Binance Square
#web3security

web3security

602,952 penayangan
1,126 Berdiskusi
Dr_pln
ยท
--
๐Ÿšจ Allbridge Solana Dieksploitasi $1,7 Juta: Kronologi & Nasib LP! Satu lagi pelajaran mahal dari dunia DeFi. Protokol Allbridge terpaksa menghentikan fungsi intinya setelah mendeteksi eksploitasi senilai $1,7 juta pada kolam stablecoin Solana mereka. Bagaimana ini bisa terjadi? (Hanya dalam 1 Transaksi!) Modal Pinjaman: Penyerang meminjam $1,1 juta USDC dari Kamino. Manipulasi Harga: Dana besar ini digunakan untuk merusak keseimbangan harga di kolam Allbridge. Arbitrase Kilat: Penyerang menarik kembali dana dengan kurs yang rusak, meraup untung besar, dan langsung melunasi pinjaman awal. Efek Domino ke Chain Lain Kerugian sempat menyebar ke kolam dan jaringan blockchain (chains) lain karena adanya perpindahan likuiditas rutin yang otomatis mengalir ke kolam yang rusak tersebut. Kabar Baik & Buruknya? Sisi Baik: Yang terkuras hanya stablecoin, jadi tidak ada paparan langsung terhadap penurunan harga SOL. Sisi Buruk: Para Liquidity Provider (LP) kini menanggung risiko pasar langsung. Mereka harus menunggu audit saldo riil untuk memastikan apakah sisa cadangan bisa menutup klaim mereka. Selalu diversifikasi aset DeFi Anda dan tetap waspada terhadap risiko smart contract! ๐Ÿ›ก๏ธ $USDC $BNB $SOL #CryptoNews #SolanaUSTD #DeFi: #Allbridge #Web3Security
๐Ÿšจ Allbridge Solana Dieksploitasi $1,7 Juta: Kronologi & Nasib LP!

Satu lagi pelajaran mahal dari dunia DeFi. Protokol Allbridge terpaksa menghentikan fungsi intinya setelah mendeteksi eksploitasi senilai $1,7 juta pada kolam stablecoin Solana mereka.

Bagaimana ini bisa terjadi? (Hanya dalam 1 Transaksi!)

Modal Pinjaman: Penyerang meminjam $1,1 juta USDC dari Kamino.

Manipulasi Harga: Dana besar ini digunakan untuk merusak keseimbangan harga di kolam Allbridge.

Arbitrase Kilat: Penyerang menarik kembali dana dengan kurs yang rusak, meraup untung besar, dan langsung melunasi pinjaman awal.

Efek Domino ke Chain Lain
Kerugian sempat menyebar ke kolam dan jaringan blockchain (chains) lain karena adanya perpindahan likuiditas rutin yang otomatis mengalir ke kolam yang rusak tersebut.

Kabar Baik & Buruknya?

Sisi Baik: Yang terkuras hanya stablecoin, jadi tidak ada paparan langsung terhadap penurunan harga SOL.

Sisi Buruk: Para Liquidity Provider (LP) kini menanggung risiko pasar langsung. Mereka harus menunggu audit saldo riil untuk memastikan apakah sisa cadangan bisa menutup klaim mereka.

Selalu diversifikasi aset DeFi Anda dan tetap waspada terhadap risiko smart contract! ๐Ÿ›ก๏ธ
$USDC $BNB $SOL

#CryptoNews #SolanaUSTD #DeFi: #Allbridge #Web3Security
๐ŸฆŠ MetaMask hampir ยซdiretasยป oleh Korea Utara. Berita terbaru yang membuat dingin darah di komunitas Web3 saat ini: perusahaan Consensys secara tidak sadar mempekerjakan seorang pengembang Korea Utara dengan nama samaran ยซTyler Knappยป. Yang paling mengkhawatirkanโ€”selama hampir sebulan, agen ini dengan tenang membuat perubahan langsung pada inti kode dompet MetaMask yang digunakan jutaan orang di seluruh dunia. Untungnya, layanan keamanan internal berhasil mendeteksi ancaman tepat waktu dan langsung memblokir semua akses peretas tersebut ke rilis produk. ๐Ÿ”Kesimpulan utama bagi investor Insiden ini membuka tabir kerentanan mendasar dari raksasa teknologi modern. Anda bisa menghabiskan miliaran untuk melindungi server, tetapi faktor manusia dan rekrutmen staf yang terpusat tetap menjadi celah utama bagi para pelaku kejahatan. Bagi komunitas kripto, ini adalah pengingat keras lainnya: Keamanan aset Anda tidak boleh bergantung pada seberapa baik departemen HR perusahaan memeriksa paspor pengembang berikutnya. Masa depan ada pada protokol zero-trust (kepercayaan nol), desentralisasi penuh infrastruktur, serta audit kriptografi terbuka untuk setiap baris kode secara real time. #MetaMask #Consensys #CyberSecurity #Web3Security
๐ŸฆŠ MetaMask hampir ยซdiretasยป oleh Korea Utara.
Berita terbaru yang membuat dingin darah di komunitas Web3 saat ini: perusahaan Consensys secara tidak sadar mempekerjakan seorang pengembang Korea Utara dengan nama samaran ยซTyler Knappยป.
Yang paling mengkhawatirkanโ€”selama hampir sebulan, agen ini dengan tenang membuat perubahan langsung pada inti kode dompet MetaMask yang digunakan jutaan orang di seluruh dunia. Untungnya, layanan keamanan internal berhasil mendeteksi ancaman tepat waktu dan langsung memblokir semua akses peretas tersebut ke rilis produk.
๐Ÿ”Kesimpulan utama bagi investor
Insiden ini membuka tabir kerentanan mendasar dari raksasa teknologi modern. Anda bisa menghabiskan miliaran untuk melindungi server, tetapi faktor manusia dan rekrutmen staf yang terpusat tetap menjadi celah utama bagi para pelaku kejahatan.
Bagi komunitas kripto, ini adalah pengingat keras lainnya:
Keamanan aset Anda tidak boleh bergantung pada seberapa baik departemen HR perusahaan memeriksa paspor pengembang berikutnya.
Masa depan ada pada protokol zero-trust (kepercayaan nol), desentralisasi penuh infrastruktur, serta audit kriptografi terbuka untuk setiap baris kode secara real time.
#MetaMask #Consensys #CyberSecurity #Web3Security
ยท
--
Kehilangan paling menghancurkan dalam kripto jarang datang dari perdagangan yang buruk, melainkan dari eksploitasi keamanan yang sunyiโ€”celah yang sering kita anggap remeh. Terlalu banyak dari kita menghabiskan malam tanpa tidur memantau grafik, hanya untuk kehilangan seluruh aset dalam hitungan menit akibat protokol yang disusupi atau kerentanan pada smart contract. Ketakutan untuk terbangun dengan neraca yang sudah dibersihkan adalah hantu yang menghantui setiap investor aktif di ruang ini. Selama bertahun-tahun di pasar, saya telah menyaksikan siklus berputar, tetapi kemacetan mendasar tetap sama. Awal tahun ini, kepanikan jual menimpa sektor keamanan siber karena para investor khawatir kecerdasan buatan akan membuat pertahanan tradisional menjadi usang. Itu adalah salah perhitungan besar. AI tidak menggantikan kebutuhan akan keamanan; AI justru memperluas permukaan serangan, sehingga protokol pertahanan yang kuat menjadi lebih berharga dari sebelumnya. Sama seperti kita bergantung pada jaringan yang aman untuk $BTC transactions dan kode yang diaudit untuk $ETH smart contracts, seluruh perekonomian global mulai menyadari bahwa keamanan digital itu bukan pilihan. Itu adalah infrastruktur inti. Ketika pasar bereaksi berlebihan terhadap gangguan teknologi baru, biasanya hal itu menciptakan kesenjangan besar antara harga dan nilai untuk sistem yang benar-benar menjaga aset kita tetap aman. Apakah Anda memprioritaskan protokol keamanan dalam portofolio Anda, atau masih mengejar imbal hasil mentah? #Cybersecurity #Web3Security #CryptoInvesting
Kehilangan paling menghancurkan dalam kripto jarang datang dari perdagangan yang buruk, melainkan dari eksploitasi keamanan yang sunyiโ€”celah yang sering kita anggap remeh.

