AI Permudah Peretas Sembunyikan Malware di Blockchain, Serangan Melonjak 440%
Baca dalam 60 detik
- Aktivitas blockchain berbahaya naik 440% setelah model AI open source China tanpa filter mempermudah peretasan.
- Kelompok terkait negara seperti Korea Utara dan Iran memakai TRON, Aptos, dan Bitcoin untuk menyimpan perintah malware.
- Memblokir lalu lintas blockchain berisiko mengganggu dompet digital dan layanan keuangan terdesentralisasi global.

Peretas kini memanfaatkan blockchain publik sebagai tempat menyembunyikan instruksi malware, menciptakan jalur komunikasi yang tetap hidup meski server konvensional sudah dimatikan. Data terbaru dari Chainalysis menunjukkan lonjakan 440% dalam aktivitas blockchain berbahaya, dengan entri harian naik dari 2,06 menjadi 11,1 sejak kemunculan sistem AI generasi baru.
Teknik yang disebut "dead drop" blockchain ini menggunakan data transaksi atau kontrak pintar sebagai titik pencarian. Komputer yang terinfeksi dapat mengambil perintah, alamat, atau informasi konfigurasi dari ledger yang tersebar di banyak node. Karena catatan blockchain terdistribusi, penghapusan server biasa tidak menghapus informasi yang sudah tersimpan di rantai blok.
Operasi yang terkait dengan Korea Utara, dikenal sebagai UNC5342, memakai TRON dan Aptos sebagai rute alternatif sebelum mengambil instruksi terenkripsi melalui BNB Chain. Malware mereka dapat memeriksa satu jaringan, beralih ke jaringan lain bila perlu, dan mengambil alamat terbaru tanpa perlu menerima paket malware baru. Sementara itu, aktor Iran yang diduga terhubung dengan kementerian intelijen menyematkan informasi routing terenkode di dalam transaksi Bitcoin untuk pengambilan malware. Penjahat siber berbahasa Rusia bahkan mengomersialkan teknik ini, menggunakan kontrak Polygon untuk menyediakan infrastruktur berbasis blockchain bagi berbagai pelanggan.
Lonjakan ini tidak lepas dari peran AI. Menurut Chainalysis, kemunculan model open source China berkapasitas tinggi yang lebih longgar dalam permintaan pengembangan malware mempercepat tren tersebut. Sebelumnya, membangun infrastruktur malware berbasis blockchain membutuhkan keahlian di bidang perangkat lunak berbahaya, jaringan cryptocurrency, dan sistem komunikasi terdistribusi. Kini, alat AI menurunkan hambatan pengetahuan dengan membantu operator kurang berpengalaman memahami teknologi asing dan menghasilkan komponen yang diperlukan.
"Meskipun eksploitasi blockchain oleh organisasi terkait negara seperti Korea Utara semakin canggih, catatan on-chain yang ditinggalkan penyerang justru dapat menjadi petunjuk penting untuk melacak mereka," ujar Kwon Jun-hyeok, General Manager Chainalysis Korea. "Melacak jejak ini dan mengidentifikasi penyerang serta infrastruktur terkait melalui intelijen blockchain akan semakin krusial dalam merespons ancaman siber baru."
Bagi Indonesia, perkembangan ini menimbulkan tantangan ganda. Di satu sisi, adopsi cryptocurrency dan blockchain terus tumbuh, dengan Bappebti mencatat nilai transaksi aset kripto nasional yang signifikan. Di sisi lain, regulator dan penegak hukum menghadapi kesulitan karena memblokir lalu lintas blockchain berisiko mengganggu dompet digital, aplikasi terdesentralisasi, bursa, dan layanan keuangan terdesentralisasi yang sah. Otoritas seperti BSSN dan Kominfo perlu memperkuat pemantauan on-chain tanpa menghambat inovasi.
Para pembela juga menghadapi dilema: penyerang dapat mengoperasikan node blockchain sendiri, mengurangi ketergantungan pada penyedia eksternal yang bisa ditekan. Beberapa operator menyembunyikan alamat server di dalam pengenal dompet tanpa kunci pribadi yang bisa dipakai, lalu menggunakan transfer bernilai nol untuk memicu pengambilan malware. Transaksi semacam itu meninggalkan jejak publik yang dapat diperiksa penyidik, berpotensi menjadi petunjuk berharga meski penyerang berusaha menyamarkan infrastruktur.
Ke depan, pertanyaannya bukan hanya bagaimana memblokir, tetapi bagaimana memanfaatkan catatan publik blockchain sebagai alat pelacakan. Jika AI terus menurunkan ambang batas keahlian, akankah regulator global mampu beradaptasi sebelum infrastruktur malware berbasis blockchain menjadi standar baru?


