Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract

Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract

CoinfolksCoinfolks2025/05/29 19:08
Oleh:oleh Aryo Bimo Pratama

Cork Protocol, sebuah platform decentralized finance (DeFi), mengalami insiden eksploitasi smart contract pada 28 Mei, yang mengakibatkan kerugian sekitar $12 juta dalam bentuk aset digital.

Menurut perusahaan keamanan siber Cyvers, peretasan ini terjadi pada pukul 11:23:19 UTC dan didanai oleh sebuah alamat dompet yang diakhiri dengan “762B”. Berdasarkan laporan, pelaku memanfaatkan celah eksploitasi untuk mencuri sekitar 3.761 Wrapped Staked Ether (wstETH), yang kemudian langsung dikonversi menjadi Ether (ETH) tak lama setelah serangan terjadi.

“Kami sedang menyelidiki potensi eksploitasi pada Cork Protocol dan telah menghentikan sementara seluruh kontrak. Kami akan memberikan pembaruan lebih lanjut secepatnya,” tulis Phil Fogel, salah satu pendiri Cork Protocol, melalui akun X.

Eksploitasi terhadap Cork Protocol ini menjadi insiden peretasan terbaru yang melanda industri kripto, menunjukkan bahwa keamanan siber masih menjadi masalah utama di sektor ini.

Insiden semacam ini terus menurunkan tingkat kepercayaan pengguna dan mendorong para eksekutif industri kripto untuk menyerukan peningkatan langkah-langkah keamanan yang lebih baik.

Kasus Serupa: Cetus Kehilangan $223 Juta Beberapa Hari Sebelumnya

Sebelumnya, pada 22 Mei, platform decentralized crypto exchange (DEX) Cetus, yang dibangun di atas jaringan Sui, juga menjadi korban peretasan dengan nilai kerugian mencapai $223 juta.

Sebagian besar dana berhasil dibekukan oleh para validator Sui, namun langkah ini justru memicu perdebatan terkait tingkat sentralisasi jaringan tersebut dan bagaimana seharusnya para validator blockchain bertindak setelah terjadi insiden peretasan besar.

Tim Cetus kemudian mengumumkan bounty sebesar $6 juta bagi para white hat hackers yang membantu dalam mengembalikan dana yang dicuri.

Firma keamanan blockchain Dedaub merilis laporan post-mortem yang membedah detail insiden ini. Menurut laporan tersebut, peretasan terjadi akibat eksploitasi pada parameter likuiditas yang digunakan oleh automated market maker (AMM) Cetus.

Baca Juga 6 Airdrop Baru yang Buka Whitelist (WL)

Para peretas memanfaatkan celah dengan mengubah nilai-nilai yang tidak terdeteksi dalam pemeriksaan most significant bits (MSB). Perubahan pada bagian MSB dalam kode biner dapat secara signifikan memengaruhi nilai yang dihasilkan oleh kode tersebut.

Dengan manipulasi ini, para peretas mampu menambahkan jumlah likuiditas dalam sistem secara besar-besaran hanya dengan satu perintah, kemudian menguras dana dari berbagai pool likuiditas dengan total ratusan juta dolar.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Kamino Finance Memulai Musim 4 dengan Model Hadiah Baru, Membuka Alokasi Musim 3

Singkatnya Kamino Finance telah meluncurkan Musim 4 dengan struktur hadiah yang dirubah menggantikan Poin Kamino, memperkenalkan insentif KMNO waktu nyata, dan terus memperluas DeFi ekosistem di Solana dengan aset yang digunakan lebih dari $4 miliar.

MPOST2025/05/30 14:32
Kamino Finance Memulai Musim 4 dengan Model Hadiah Baru, Membuka Alokasi Musim 3

Solayer Meluncurkan InfiniSVM DevNet Untuk Mempercepat dApps Berbasis Solana

Singkatnya Solayer telah meluncurkan InfiniSVM, blockchain yang dipercepat perangkat keras yang menawarkan lebih dari 1 juta TPS, kompatibilitas Solana VM, dan alat yang mudah digunakan pengembang untuk meningkatkan kinerja dan skalabilitas dApp.

MPOST2025/05/30 14:32
Solayer Meluncurkan InfiniSVM DevNet Untuk Mempercepat dApps Berbasis Solana

Klub sepak bola terkemuka Paris Saint-Germain mengumumkan perbendaharaan Bitcoin

Pär Helgosson, kepala PSG Labs, mengatakan bahwa klub sepak bola tersebut mulai mengakuisisi Bitcoin tahun lalu. Klub ini juga berencana untuk berinvestasi dalam "pengusaha Bitcoin" dan "usaha Bitcoin."

The Block2025/05/30 10:17
Klub sepak bola terkemuka Paris Saint-Germain mengumumkan perbendaharaan Bitcoin

Thailand bergerak untuk memblokir Bybit, OKX, dan lainnya karena operasi tanpa lisensi

Pengumuman Singkat Regulator sekuritas Thailand mengumumkan bahwa bursa kripto Bybit, 1000X, Coinex, OKX, dan XT akan dilarang secara lokal mulai 28 Juni. Dikatakan bahwa langkah ini adalah tindakan pencegahan untuk memerangi pencucian uang.

The Block2025/05/30 10:17
Thailand bergerak untuk memblokir Bybit, OKX, dan lainnya karena operasi tanpa lisensi