Jujur saja gan, selama ini saya sering sekali mendengar exchanger kena hack.tapi sampai saat ini saya belum pernah dengar ada wallet ke hack. Paling2 saya pernah dengar myetherwallet ke hack tapi ujung2nya hoax.dan seandainya ribut aset hilang adalah karena teledor ngisi private key. Pasword dll. Apakah yang namanya wallet itu 100% aman dari hacker? Karena sy belum pernah mendengar ada wallet ke hack.
Apakah agan pernah mendengar wallet kena hack?
Dan apakah exchanger itu sistem nya lebih lemah dari wallet karena mudah kena hack?
Definisikan dulu apa itu
hack yang dimaksud, dan jangan
hit and run, agan punya riwayat bikin thread terus ditinggal gak tahu kemana sampe berhalaman-halaman.
#1 Definisi
hackKalau merujuk ke Dictionary.com,
hack itu diterjemahkan sebagai berikut:
a. to modify (a computer program or electronic device) or write (a program) in a skillful or clever way:
b. to circumvent security and break into (a network, computer, file, etc.), usually with malicious intent:
Sumber:
https://www.dictionary.com/browse/hackMaka
hack bisa diasumsikan sebagai usaha untuk mengubah atau menulis program dengan cara tertentu yang pintar/unik, atau untuk menerobos keamanan tertentu dengan niat yang buruk. Saya asumsikan yang dimaksud yang kedua, walaupun dalam prosesnya bisa melibatkan upaya pengubahan dan penulisan program itu.
#2 Pernah atau tidak wallet ke
hackWallet apa dulu? Terus asumsi "pernah ke hack" ini yang seperti apa, karena semuanya bisa diperdebatkan. Ada yang bilang "hack" itu hanya kalau private key bisa terbuka, ada yang bilang hack itu termasuk kalau wallet tidak bisa mencegah pengubahan pada alamat tujuan yang diinput oleh trojan dst. Kalau ini gak jelas, ya sulit menentukan apa pernah wallet kena hack atau tidak.
Terkait potensi wallet kena hack, sudah ada beberapa post yang menjelaskan beberapa wallet memiliki kelemahan keamanan yang bisa dipakai untuk aktivitas
hacking, misalnya
https://bitcointalksearch.org/topic/brainwallet-defcon-attack-discussion-advice-qa-brainflayer-info-etc-1148611. Update Core terbaru juga bisa dianggap sebagai
patch terhadap kelemahan wallet Bitcoin Core versi sebelumnya, yang bisa dimanfaatkan untuk menambah jumlah Bitcoin melebihi dari yang seharusnya karena double-spend bisa terjadi (see
https://bitcoincore.org/en/2018/09/20/notice/). Kasus Bancor yang kena hack kemaren juga terjadi (menurut Bancor) karena hacker bisa mengakses wallet yang dipakai untuk memperbarui smart-contract yang dimiliki oleh Bancor (
https://www.businessinsider.sg/bancor-hack-ethereum-2018-7/?r=US&IR=T).
Kalau agan belum pernah dengar peristiwa-peristiwa itu, saran saya baca banyak berita, Googling, dst. Hanya karena situ gak pernah dengar bukan berarti kejadiannya gak pernah ada.
#3 Exchange apa lebih lemah daripada wallet
Exchange yang mana?
Tidak semua exchange punya sistem keamanan dan infrastruktur yang sama, menyebut exchange lebih lemah atau kuat tanpa dasar juga jadi keliru nanti. Silakan baca kisah bagaimana exchange-exchange kena hack, mungkin bisa jadi gambaran bahwa exchange yang kena hack itu sebabnya bervariasi, dari manajemen yang buruk, source kode yang buruk, private key hot wallet gak dienkripsi (misal Mt. Gox,
https://blockonomi.com/mt-gox-hack/) sampai komputer perusahaan yang disusupi virus (
https://blockonomi.com/mt-gox-hack/) dst. Karena perbedaan sistem ini maka agak sulit menentukan mana yang lebih kuat, karena beda variabel antara wallet dan exchange.