Terlalu banyak dari kita menghabiskan malam tanpa tidur memantau grafik, hanya untuk kehilangan seluruh aset dalam hitungan menit akibat protokol yang disusupi atau kerentanan pada smart contract. Ketakutan untuk terbangun dengan neraca yang sudah dibersihkan adalah hantu yang menghantui setiap investor aktif di ruang ini.

Selama bertahun-tahun di pasar, saya telah menyaksikan siklus berputar, tetapi kemacetan mendasar tetap sama. Awal tahun ini, kepanikan jual menimpa sektor keamanan siber karena para investor khawatir kecerdasan buatan akan membuat pertahanan tradisional menjadi usang. Itu adalah salah perhitungan besar. AI tidak menggantikan kebutuhan akan keamanan; AI justru memperluas permukaan serangan, sehingga protokol pertahanan yang kuat menjadi lebih berharga dari sebelumnya.

Sama seperti kita bergantung pada jaringan yang aman untuk $BTC transactions dan kode yang diaudit untuk $ETH smart contracts, seluruh perekonomian global mulai menyadari bahwa keamanan digital itu bukan pilihan. Itu adalah infrastruktur inti. Ketika pasar bereaksi berlebihan terhadap gangguan teknologi baru, biasanya hal itu menciptakan kesenjangan besar antara harga dan nilai untuk sistem yang benar-benar menjaga aset kita tetap aman.

Apakah Anda memprioritaskan protokol keamanan dalam portofolio Anda, atau masih mengejar imbal hasil mentah?

#Cybersecurity #Web3Security #CryptoInvesting
ยท
--
Semua orang mengira AI akan langsung menyelesaikan semua masalah keamanan kita, padahal sebenarnya kita sedang melangkah langsung ke era eksploit terbesar dalam sejarah. kebanyakan developer dan trader begitu sibuk mengejar narasi baru yang mengilap sampai mereka benar-benar mengabaikan infrastruktur dasar yang melindungi dana mereka. jujur saja, semuanya seru dan permainan sampai kamu bangun dengan dompet yang terkuras karena protokol yang kamu tiru tanpa banyak pikir soal keamanan dasar. lihat apa yang terjadi awal tahun ini saat pasar panik. banyak aset keamanan langsung dijual keras karena investor mengira AI akan mengotomatiskan pertahanan dalam semalam. itu kekeliruan perhitungan yang besar, bro. saat kita mengintegrasikan lebih banyak aset dunia nyata ke $BTC dan menskalakan jaringan terdesentralisasi, permukaan serangan berkembang lebih cepat daripada sistem pertahanan kita. kenyataannya, AI membuat para peretas jauh lebih efisien. kita sudah melihat ini dengan bot otomatis yang mengendus bug smart contract dalam hitungan menit. kalau kamu memegang aset infrastruktur seperti $FET atau bergantung pada web3 bridge, kamu perlu menyadari bahwa keamanan adalah satu-satunya hal yang berdiri di antara kamu dan risiko keok/ditipu. kalian sedang benar-benar melakukan lindung nilai (hedging) terhadap risiko keamanan, atau hanya berharap yang terbaik? #cybersecurity #cryptoanalysis #web3security
Semua orang mengira AI akan langsung menyelesaikan semua masalah keamanan kita, padahal sebenarnya kita sedang melangkah langsung ke era eksploit terbesar dalam sejarah.

kebanyakan developer dan trader begitu sibuk mengejar narasi baru yang mengilap sampai mereka benar-benar mengabaikan infrastruktur dasar yang melindungi dana mereka. jujur saja, semuanya seru dan permainan sampai kamu bangun dengan dompet yang terkuras karena protokol yang kamu tiru tanpa banyak pikir soal keamanan dasar.

lihat apa yang terjadi awal tahun ini saat pasar panik. banyak aset keamanan langsung dijual keras karena investor mengira AI akan mengotomatiskan pertahanan dalam semalam. itu kekeliruan perhitungan yang besar, bro. saat kita mengintegrasikan lebih banyak aset dunia nyata ke $BTC dan menskalakan jaringan terdesentralisasi, permukaan serangan berkembang lebih cepat daripada sistem pertahanan kita.

kenyataannya, AI membuat para peretas jauh lebih efisien. kita sudah melihat ini dengan bot otomatis yang mengendus bug smart contract dalam hitungan menit. kalau kamu memegang aset infrastruktur seperti $FET atau bergantung pada web3 bridge, kamu perlu menyadari bahwa keamanan adalah satu-satunya hal yang berdiri di antara kamu dan risiko keok/ditipu.

kalian sedang benar-benar melakukan lindung nilai (hedging) terhadap risiko keamanan, atau hanya berharap yang terbaik?

#cybersecurity #cryptoanalysis #web3security
ยท
--
Artikel
Berhenti Mengejar Hype AI. Fokus pada Keamanan.Kamu perhatikan bagaimana semua orang mengejar token AI yang sedang jadi hype berikutnya, sementara sepenuhnya mengabaikan infrastruktur yang benar-benar menjaga jaringan-jaringan ini tetap aman? Kebanyakan investor ritel akhirnya kehilangan uang pada proyek-proyek yang terlalu dipromosikan karena mereka membeli narasi, bukan melihat kegunaannya. Mereka terjebak dalam eksploit karena tidak menyadari bahwa sebuah jaringan hanya sebernilai lapisan keamanannya. Lihat lonjakan aset dunia nyata yang ditokenisasi dan AI terdesentralisasi. Kita memindahkan triliunan dolar nilai ke blockchain, namun kita memperlakukan keamanan seperti pemikiran belakangan. Saat kita menganalisis pertumbuhan jaringan seperti $BTC, jelas bahwa anggaran keamanan adalah satu-satunya metrik terpenting untuk kelangsungan hidup jangka panjang.

Berhenti Mengejar Hype AI. Fokus pada Keamanan.

Kamu perhatikan bagaimana semua orang mengejar token AI yang sedang jadi hype berikutnya, sementara sepenuhnya mengabaikan infrastruktur yang benar-benar menjaga jaringan-jaringan ini tetap aman?
Kebanyakan investor ritel akhirnya kehilangan uang pada proyek-proyek yang terlalu dipromosikan karena mereka membeli narasi, bukan melihat kegunaannya. Mereka terjebak dalam eksploit karena tidak menyadari bahwa sebuah jaringan hanya sebernilai lapisan keamanannya.
Lihat lonjakan aset dunia nyata yang ditokenisasi dan AI terdesentralisasi. Kita memindahkan triliunan dolar nilai ke blockchain, namun kita memperlakukan keamanan seperti pemikiran belakangan. Saat kita menganalisis pertumbuhan jaringan seperti $BTC , jelas bahwa anggaran keamanan adalah satu-satunya metrik terpenting untuk kelangsungan hidup jangka panjang.
ยท
--
Artikel
Biaya Blindspot Bernilai Triliunan Dolar yang Membuat Investor Kripto TertipuApakah kamu menyadari bagaimana pasar sepenuhnya keliru dalam memberi harga pada pertemuan antara AI, keamanan blockchain, dan aset yang ditokenisasi? Kebanyakan investor ritel kehilangan modal mereka bukan karena memilih token yang salah, melainkan karena mereka mengabaikan infrastruktur yang menjaga aset mereka tetap aman dari eksploitasi. Kita mengejar protokol dengan imbal hasil tinggi, hanya untuk melihat smart contract terkuras dalam semalam karena kita gagal menilai lapisan keamanannya. Narasi arus utama mengklaim bahwa AI akan mengotomatisasi dan menggantikan protokol keamanan tradisional, yang baru-baru ini memicu aksi jual besar-besaran pada aset defensif. Ini adalah kesalahan besar. Saat kita menghubungkan aset dunia nyata ke jaringan seperti $ETH dan meningkatkan skala pembayaran digital melalui $BTC, permukaan serangan tumbuh secara eksponensial. AI tidak menggantikan keamanan; AI justru mempersenjatai ancaman, membuat pertahanan kriptografis canggih menjadi satu-satunya tameng yang benar-benar layak.

