Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, tanpa on-chain
Konversi
Tanpa biaya, tanpa slippage
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan fitur
Dari pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Resupply Kehilangan US$9,6 Juta! DeFi Kembali Dibobol

Resupply Kehilangan US$9,6 Juta! DeFi Kembali Dibobol

CoinfolksCoinfolks2025/06/30 10:56
Oleh:oleh Aryo Bimo Pratama

Protokol decentralized finance (DeFi) Resupply baru saja mengonfirmasi bahwa mereka mengalami pelanggaran keamanan serius pada pasar wstUSR, yang mengakibatkan kerugian mencapai sekitar $9,6 juta dalam bentuk kripto.

Serangan Manipulasi Harga Libatkan Stablecoin Sintetis

Menurut firma keamanan blockchain Cyvers, serangan ini disebabkan oleh manipulasi harga yang terjadi akibat integrasi Resupply dengan stablecoin sintetis bernama cvcrvUSD.

Meir Dolev, co-founder sekaligus CTO Cyvers, menjelaskan bahwa penyerang mengeksploitasi celah (bug) pada kontrak ResupplyPair. Celah ini menyebabkan nilai saham (share price) meningkat secara tidak wajar. Dengan harga yang sudah dimanipulasi ini, pelaku bisa meminjam $10 juta dalam bentuk reUSD hanya dengan jaminan minimal.

Cyvers juga mengungkapkan bahwa dana awal untuk serangan ini berasal dari Tornado Cash—layanan pencampur transaksi anonim. Setelah berhasil dicuri, aset tersebut langsung ditukar ke Ethereum (ETH) dan kemudian dibagi ke dua alamat berbeda.

Baca Juga World Liberty Pastikan Token $WLFI Akan Bisa Diperdagangkan

Resupply segera merespons insiden ini dengan menonaktifkan kontrak yang terpengaruh, dan mereka menyatakan bahwa hanya pasar wstUSR yang terdampak. “Analisis lengkap akan segera dibagikan dalam laporan post-mortem setelah investigasi menyeluruh selesai dilakukan,” tulis tim Resupply dalam pernyataannya.

Keamanan DeFi Masih Jadi Titik Lemah

Insiden ini kembali menyoroti kerentanan keamanan dalam protokol DeFi, terutama yang bergantung pada aset sintetis dan sistem harga dari oracle. Dolev menambahkan bahwa insiden seperti ini sebenarnya bisa dicegah jika protokol menerapkan:

  • Validasi input yang lebih ketat.
  • Pengecekan oracle secara real-time.
  • Pengujian kasus ekstrem.
  • Penerapan sanity check pada logika peminjaman.
  • Deteksi anomali secara langsung.

Kerugian Akibat Peretasan Kripto Tembus $2,1 Miliar di 2025

Peretasan terhadap Resupply ini terjadi di tengah meningkatnya jumlah kerugian akibat peretasan kripto tahun ini. Menurut laporan dari CertiK pada 4 Juni 2025, kerugian akibat peretasan dan eksploitasi telah mencapai lebih dari $2,1 miliar sepanjang 2025.

Para peretas juga mulai beralih menggunakan taktik rekayasa sosial (social engineering) untuk menembus sistem keamanan.

Sebagai contoh, platform smart contract Fuzzland baru-baru ini mengungkap bahwa seorang mantan karyawan bertanggung jawab atas eksploitasi Bedrock UniBTC senilai $2 juta pada tahun 2024. Peretasan tersebut dilakukan dengan kombinasi rekayasa sosial, serangan rantai pasokan, dan teknik APT (advanced persistent threat).

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai