan kebocoran data bank tradisional, informasi pribadi ini juga dapat digunakan untuk penipuan online dan pencurian identitas. Namun, bagi investor Web3 yang telah lama berpartisipasi di pasar secara anonim, ancaman fisik menjadi sangat mengkhawatirkan.

Untuk menghadapi ancaman yang terus meningkat, pemerintah Prancis telah mulai mengambil langkah darurat. Menteri Dalam Negeri Prancis menyatakan bahwa akan dibentuk saluran pelaporan darurat prioritas untuk industri Web3, dan akan mengorganisir pasukan polisi elit untuk memberikan pemeriksaan keamanan dan saran perlindungan bagi eksekutif Web3 dan keluarga mereka.

Di media sosial, serangan dan kasus penculikan yang baru-baru ini terjadi telah memicu diskusi luas, banyak trader aset digital menyatakan bahwa mereka akan berusaha menghindari perjalanan ke Prancis dalam waktu dekat. Konferensi blockchain tahunan juga telah memperkuat langkah-langkah keamanan untuk acara musim panas tahun ini, tidak hanya bekerja sama dengan kepolisian setempat, tetapi juga akan mengoordinasikan kekuatan penegakan hukum dari berbagai departemen, pasukan khusus, dan perusahaan keamanan swasta untuk menghadapi ancaman potensial.

Namun, masalah seperti ini tidak hanya terjadi di Prancis. Sebuah basis data publik yang dikelola oleh seorang ahli keamanan Bitcoin menunjukkan bahwa hanya tahun ini sudah tercatat lebih dari 20 kejadian serupa di seluruh dunia.

Beberapa perusahaan Amerika yang terkait dengan aset digital juga mulai meningkatkan investasi keamanan untuk eksekutif mereka. Misalnya, sebuah perusahaan menghabiskan sekitar 800.000 dolar untuk keamanan pribadi CEO-nya pada tahun 2024, sementara perusahaan lain menginvestasikan 1.600.000 dolar untuk CEO mereka.

Selain layanan bodyguard, beberapa perusahaan keamanan juga menyediakan kendaraan tahan peluru, penilaian keamanan rumah, serta pemantauan media sosial, untuk membantu klien menghindari kebocoran informasi lokasi mereka secara tidak sengaja.

"Biasanya, pelanggan hanya menyadari tingkat keparahan ancaman ini setelah mengalami langsung atau melihat kejadian serupa di berita, tetapi setelah memahami situasinya, mereka akan sangat memperhatikannya." kata seorang ahli keamanan. "Orang-orang secara bertahap menyadari bahwa aset digital juga dapat membawa risiko di dunia nyata."

BTC0.94%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
GasFeeCriervip
· 08-01 14:27
Jangan berpura-pura lagi, mesin slot sudah lama mengincar Dompetmu.
Lihat AsliBalas0
GasSavingMastervip
· 07-30 07:30
Terlentang lebih baik menggunakan dompet rug pull.
Lihat AsliBalas0
ForkLibertarianvip
· 07-29 19:59
Kunci Pribadi hilang Rekt Jaga baik-baik Dompetmu
Lihat AsliBalas0
GasFeeCriervip
· 07-29 19:55
on-chain bahaya lebih hebat di offline~ Hati-hati ya
Lihat AsliBalas0
LiquidityWizardvip
· 07-29 19:52
secara statistik, 84.7% dari kita hanya satu tautan phishing dari rekt
Lihat AsliBalas0
AirdropHunterKingvip
· 07-29 19:48
Para suckers sudah melihat dengan tenang, setelah dipermainkan sekali, mereka jadi lebih ingat.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)