Biaya Blindspot Bernilai Triliunan Dolar yang Membuat Investor Kripto Tertipu

Apakah kamu menyadari bagaimana pasar sepenuhnya keliru dalam memberi harga pada pertemuan antara AI, keamanan blockchain, dan aset yang ditokenisasi?
Kebanyakan investor ritel kehilangan modal mereka bukan karena memilih token yang salah, melainkan karena mereka mengabaikan infrastruktur yang menjaga aset mereka tetap aman dari eksploitasi. Kita mengejar protokol dengan imbal hasil tinggi, hanya untuk melihat smart contract terkuras dalam semalam karena kita gagal menilai lapisan keamanannya.
Narasi arus utama mengklaim bahwa AI akan mengotomatisasi dan menggantikan protokol keamanan tradisional, yang baru-baru ini memicu aksi jual besar-besaran pada aset defensif. Ini adalah kesalahan besar. Saat kita menghubungkan aset dunia nyata ke jaringan seperti $ETH dan meningkatkan skala pembayaran digital melalui $BTC , permukaan serangan tumbuh secara eksponensial. AI tidak menggantikan keamanan; AI justru mempersenjatai ancaman, membuat pertahanan kriptografis canggih menjadi satu-satunya tameng yang benar-benar layak.
Q-Day bukan lagi fiksi ilmiahโ€”begitu komputasi kuantum melewati titik kritis, semua enkripsi RSA/ECC hari ini akan langsung "telanjang". Baru saja saya melihat QIZ Security menyelesaikan putaran seed senilai 1,7 juta dolar AS, dipimpin oleh Evolution Equity Partners, dengan Singtel Innov8 ikut berpartisipasi. Tim yang didirikan pada 2025 ini melakukan sesuatu yang sangat praktis: tanpa perantara, akses API murni. Mereka melakukan pemindaian otomatis terhadap semua kunci, sertifikat, dan protokol enkripsi di dalam perusahaan, menandai semua algoritma lemah dan aset berisiko tinggi, lalu membantu Anda menyusun rencana migrasi ke kriptografi pasca-kuantum (PQC). Intinya, seperti memberi perusahaan "pemeriksaan anti-kuantum + rencana pindah". Kenapa patut diperhatikan: - NIST sudah menetapkan batch pertama standar PQC pada 2024; AS, Uni Eropa, dan Singapura semuanya mendorong jadwal kepatuhan - Singtel Innov8 turun tangan, kanal di jalur telekomunikasi & keamanan infrastruktur kunci kawasan Asia-Pasifik pada dasarnya sudah terbuka - Visualisasi aset kriptografi adalah kebutuhan mendesakโ€”banyak institusi bahkan tidak tahu persis berapa banyak RSA-2048 yang mereka miliki Nominal putaran seed tidak besar, tetapi bidang ini termasuk "keamanan berbasis kepatuhan" yang pasti meledak dalam 3โ€“5 tahun ke depan. Batas nilai perusahaan (valuation ceiling) bergantung pada apakah mereka bisa merangkul pelanggan-pelanggan perbankan dan sektor pemerintah/enterprise sebagai klien rujukan. #PQC #้‡ๅญๅฎ‰ๅ…จ #Web3Security
Q-Day bukan lagi fiksi ilmiahโ€”begitu komputasi kuantum melewati titik kritis, semua enkripsi RSA/ECC hari ini akan langsung "telanjang".

Baru saja saya melihat QIZ Security menyelesaikan putaran seed senilai 1,7 juta dolar AS, dipimpin oleh Evolution Equity Partners, dengan Singtel Innov8 ikut berpartisipasi.

Tim yang didirikan pada 2025 ini melakukan sesuatu yang sangat praktis: tanpa perantara, akses API murni. Mereka melakukan pemindaian otomatis terhadap semua kunci, sertifikat, dan protokol enkripsi di dalam perusahaan, menandai semua algoritma lemah dan aset berisiko tinggi, lalu membantu Anda menyusun rencana migrasi ke kriptografi pasca-kuantum (PQC). Intinya, seperti memberi perusahaan "pemeriksaan anti-kuantum + rencana pindah".

Kenapa patut diperhatikan:
- NIST sudah menetapkan batch pertama standar PQC pada 2024; AS, Uni Eropa, dan Singapura semuanya mendorong jadwal kepatuhan
- Singtel Innov8 turun tangan, kanal di jalur telekomunikasi & keamanan infrastruktur kunci kawasan Asia-Pasifik pada dasarnya sudah terbuka
- Visualisasi aset kriptografi adalah kebutuhan mendesakโ€”banyak institusi bahkan tidak tahu persis berapa banyak RSA-2048 yang mereka miliki

Nominal putaran seed tidak besar, tetapi bidang ini termasuk "keamanan berbasis kepatuhan" yang pasti meledak dalam 3โ€“5 tahun ke depan. Batas nilai perusahaan (valuation ceiling) bergantung pada apakah mereka bisa merangkul pelanggan-pelanggan perbankan dan sektor pemerintah/enterprise sebagai klien rujukan.

#PQC #้‡ๅญๅฎ‰ๅ…จ #Web3Security
ยท
--
Situs resmi pun bisa memunculkan otorisasi berbahaya: peristiwa senilai 3 juta dolar membuat saya kembali memahami GRVT SecureKey Pada 25 Juni, Polymarket mengonfirmasi bahwa sebuah vendor front-end pihak ketiga telah diretas, sehingga skrip berbahaya disuntikkan ke front-end asli yang diakses oleh sebagian pengguna. PeckShield mengutip investigasi rantai-onchain yang menyebut sekitar 3 juta dolar PUSD dipindahkan, lalu menyeberang dari Polygon ke Ethereum melalui bridge lintas-chain, dan dikonversi menjadi sekitar 1.893 ETH. Polymarket menyatakan telah menghapus dependensi yang terdampak, menghubungi pengguna terkait, serta memberikan kompensasi penuh. Hal yang paling tidak sesuai akal adalah: nama domain benar, HTTPS berjalan normal, dan akun juga bisa loginโ€”namun semuanya tidak cukup untuk membuktikan bahwa konten yang akan Anda tanda tangani benar-benar sesuai niat asli Anda. Inilah alasan saya meninjau ulang desain SecureKey @grvt_io . Menurut pusat bantuan GRVT, izin akun dipecah menjadi dua lapisan: email, kata sandi, atau Google/Microsoft OAuth termasuk kredensial Web2 yang digunakan untuk melihat aset, posisi, serta berpartisipasi dalam fungsi non-transaksi; setiap tindakan yang berpotensi mengubah kepemilikan aset memerlukan tanda tangan Web3 SecureKey. Secara esensial, SecureKey adalah pasangan kunci publik-pribadi Ethereum. Pengguna bisa memilih dompet eksternal, atau menggunakan skema email OTP yang didukung Privy. Makna dari pemisahan berlapis ini adalah: meskipun kredensial login Web2 bocor, penyerang tidak bisa hanya dengan status login menyelesaikan perubahan aset yang membutuhkan otorisasi SecureKey. Jika perangkat dikendalikan malware, ekstensi dompet eksternal diganti, atau pengguna menyetujui konten yang sudah dimanipulasi pada situs asli, tanda tangan kriptografis yang valid sekalipun masih bisa mengekspresikan niat yang salah. Self-custody mengurangi risiko pemindahan aset sepihak oleh platform, tetapi tidak otomatis menghilangkan risiko phishing, komponen yang bergantung (dependency), kontrak pintar, dan risiko dari tindakan pengguna sendiri. Setelah peristiwa ini, saya menambahkan lima pemeriksaan untuk setiap kali menandatangani: 1. Masuk lewat bookmark atau tautan resmi, tidak bergantung pada iklan pencarian dan tautan DM; 2. Pastikan permintaannya benar login, buat pesanan, otorisasi token, transfer, atau penarikan; 3. Verifikasi aset, jumlah, alamat tujuan, kontrak, serta cakupan otorisasi; 4. Jika tampilan halaman tidak sesuai dengan tampilan dompet, atau tiba-tiba meminta otorisasi tanpa batas, segera batalkan; 5. Untuk akun bernilai besar, sebisa mungkin gunakan perangkat penandatanganan yang terpisah, jangan digabung dengan lingkungan unduhan harian dan kunci bernilai tinggi. #grvt #SelfCustody #WalletSecurity #Web3Security
Situs resmi pun bisa memunculkan otorisasi berbahaya: peristiwa senilai 3 juta dolar membuat saya kembali memahami GRVT SecureKey

