BerandaPusat Berita LBank
CertiK memperingatkan penyalahgunaan AI dan celah infrastruktur yang mendorong peretasan kripto 2026
certik-warns-ai-misuse-and-infrastructure-gaps-to-drive-2026-crypto-hacks
CertiK memperingatkan penyalahgunaan AI dan celah infrastruktur yang mendorong peretasan kripto 2026
Kerugian kripto telah melampaui $600 juta pada tahun 2026, yang sebagian besar disebabkan oleh eksploitasi besar yang terkait dengan aktor Korea Utara. Pelanggaran Kelp DAO senilai $293 juta yang terkait dengan kegagalan infrastruktur LayerZero dan peretasan Drift Protocol senilai $280 juta menyumbang sebagian besar kerugian pada bulan April. Para ahli keamanan memperingatkan bahwa phishing yang didukung AI, deepfake, dan alat eksploitasi otomatis membuat serangan menjadi lebih cepat dan lebih sulit dideteksi.
2026-04-23 Sumber:crypto.news

Eksploitasi berbasis AI dan kelemahan lintas-rantai telah mendorong risiko keamanan kripto menjadi sorotan pada tahun 2026, para ahli di CertiK memperingatkan, dengan kerugian yang sudah melampaui $600 juta.

Ringkasan
  • Kerugian kripto telah melampaui $600 juta pada tahun 2026, sebagian besar didorong oleh eksploitasi besar yang terkait dengan aktor Korea Utara.
  • Pelanggaran Kelp DAO senilai $293 juta yang terkait dengan kegagalan infrastruktur LayerZero dan peretasan Drift Protocol senilai $280 juta menyumbang sebagian besar kerugian di bulan April.
  • Pakar keamanan memperingatkan bahwa phishing berbasis AI, deepfake, dan alat eksploitasi otomatis membuat serangan lebih cepat dan lebih sulit dideteksi.

Menurut perusahaan keamanan blockchain tersebut, para penyerang telah memanfaatkan campuran rekayasa sosial, kelemahan infrastruktur, dan peralatan yang semakin canggih untuk melakukan beberapa pelanggaran terbesar tahun ini.

Kerugian sangat terkonsentrasi pada beberapa insiden berdampak tinggi. Bulan April saja terjadi dua pencurian besar yang terkait dengan aktor Korea Utara. 

Salah satunya melibatkan eksploitasi senilai $293 juta di Kelp DAO, di mana kegagalan dalam infrastruktur pesan lintas-rantai yang terkait dengan LayerZero memungkinkan penyerang untuk melewati perlindungan yang dibangun berdasarkan asumsi kepercayaan. Pelanggaran lain menargetkan Drift Protocol, mengakibatkan kerugian sekitar $280 juta.

Penyidik senior blockchain CertiK, Natalie Newson, mengatakan laju dan sifat serangan menunjukkan lingkungan ancaman yang lebih kompleks sedang terbentuk. Deepfake waktu nyata, kampanye phishing, kompromi rantai pasokan, dan kerentanan lintas-rantai, catatnya, kemungkinan akan menjadi pusat eksploitasi besar menjelang tahun 2026.

Insiden sebelumnya menyoroti bagaimana alat AI sudah digunakan dalam praktik. Pada tanggal 15 April, penyedia dompet kripto Zerion mengungkapkan bahwa peretas yang terkait dengan Korea Utara melakukan kampanye rekayasa sosial yang berkepanjangan, akhirnya mengekstraksi sekitar $100.000 dari dompet panas mereka.

“Cara terbaik bagi investor untuk melindungi diri mereka adalah dengan menyadari ancaman saat ini yang mungkin mereka hadapi… Misalnya, untuk melindungi diri Anda dari phishing, selalu verifikasi keaslian URL dan kontrak pintar,” kata Newson.

Kekhawatiran keamanan tidak terbatas pada serangan eksternal. Praktik penyimpanan tetap menjadi titik lemah, terutama bagi peserta ritel. 

“Menggunakan dompet dingin dapat membantu menjaga aset yang tidak sering Anda gunakan tetap aman dan memungkinkan Anda menandatangani transaksi tanpa pernah mengekspos kunci pribadi Anda,” tambahnya.

Perhatian juga beralih ke bagaimana kecerdasan buatan mengubah kedua sisi persamaan. Alat yang mampu menghasilkan deepfake yang meyakinkan dan mengotomatiskan pengembangan eksploitasi semakin mudah diakses. 

“Kini ada deepfake yang lebih meyakinkan, agen serangan otonom, dan ‘AI agentic’ yang dapat secara otonom memindai kontrak pintar untuk menemukan bug, menyusun kode eksploitasi, dan melancarkan serangan dengan kecepatan mesin,” tambah Newson.

Awal bulan ini, seorang pelaku ancaman yang dikenal sebagai “Jinkusu” dilaporkan menawarkan alat kejahatan siber yang dirancang untuk melewati pemeriksaan Kenali Pelanggan Anda (KYC) di bank dan platform kripto, mengandalkan manipulasi suara dan teknologi deepfake.

Pada saat yang sama, penggunaan AI untuk pertahanan mulai meningkat. Peningkatan otomatisasi telah menyebabkan lonjakan pengajuan bug bounty di seluruh industri, meskipun tidak semua temuan valid. Salah satu contohnya adalah Claude Mythos, sistem AI yang dikembangkan oleh Anthropic, yang telah diuji dalam penerapan terbatas untuk mengidentifikasi kerentanan dalam sistem operasi utama.