Pada 25 Juni, Polymarket mengonfirmasi bahwa sebuah vendor front-end pihak ketiga telah diretas, sehingga skrip berbahaya disuntikkan ke front-end asli yang diakses oleh sebagian pengguna. PeckShield mengutip investigasi rantai-onchain yang menyebut sekitar 3 juta dolar PUSD dipindahkan, lalu menyeberang dari Polygon ke Ethereum melalui bridge lintas-chain, dan dikonversi menjadi sekitar 1.893 ETH. Polymarket menyatakan telah menghapus dependensi yang terdampak, menghubungi pengguna terkait, serta memberikan kompensasi penuh.

Hal yang paling tidak sesuai akal adalah: nama domain benar, HTTPS berjalan normal, dan akun juga bisa loginโ€”namun semuanya tidak cukup untuk membuktikan bahwa konten yang akan Anda tanda tangani benar-benar sesuai niat asli Anda.

Inilah alasan saya meninjau ulang desain SecureKey @grvt_io . Menurut pusat bantuan GRVT, izin akun dipecah menjadi dua lapisan: email, kata sandi, atau Google/Microsoft OAuth termasuk kredensial Web2 yang digunakan untuk melihat aset, posisi, serta berpartisipasi dalam fungsi non-transaksi; setiap tindakan yang berpotensi mengubah kepemilikan aset memerlukan tanda tangan Web3 SecureKey.

Secara esensial, SecureKey adalah pasangan kunci publik-pribadi Ethereum. Pengguna bisa memilih dompet eksternal, atau menggunakan skema email OTP yang didukung Privy.

Makna dari pemisahan berlapis ini adalah: meskipun kredensial login Web2 bocor, penyerang tidak bisa hanya dengan status login menyelesaikan perubahan aset yang membutuhkan otorisasi SecureKey.

Jika perangkat dikendalikan malware, ekstensi dompet eksternal diganti, atau pengguna menyetujui konten yang sudah dimanipulasi pada situs asli, tanda tangan kriptografis yang valid sekalipun masih bisa mengekspresikan niat yang salah. Self-custody mengurangi risiko pemindahan aset sepihak oleh platform, tetapi tidak otomatis menghilangkan risiko phishing, komponen yang bergantung (dependency), kontrak pintar, dan risiko dari tindakan pengguna sendiri.

Setelah peristiwa ini, saya menambahkan lima pemeriksaan untuk setiap kali menandatangani:
1. Masuk lewat bookmark atau tautan resmi, tidak bergantung pada iklan pencarian dan tautan DM;
2. Pastikan permintaannya benar login, buat pesanan, otorisasi token, transfer, atau penarikan;
3. Verifikasi aset, jumlah, alamat tujuan, kontrak, serta cakupan otorisasi;
4. Jika tampilan halaman tidak sesuai dengan tampilan dompet, atau tiba-tiba meminta otorisasi tanpa batas, segera batalkan;
5. Untuk akun bernilai besar, sebisa mungkin gunakan perangkat penandatanganan yang terpisah, jangan digabung dengan lingkungan unduhan harian dan kunci bernilai tinggi.

#grvt #SelfCustody #WalletSecurity #Web3Security
ยท
--
Beralih dari keuangan tradisional ke Web3 memerlukan tanpa kompromi terhadap keamanan dan kontrol pengguna. Dengan menerapkan smart contract wallet yang canggih bersama kerangka kerja self-custody yang kuat, @grvt_io grvt_io memastikan bahwa para trader mempertahankan kepemilikan penuh atas aset digital mereka setiap saat. Penyiapan terdesentralisasi ini menghilangkan titik kegagalan tunggal sekaligus tetap memberikan kinerja tinggi dan latensi sangat rendah yang dibutuhkan untuk trading on-chain yang kompetitif. Mengeksplorasi bagaimana jaringan mereka mengintegrasikan mekanisme keselamatan ini sangat penting untuk memahami masa depan infrastruktur pertukaran terdesentralisasi. ๐Ÿ›ก๏ธ๐Ÿ’ป โ€‹#grvt #SelfCustody #DeFi: #Web3Security
Beralih dari keuangan tradisional ke Web3 memerlukan tanpa kompromi terhadap keamanan dan kontrol pengguna. Dengan menerapkan smart contract wallet yang canggih bersama kerangka kerja self-custody yang kuat, @grvt_io grvt_io memastikan bahwa para trader mempertahankan kepemilikan penuh atas aset digital mereka setiap saat. Penyiapan terdesentralisasi ini menghilangkan titik kegagalan tunggal sekaligus tetap memberikan kinerja tinggi dan latensi sangat rendah yang dibutuhkan untuk trading on-chain yang kompetitif. Mengeksplorasi bagaimana jaringan mereka mengintegrasikan mekanisme keselamatan ini sangat penting untuk memahami masa depan infrastruktur pertukaran terdesentralisasi. ๐Ÿ›ก๏ธ๐Ÿ’ป
โ€‹#grvt #SelfCustody #DeFi: #Web3Security
ยท
--
Artikel
Browser Anda adalah Mata Rantai Terlemah dalam CryptoPernahkah Anda menyadari bagaimana kita terobsesi dengan audit smart contract, tetapi sepenuhnya mengabaikan keamanan dasar browser dari dApp yang kita gunakan setiap hari? Kebanyakan trader kehilangan dana mereka bukan karena mereka membeli token yang buruk, melainkan karena mereka membiarkan sesi browser mereka terbuka lebar terhadap eksploitasi front-end. Satu tanda tangan yang salah atau kredensial yang tersimpan di cache dapat menguras seluruh wallet Anda sebelum Anda bahkan sempat menyadari apa yang terjadi. Narasi arus utama menyuruh Anda untuk sepenuhnya fokus pada cold storage, tetapi sesi browser aktif Anda adalah titik lemah yang sebenarnya. Untuk melindungi portofolio Anda, Anda perlu memperlakukan browser Web3 Anda seperti ruang bersih. Mulailah dengan menonaktifkan auto-fill, membersihkan cookie sesi setelah setiap sesi trading, dan menggunakan profil browser khusus untuk trading aktif.

Browser Anda adalah Mata Rantai Terlemah dalam Crypto

Pernahkah Anda menyadari bagaimana kita terobsesi dengan audit smart contract, tetapi sepenuhnya mengabaikan keamanan dasar browser dari dApp yang kita gunakan setiap hari?
Kebanyakan trader kehilangan dana mereka bukan karena mereka membeli token yang buruk, melainkan karena mereka membiarkan sesi browser mereka terbuka lebar terhadap eksploitasi front-end. Satu tanda tangan yang salah atau kredensial yang tersimpan di cache dapat menguras seluruh wallet Anda sebelum Anda bahkan sempat menyadari apa yang terjadi.
Narasi arus utama menyuruh Anda untuk sepenuhnya fokus pada cold storage, tetapi sesi browser aktif Anda adalah titik lemah yang sebenarnya. Untuk melindungi portofolio Anda, Anda perlu memperlakukan browser Web3 Anda seperti ruang bersih. Mulailah dengan menonaktifkan auto-fill, membersihkan cookie sesi setelah setiap sesi trading, dan menggunakan profil browser khusus untuk trading aktif.
QIZ Security menyelesaikan pendanaan seed sebesar 1,7 juta dolar AS, dipimpin oleh Evolution Equity Partners bersama Singtel Innov8. Perusahaan yang baru berdiri pada 2025 ini menargetkan medan yang nyaris belum siap bagi kebanyakan orangโ€”era pemecahan enkripsi oleh Q-Day kuantum. Strateginya sangat jelas: ยท Tanpa akses perantara, pemetaan otomatis berbasis API untuk aset terenkripsi end-to-end perusahaan ยท Satu tampilan peta untuk melihat semua kunci, protokol, serta eksposur risiko sandi lemah ยท Setelah itu menghasilkan peta jalan migrasi untuk enkripsi pasca-kuantum (PQC), langsung selaras dengan persyaratan kepatuhan global Manajemen aset kripto tradisional masih berada pada tahap "inventarisasi manual + Excel", sementara standar NIST PQC sudah diterapkan, dan jendela pengawasan regulasi mulai dipersempit. Siapa pun yang lebih dulu membuat aset terenkripsi terlihat (visible), dialah yang memegang kendali migrasi. Putaran seed saja sudah mendapat dukungan dari investor senior di bidang siber seperti Evolutionโ€”ini menunjukkan tata kelola PQC sedang bergeser dari "isu teknis" menjadi "isu rapat dewan". Ancaman kuantum bukan urusan besok, melainkan saatnya sudah mulai dikerjakan hari ini. #PQC #้‡ๅญๅฎ‰ๅ…จ #Web3Security
QIZ Security menyelesaikan pendanaan seed sebesar 1,7 juta dolar AS, dipimpin oleh Evolution Equity Partners bersama Singtel Innov8.

Perusahaan yang baru berdiri pada 2025 ini menargetkan medan yang nyaris belum siap bagi kebanyakan orangโ€”era pemecahan enkripsi oleh Q-Day kuantum.

Strateginya sangat jelas:
ยท Tanpa akses perantara, pemetaan otomatis berbasis API untuk aset terenkripsi end-to-end perusahaan
ยท Satu tampilan peta untuk melihat semua kunci, protokol, serta eksposur risiko sandi lemah
ยท Setelah itu menghasilkan peta jalan migrasi untuk enkripsi pasca-kuantum (PQC), langsung selaras dengan persyaratan kepatuhan global

Manajemen aset kripto tradisional masih berada pada tahap "inventarisasi manual + Excel", sementara standar NIST PQC sudah diterapkan, dan jendela pengawasan regulasi mulai dipersempit. Siapa pun yang lebih dulu membuat aset terenkripsi terlihat (visible), dialah yang memegang kendali migrasi.

Putaran seed saja sudah mendapat dukungan dari investor senior di bidang siber seperti Evolutionโ€”ini menunjukkan tata kelola PQC sedang bergeser dari "isu teknis" menjadi "isu rapat dewan".

Ancaman kuantum bukan urusan besok, melainkan saatnya sudah mulai dikerjakan hari ini.

#PQC #้‡ๅญๅฎ‰ๅ…จ #Web3Security
ยท
--
Artikel
Cacat Keamanan Kripto senilai $2 MiliarKebanyakan trader tidak menyadari bahwa lebih dari dua miliar dolar hilang akibat pelanggaran keamanan Web3 tahun lalu, padahal alat-alat yang memang dirancang untuk mencegah peretasan tersebut justru dibuang oleh para penjual panik awal tahun ini. Sungguh pukulan paling telak ketika token yang pernah Anda pegang selama berbulan-bulan tiba-tiba jatuh ke nol hanya dalam hitungan menit karena eksploit pada smart contract. Kami mengejar narasi berikutnya yang mengilap, sepenuhnya mengabaikan infrastruktur yang tak terlihat dan menjaga agar modal kita tetap amanโ€”sampai semuanya terlambat. Saya telah menyaksikan siklus ini terulang sejak masa-masa awal ketika pertukaran sering diretas setiap minggu, $BTC . Dulu, keamanan hanyalah pemikiran terakhir, tetapi sekarang keamanan adalah fondasi dari seluruh ekonomi digital. Ketika para pelaku pasar panik awal tahun ini, khawatir bahwa kecerdasan buatan akan menggantikan protokol keamanan tradisional, mereka melewatkan gambaran yang lebih besar. AI tidak menggantikan keamanan; AI justru meningkatkan skala ancaman, yang sebenarnya melipatgandakan kebutuhan akan sistem pertahanan yang kuat.

Cacat Keamanan Kripto senilai $2 Miliar

Kebanyakan trader tidak menyadari bahwa lebih dari dua miliar dolar hilang akibat pelanggaran keamanan Web3 tahun lalu, padahal alat-alat yang memang dirancang untuk mencegah peretasan tersebut justru dibuang oleh para penjual panik awal tahun ini.
Sungguh pukulan paling telak ketika token yang pernah Anda pegang selama berbulan-bulan tiba-tiba jatuh ke nol hanya dalam hitungan menit karena eksploit pada smart contract. Kami mengejar narasi berikutnya yang mengilap, sepenuhnya mengabaikan infrastruktur yang tak terlihat dan menjaga agar modal kita tetap amanโ€”sampai semuanya terlambat.
Saya telah menyaksikan siklus ini terulang sejak masa-masa awal ketika pertukaran sering diretas setiap minggu, $BTC . Dulu, keamanan hanyalah pemikiran terakhir, tetapi sekarang keamanan adalah fondasi dari seluruh ekonomi digital. Ketika para pelaku pasar panik awal tahun ini, khawatir bahwa kecerdasan buatan akan menggantikan protokol keamanan tradisional, mereka melewatkan gambaran yang lebih besar. AI tidak menggantikan keamanan; AI justru meningkatkan skala ancaman, yang sebenarnya melipatgandakan kebutuhan akan sistem pertahanan yang kuat.
Hitung mundur pembobolan kuantumโ€”siapa yang lebih dulu memperbaiki "benteng sandi" perusahaan? QIZ Security menyelesaikan putaran pendanaan awal senilai 1,7 juta dolar AS, dipimpin oleh Evolution Equity Partners, dengan Singtel Innov8 ikut berpartisipasi. Tim yang didirikan pada 2025 ini menyoroti satu hal yang sebagian besar CISO belum sempat menjadwalkan, tetapi pengawasan sudah mulai menyorotnyaโ€”tata kelola kriptografi pasca-kuantum (PQC). Yang mereka bangun bukan sekadar pemindai lain, melainkan platform manajemen postur sandi: ยท Akses tanpa agen, pemetaan otomatis aset enkripsi end-to-end melalui API murni ยท Menyusun kunci, protokol, algoritma lemah, dan sertifikat kedaluwarsa ยท Menghasilkan peta jalan migrasi yang siap untuk Q-Day, langsung selaras dengan NIST dan berbagai kerangka kepatuhan PQC di masing-masing wilayah Fokusnya jelas: sistem kriptografi tradisional sedang lebih dulu diberi harga oleh "kemampuan komputasi kuantum di masa depan". Untuk pemegang data jangka panjang seperti sektor keuangan, telekomunikasi, dan pemerintahan, semakin cepat melakukan inventarisasi, semakin murah. Kehadiran Singtel Innov8 dalam daftar juga memberi petunjuk tentang skenario implementasi di sisi telekom. Nilai putaran benih memang tidak besar, tetapi jendela waktu bagi sektor ini sedang terbukaโ€”ini adalah bisnis yang digerakkan oleh kepatuhan + penggantian aset yang sudah ada, tidak mengandalkan narasi, melainkan tenggat. #PQC #้‡ๅญๅฎ‰ๅ…จ #Web3Security
Hitung mundur pembobolan kuantumโ€”siapa yang lebih dulu memperbaiki "benteng sandi" perusahaan?

QIZ Security menyelesaikan putaran pendanaan awal senilai 1,7 juta dolar AS, dipimpin oleh Evolution Equity Partners, dengan Singtel Innov8 ikut berpartisipasi. Tim yang didirikan pada 2025 ini menyoroti satu hal yang sebagian besar CISO belum sempat menjadwalkan, tetapi pengawasan sudah mulai menyorotnyaโ€”tata kelola kriptografi pasca-kuantum (PQC).

Yang mereka bangun bukan sekadar pemindai lain, melainkan platform manajemen postur sandi:
ยท Akses tanpa agen, pemetaan otomatis aset enkripsi end-to-end melalui API murni
ยท Menyusun kunci, protokol, algoritma lemah, dan sertifikat kedaluwarsa
ยท Menghasilkan peta jalan migrasi yang siap untuk Q-Day, langsung selaras dengan NIST dan berbagai kerangka kepatuhan PQC di masing-masing wilayah

Fokusnya jelas: sistem kriptografi tradisional sedang lebih dulu diberi harga oleh "kemampuan komputasi kuantum di masa depan". Untuk pemegang data jangka panjang seperti sektor keuangan, telekomunikasi, dan pemerintahan, semakin cepat melakukan inventarisasi, semakin murah. Kehadiran Singtel Innov8 dalam daftar juga memberi petunjuk tentang skenario implementasi di sisi telekom.

Nilai putaran benih memang tidak besar, tetapi jendela waktu bagi sektor ini sedang terbukaโ€”ini adalah bisnis yang digerakkan oleh kepatuhan + penggantian aset yang sudah ada, tidak mengandalkan narasi, melainkan tenggat.

#PQC #้‡ๅญๅฎ‰ๅ…จ #Web3Security
โฑ๏ธ BATAS WAKTU 12 BULAN: Otoritas SFC Hong Kong secara resmi memaksa platform kripto dan pialang untuk membuang login OTP yang lemah demi autentikasi tingkat lanjut. Seiring penipuan phishing meningkat, regulator mendorong langkah tegas untuk mengamankan ruang perdagangan aset digital dan melindungi dana investor. Keamanan ditingkatkan! ๐Ÿ”’๐Ÿš€ #Crypto #HongKong #SFC #trading #Web3Security $OPN {spot}(OPNUSDT) $NVDAB {spot}(NVDABUSDT) $DOT {spot}(DOTUSDT)
โฑ๏ธ BATAS WAKTU 12 BULAN: Otoritas SFC Hong Kong secara resmi memaksa platform kripto dan pialang untuk membuang login OTP yang lemah demi autentikasi tingkat lanjut. Seiring penipuan phishing meningkat, regulator mendorong langkah tegas untuk mengamankan ruang perdagangan aset digital dan melindungi dana investor. Keamanan ditingkatkan! ๐Ÿ”’๐Ÿš€

#Crypto #HongKong #SFC #trading #Web3Security

$OPN
$NVDAB
$DOT
Q-Day tidak lagi sekadar topik fiksi ilmiah, melainkan peta kerja migrasi di meja CISO. QIZ Security baru saja menyelesaikan putaran pendanaan tahap awal (seed) senilai 1,7 juta dolar AS, dipimpin bersama oleh Evolution Equity Partners dan Singtel Innov8, dengan fokus pada bagian puzzle yang paling diremehkanโ€”manajemen postur kata sandi untuk Kripto (CSPM untuk Crypto). Pendekatannya sangat pragmatis: tanpa perlu men-deploy agen, murni melalui pemetaan otomatis berbasis API untuk mendeteksi seluruh kunci, sertifikat, protokol enkripsi, dan permukaan kerentanan algoritma lemah yang ada di dalam organisasi. โ€œAset bayangan enkripsiโ€ yang tersebar di cloud, SaaS, dan repositori kode kemudian disatukan menjadi daftar yang bisa dikelola, lalu diselaraskan dengan standar pasca-kuantum NIST untuk menghasilkan peta migrasi. Mengapa putaran ini patut diperhatikan: ยท Jendela kepatuhan PQC global sedang bergeser dari โ€œrekomendasiโ€ ke โ€œwajibโ€, sektor keuangan, telekomunikasi, dan pemerintahan lebih dulu menghadapi tekanan ยท Bergabungnya Singtel Innov8 berarti skenario migrasi enkripsi kelas operator telekomunikasi telah terverifikasi ยท Dibanding vendor PKI tradisional, titik masuk QIZ adalah visibilitas dan tata kelola, bukan penerbitan sertifikat itu sendiriโ€”posisi โ€œpenjual sekopโ€ yang khas Narasi anti-kuantum di rantai (on-chain) sering dianggap meme, tetapi di sisi perusahaan, ini adalah penulisan ulang fondasi infrastruktur yang pasti untuk lima tahun ke depan. Putaran seed ini mengunci dana keamanan kelas atas, menandakan institusi sedang antre dari sekarang. #PostQuantum #Cybersecurity #Web3Security
Q-Day tidak lagi sekadar topik fiksi ilmiah, melainkan peta kerja migrasi di meja CISO.

QIZ Security baru saja menyelesaikan putaran pendanaan tahap awal (seed) senilai 1,7 juta dolar AS, dipimpin bersama oleh Evolution Equity Partners dan Singtel Innov8, dengan fokus pada bagian puzzle yang paling diremehkanโ€”manajemen postur kata sandi untuk Kripto (CSPM untuk Crypto).

Pendekatannya sangat pragmatis: tanpa perlu men-deploy agen, murni melalui pemetaan otomatis berbasis API untuk mendeteksi seluruh kunci, sertifikat, protokol enkripsi, dan permukaan kerentanan algoritma lemah yang ada di dalam organisasi. โ€œAset bayangan enkripsiโ€ yang tersebar di cloud, SaaS, dan repositori kode kemudian disatukan menjadi daftar yang bisa dikelola, lalu diselaraskan dengan standar pasca-kuantum NIST untuk menghasilkan peta migrasi.

Mengapa putaran ini patut diperhatikan:
ยท Jendela kepatuhan PQC global sedang bergeser dari โ€œrekomendasiโ€ ke โ€œwajibโ€, sektor keuangan, telekomunikasi, dan pemerintahan lebih dulu menghadapi tekanan
ยท Bergabungnya Singtel Innov8 berarti skenario migrasi enkripsi kelas operator telekomunikasi telah terverifikasi
ยท Dibanding vendor PKI tradisional, titik masuk QIZ adalah visibilitas dan tata kelola, bukan penerbitan sertifikat itu sendiriโ€”posisi โ€œpenjual sekopโ€ yang khas

Narasi anti-kuantum di rantai (on-chain) sering dianggap meme, tetapi di sisi perusahaan, ini adalah penulisan ulang fondasi infrastruktur yang pasti untuk lima tahun ke depan. Putaran seed ini mengunci dana keamanan kelas atas, menandakan institusi sedang antre dari sekarang.

#PostQuantum #Cybersecurity #Web3Security
ยท
--
Peretas mencoba membackdoor sebuah paket npm Injective untuk mencuri kunci dompet โ€” aku melihatnya di Cointelegraph pagi ini. Jujur, ini jenis berita sisi pengembang yang tetap terngiang lebih lama daripada pantulan harga mana pun. Hal-hal rantai pasokan itu licik. Tidak ada yang menginstal dependensi sambil berpikir mereka sedang menyerahkan kunci; kamu hanya menginstal lalu lanjut. Untuk $INJ dan apa pun yang dibangun di atas Injective, bagian yang tidak nyaman bukanlah grafik โ€” melainkan apakah tim benar-benar sempat memeriksa apa yang mereka tarik minggu ini. Yang aku perhatikan: apakah Injective merilis daftar yang jelas tentang versi paket yang terdampak, dan apakah proyek-proyek Cosmos lainnya menjalankan pemeriksaan yang sama sebelum menganggap semuanya selesai. #Injective #INJ #Web3Security
Peretas mencoba membackdoor sebuah paket npm Injective untuk mencuri kunci dompet โ€” aku melihatnya di Cointelegraph pagi ini. Jujur, ini jenis berita sisi pengembang yang tetap terngiang lebih lama daripada pantulan harga mana pun.

Hal-hal rantai pasokan itu licik. Tidak ada yang menginstal dependensi sambil berpikir mereka sedang menyerahkan kunci; kamu hanya menginstal lalu lanjut. Untuk $INJ dan apa pun yang dibangun di atas Injective, bagian yang tidak nyaman bukanlah grafik โ€” melainkan apakah tim benar-benar sempat memeriksa apa yang mereka tarik minggu ini.

Yang aku perhatikan: apakah Injective merilis daftar yang jelas tentang versi paket yang terdampak, dan apakah proyek-proyek Cosmos lainnya menjalankan pemeriksaan yang sama sebelum menganggap semuanya selesai.

#Injective #INJ #Web3Security
Jalur keamanan era pasca-quantum kini mendapat pemain baru. QIZ Security baru saja menyelesaikan putaran seed senilai 17 juta dolar AS, dengan Bessemer Venture Partners dan Merlin Ventures sebagai pemimpin putaran, sementara Evolution Equity, Singtel Innov8, dan lainnya ikut berpartisipasi. Yang lebih menarik bagi saya adalah latar belakang timโ€”co-founder Itan Barmes sebelumnya menangani bisnis persiapan keamanan jaringan kuantum global di Deloitte. Ben Volkow dan Lenny Ridel juga sama-sama merupakan veteran keamanan perusahaan. Yang mereka kerjakan mungkin tidak terlalu โ€œseksiโ€, tapi sangat serius: membantu perusahaan memetakan aset kripto, menilai risiko yang dapat dipecahkan oleh komputasi kuantum, serta mendorong upaya migrasi dan perbaikan. Saat ini platform mereka sudah diterapkan di sektor keuangan, telekomunikasi, kesehatan, dan infrastruktur kritis. Daftar mitra mereka mencakup Cisco, AWS, Google, CrowdStrike, Deloitte, EY, dan IBM. Pelajaran untuk industri kripto sebenarnya cukup jelas. Algoritma kurva elipsโ€”yang menjadi dasar bagi Bitcoin, Ethereum, dan sebagian besar tanda tangan di rantai (on-chain)โ€”akan menjadi rapuh ketika dihadapkan pada komputer kuantum yang cukup kuat. Meski โ€œQ-dayโ€ belum tiba, otoritas pengatur sudah mendorong jadwal migrasi ke PQC. Dompet institusional dan penyedia kustodian pada akhirnya akan menghadapi masalah yang sama. Ketika lembaga keuangan tradisional dan vendor cloud mulai mengalokasikan anggaran untuk pasca-kuantum, pihak-pihak di proyek kripto juga seharusnya memasukkan hal ini ke dalam roadmap bertahun-tahun, bukan bereaksi mendadak saat titik kritis sudah di depan mata. Pendanaan seed sebesar 17 juta dolar AS untuk sebuah platform manajemen PQC tergolong sinyal valuasi yang cukup agresifโ€”menunjukkan bahwa VC menilai peluangnya sedang terbuka. #PostQuantum #Cybersecurity #Web3Security
Jalur keamanan era pasca-quantum kini mendapat pemain baru. QIZ Security baru saja menyelesaikan putaran seed senilai 17 juta dolar AS, dengan Bessemer Venture Partners dan Merlin Ventures sebagai pemimpin putaran, sementara Evolution Equity, Singtel Innov8, dan lainnya ikut berpartisipasi.

Yang lebih menarik bagi saya adalah latar belakang timโ€”co-founder Itan Barmes sebelumnya menangani bisnis persiapan keamanan jaringan kuantum global di Deloitte. Ben Volkow dan Lenny Ridel juga sama-sama merupakan veteran keamanan perusahaan. Yang mereka kerjakan mungkin tidak terlalu โ€œseksiโ€, tapi sangat serius: membantu perusahaan memetakan aset kripto, menilai risiko yang dapat dipecahkan oleh komputasi kuantum, serta mendorong upaya migrasi dan perbaikan. Saat ini platform mereka sudah diterapkan di sektor keuangan, telekomunikasi, kesehatan, dan infrastruktur kritis. Daftar mitra mereka mencakup Cisco, AWS, Google, CrowdStrike, Deloitte, EY, dan IBM.

Pelajaran untuk industri kripto sebenarnya cukup jelas. Algoritma kurva elipsโ€”yang menjadi dasar bagi Bitcoin, Ethereum, dan sebagian besar tanda tangan di rantai (on-chain)โ€”akan menjadi rapuh ketika dihadapkan pada komputer kuantum yang cukup kuat. Meski โ€œQ-dayโ€ belum tiba, otoritas pengatur sudah mendorong jadwal migrasi ke PQC. Dompet institusional dan penyedia kustodian pada akhirnya akan menghadapi masalah yang sama. Ketika lembaga keuangan tradisional dan vendor cloud mulai mengalokasikan anggaran untuk pasca-kuantum, pihak-pihak di proyek kripto juga seharusnya memasukkan hal ini ke dalam roadmap bertahun-tahun, bukan bereaksi mendadak saat titik kritis sudah di depan mata.

Pendanaan seed sebesar 17 juta dolar AS untuk sebuah platform manajemen PQC tergolong sinyal valuasi yang cukup agresifโ€”menunjukkan bahwa VC menilai peluangnya sedang terbuka.

#PostQuantum #Cybersecurity #Web3Security
Artikel
Di Luar Sensasi: Membangun Utilitas Berkelanjutan dengan Newton ProtocolDi dunia Web3 yang bergerak cepat, mudah terjebak oleh kebisingan pasar dan kegembiraan sementara. Namun, nilai sejati tidak digerakkan oleh spekulasiโ€”nilai tersebut dibangun atas utilitas nyata yang berkelanjutan. Saat jaringan terdesentralisasi berkembang untuk mengakomodasi modal institusional, industri menyadari bahwa kelangsungan jangka panjang menuntut pergeseran dari keamanan reaktif menuju lapisan perlindungan yang kokoh dan native. Newton Protocol memimpin pergeseran mendasar ini dengan Mainnet Beta-nya, membuktikan bahwa masa depan keuangan terdesentralisasi (DeFi) milik protokol yang memprioritaskan keamanan struktural daripada sensasi sesaat.

Di Luar Sensasi: Membangun Utilitas Berkelanjutan dengan Newton Protocol

Di dunia Web3 yang bergerak cepat, mudah terjebak oleh kebisingan pasar dan kegembiraan sementara. Namun, nilai sejati tidak digerakkan oleh spekulasiโ€”nilai tersebut dibangun atas utilitas nyata yang berkelanjutan. Saat jaringan terdesentralisasi berkembang untuk mengakomodasi modal institusional, industri menyadari bahwa kelangsungan jangka panjang menuntut pergeseran dari keamanan reaktif menuju lapisan perlindungan yang kokoh dan native.
Newton Protocol memimpin pergeseran mendasar ini dengan Mainnet Beta-nya, membuktikan bahwa masa depan keuangan terdesentralisasi (DeFi) milik protokol yang memprioritaskan keamanan struktural daripada sensasi sesaat.
Otoritas Sekuritas Hong Kong turun tangan: langsung memberi batas tegas kepada perusahaan sekuritas berbasis internet dan platform perdagangan aset virtual. Pelanggan tidak boleh lagi menggunakan password sekali pakai (OTP) yang didasarkan pada pengikatan akun dengan perangkat. Alasannya sangat jelasโ€”kasus OTP yang dipancing (phishing) dan SIM card yang disusupi (SIM hijacking) sudah terlalu banyak, sehingga sulit untuk mencegah penipuan yang meniru. Regulator mewajibkan penggunaan kunci akses (passkey) atau metode autentikasi yang lebih โ€œkerasโ€ seperti pengikatan perangkat. Sekuritas besar langsung mengeksekusi, sementara institusi lain diberi tenggat 12 bulan untuk menerapkannya. Selain pencegahan, platform juga harus mampu melakukan: ยท Mendeteksi login, transaksi, dan penarikan dana yang mencurigakan ยท Memberi notifikasi real-time kepada pengguna saat ada aksi penting pada akun ยท Respons cepat terhadap insiden peretasan ยท Mengingatkan pelanggan secara berkala untuk waspada phishing Isyarat untuk industri ini sangat terang: biaya kepatuhan akan naik satu tingkat, tapi ini juga merupakan jalur yang harus ditempuh agar platform aset virtual menuju standar keamanan kelas keuangan tradisional. Jika aset pengguna dicuri, platform tidak akan mudah lagi melepaskan tanggung jawab. Sekalian pengingatโ€”sekeras apa pun platformnya, kunci privat, seed phrase (mnemonic), dan perangkat login Anda sendiri tetap menjadi garis pertahanan pertama. #้ฆ™ๆธฏ็›‘็ฎก #ไบคๆ˜“ๆ‰€ๅฎ‰ๅ…จ #Web3Security
Otoritas Sekuritas Hong Kong turun tangan: langsung memberi batas tegas kepada perusahaan sekuritas berbasis internet dan platform perdagangan aset virtual. Pelanggan tidak boleh lagi menggunakan password sekali pakai (OTP) yang didasarkan pada pengikatan akun dengan perangkat.

Alasannya sangat jelasโ€”kasus OTP yang dipancing (phishing) dan SIM card yang disusupi (SIM hijacking) sudah terlalu banyak, sehingga sulit untuk mencegah penipuan yang meniru. Regulator mewajibkan penggunaan kunci akses (passkey) atau metode autentikasi yang lebih โ€œkerasโ€ seperti pengikatan perangkat. Sekuritas besar langsung mengeksekusi, sementara institusi lain diberi tenggat 12 bulan untuk menerapkannya.

Selain pencegahan, platform juga harus mampu melakukan:
ยท Mendeteksi login, transaksi, dan penarikan dana yang mencurigakan
ยท Memberi notifikasi real-time kepada pengguna saat ada aksi penting pada akun
ยท Respons cepat terhadap insiden peretasan
ยท Mengingatkan pelanggan secara berkala untuk waspada phishing

Isyarat untuk industri ini sangat terang: biaya kepatuhan akan naik satu tingkat, tapi ini juga merupakan jalur yang harus ditempuh agar platform aset virtual menuju standar keamanan kelas keuangan tradisional. Jika aset pengguna dicuri, platform tidak akan mudah lagi melepaskan tanggung jawab.

Sekalian pengingatโ€”sekeras apa pun platformnya, kunci privat, seed phrase (mnemonic), dan perangkat login Anda sendiri tetap menjadi garis pertahanan pertama.

#้ฆ™ๆธฏ็›‘็ฎก #ไบคๆ˜“ๆ‰€ๅฎ‰ๅ…จ #Web3Security
ยท
--
Bullish
๐Ÿง  Berhenti biarkan pemasaran kripto yang malas menipumu. Setiap protokol baru pasti suka menempelkan tulisan "Secured by EigenLayer" di halaman mereka untuk mendapatkan hype dan kredibilitas instan. Tapi sebuah protokol tidak sekadar meminjam keamanan secara pasif seperti penyewa yang meminjam reputasi tuan rumah. Primitif infrastruktur nyata seperti Newton Protocol ($NEWT)*beroperasi sepenuhnya secara berbeda. Sebagai Actively Validated Service (AVS), operator node harus secara eksplisit memilih masuk (opt in) dan mempertaruhkan token mereka sendiri $NEWT token langsung terhadap aturan ketat dari mesin kebijakan pratransaksi Newton. Jika seorang operator berkolusi atau mencoba membiarkan data yang curang lolos melalui execution sandbox, taruhan NEWT mereka secara langsung dipertaruhkan untuk di-slash. Total value locked (TVL) utama sebuah jaringan berarti tidak ada apa-apa jika modal tidak benar-benar dikomitkan ke kondisi slashing yang spesifik tersebut. Deterrent ekonomi yang sesungguhnya membutuhkan konsekuensi nyata. Saat pasar menyaring kebisingan spekulatif, token utilitas yang dibangun di atas verifikabilitas kriptografis dan fondasi keamanan ekonomi yang kerasโ€”seperti $NEWT anchoring yang menancap sebagai baseline infrastruktur strukturalโ€”itulah yang mendefinisikan arsitektur nyata tahun 2026. ๐Ÿ‘‡ Kamu berinvestasi berdasarkan kata-kata buzz pemasaran yang mencolok, atau kamu melihat kondisi slashing operator yang benar-benar terjadi? Tulis pendapatmu di kolom komentar! @NewtonProtocol #Newt $NEWT #EigenLayer #AVS #CryptoInfrastructure #Web3Security
๐Ÿง  Berhenti biarkan pemasaran kripto yang malas menipumu.

Setiap protokol baru pasti suka menempelkan tulisan "Secured by EigenLayer" di halaman mereka untuk mendapatkan hype dan kredibilitas instan. Tapi sebuah protokol tidak sekadar meminjam keamanan secara pasif seperti penyewa yang meminjam reputasi tuan rumah.

Primitif infrastruktur nyata seperti Newton Protocol ($NEWT )*beroperasi sepenuhnya secara berbeda. Sebagai Actively Validated Service (AVS), operator node harus secara eksplisit memilih masuk (opt in) dan mempertaruhkan token mereka sendiri $NEWT token langsung terhadap aturan ketat dari mesin kebijakan pratransaksi Newton.

Jika seorang operator berkolusi atau mencoba membiarkan data yang curang lolos melalui execution sandbox, taruhan NEWT mereka secara langsung dipertaruhkan untuk di-slash.

Total value locked (TVL) utama sebuah jaringan berarti tidak ada apa-apa jika modal tidak benar-benar dikomitkan ke kondisi slashing yang spesifik tersebut. Deterrent ekonomi yang sesungguhnya membutuhkan konsekuensi nyata.

Saat pasar menyaring kebisingan spekulatif, token utilitas yang dibangun di atas verifikabilitas kriptografis dan fondasi keamanan ekonomi yang kerasโ€”seperti $NEWT anchoring yang menancap sebagai baseline infrastruktur strukturalโ€”itulah yang mendefinisikan arsitektur nyata tahun 2026.

๐Ÿ‘‡ Kamu berinvestasi berdasarkan kata-kata buzz pemasaran yang mencolok, atau kamu melihat kondisi slashing operator yang benar-benar terjadi? Tulis pendapatmu di kolom komentar!

@NewtonProtocol #Newt $NEWT #EigenLayer #AVS #CryptoInfrastructure #Web3Security
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
โšก๏ธ Dapatkan informasi terbaru dan berguna tentang kripto.
๐Ÿ’ฌ Dipercayai oleh bursa kripto terbesar di dunia.
๐Ÿ‘ Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel