Keamanan kontrak pintar kembali menunjukkan celah besar. Dua hari yang lalu, platform verifikasi kalkulasi Truebit diserang oleh pelaku jahat karena cacat kode, kehilangan 8.535 ETH, setara dengan 26,36 juta dolar AS.
Lebih buruk lagi, efisiensi hacker sangat tinggi. Hanya dalam waktu satu hari, dana yang dicuri ini telah melakukan pencucian uang massal melalui protokol pencampuran, sehingga hampir tidak mungkin melacak rantai dana tersebut. Ini kembali mengungkap dua masalah utama dari ekosistem DeFi saat ini: pertama, celah dalam audit kontrak masih ada, dan kedua, keberadaan alat likuiditas dana membuat pelacakan menjadi sangat sulit.
Insiden serupa sering terjadi, mengingatkan pengguna untuk selalu memperhatikan laporan audit keamanan dan umpan balik komunitas sebelum memilih untuk berpartisipasi dalam protokol DeFi apa pun. Risiko selalu ada.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
7
Posting ulang
Bagikan
Komentar
0/400
LostBetweenChains
· 6jam yang lalu
操了,又来一遍?Truebit ini benar-benar menarik perhatian sekarang
又是审计又漏了?这东西怎么信啊
黑客一天就洗干净了,这混币协议有点猛
感觉审计报告就是个摆设,谁真的看啊
Defi就这样吗,玩的都得赌命
早该对这些项目更狠一点了
真的该看社区反馈,但谁又真的会做功课呢
又跑路了一个,麻了
混币协议这东西确实难追,太野了
学到了,下次参与前得多查查
Lihat AsliBalas0
VitalikFanboy42
· 01-11 02:33
Lagi ini saja... laporan audit sudah ada di sana tapi tetap saja diretas. Aneh tidak?
Jujur saja, mencampur koin sehari langsung bersih, ini benar-benar kacau
Truebit kali ini sangat memalukan, lebih dari 8000 ETH begitu saja hilang?
Proyek yang terlihat bagus kenapa selalu gagal, apakah audit benar-benar berguna?
Efisiensi hacker, bahkan lebih profesional dari pasukan resmi
Setiap kali bilang mau cek audit, proyek berikutnya yang diserang juga sudah diperiksa, kapan siklus ini berakhir
Lihat AsliBalas0
OfflineNewbie
· 01-11 01:52
Sudah kubilang jangan sentuh proyek-proyek yang masih dalam tahap pengujian, sekarang bagaimana?
TruebitETH hilang lagi, siapa yang akan bertanggung jawab kali ini? Tim audit atau developer?
Pencucian uang dengan mixer selesai dalam sehari, hacker ini lebih profesional dari saya bermain kripto...
Kerentanan kontrak benar-benar tidak bisa dicegah, bahkan proyek besar pun bisa jatuh
Menurutku, semua return dari yield farming itu ilusi, tinggal menunggu untuk diisap...
Apakah semua uang di DeFi hanya untuk mengajarkan petani? Satu demi satu kejadian...
Sepertinya harus lebih sering membaca laporan audit, kalau tidak dengan level seperti saya sudah habis semua
Lihat AsliBalas0
OnlyUpOnly
· 01-11 01:46
Lagi deh, kerentanan kontrak sama kayak bug, literally nggak bisa berhenti.
Beneran deh, satu hari udah ilang, kita kejar apa?
Soal Truebit gini sebenarnya masalahnya audit nggak sempurna, DeFi emang punya masalah begini yang nyebelin.
Sebelum pilih protokol harus self-due diligence, nggak bisa cuma percaya project hype doang.
Mixing coin tuh ampuh bener, hacker secepat ini, gimana regulasi nggak desperate ya.
Menurut gue masalahnya di pihak audit sih, gimana bisa lolos screening kerentanan semacam ini.
Risikonya emang ada di situ, tapi rasanya setiap kali pola yang sama aja.
Lihat AsliBalas0
TokenToaster
· 01-11 01:38
Lagi-lagi begitu? Laporan audit sudah hitam putih tapi masih bisa dibobol, benar-benar absurd
Hacker kabur sepuluh kali lebih cepat dari kecepatan pelacakan, coin mixing satu set combo risikonya emang tidak bisa dihindari
Truebit kali ini memberikan pelajaran bagi seluruh ekosistem, sebelum masuk benar-benar harus mendalami laporan audit
Itulah mengapa saya hanya sentuh protokol di ekosistem besar, meski panci kecil sekalipun menarik tetap harus dipertimbangkan akal-akalannya
Dana sekali masuk pusaran coin mixing basically seperti baso untuk anjing, apa tracking-nya
2636 juta dolar begitu saja hilang, sekarang saya lihat DeFi harus tanya siapa yang audit duluan
Lihat AsliBalas0
POAPlectionist
· 01-11 01:37
Lagi deh...tim audit TrueBit tidur ya, $26.36 juta hilang begitu saja
Hacker berhasil mencuci uang dalam sehari, protokol mixer ini benar-benar jago, mana bisa kejar-kejaran
DeFi memang begini, terlihat meriah padahal cuma kasino besar, aku lebih suka hold BTC aman-aman
Setiap kali lihat kejadian begini aku ingat proyek-proyek yang bilang "sudah diaudit aman", hehe
Makanya aku nggak pernah all in satu protokol, harus diversifikasi risiko bro
Lihat AsliBalas0
AirdropHunter420
· 01-11 01:33
Lagi satu? Saya sudah bilang ada yang tidak beres dengan Truebit...benar saja jebol, 26 juta dolar begitu saja hilang, hacker selesaikan pencucian uang dalam sehari, benar-benar keterlaluan
Jangan bilang saya tentang laporan audit, di zaman sekarang audit juga begitu-begitu saja, tetap saja terjadi masalah
Kemarin saya hampir terjun masuk, untung tidak, benar-benar berterima kasih kepada beberapa senior di komunitas yang mengingatkan
Ekosistem DeFi memang seperti ini, risiko tidak pernah bisa ditutup
Siapa lagi berani menyentuh protokol yang belum diverifikasi komunitas...saya sudah kapok
Tunggu, Truebit sebelumnya cukup populer kan? Sekarang selesai sudah
Keamanan kontrak pintar kembali menunjukkan celah besar. Dua hari yang lalu, platform verifikasi kalkulasi Truebit diserang oleh pelaku jahat karena cacat kode, kehilangan 8.535 ETH, setara dengan 26,36 juta dolar AS.
Lebih buruk lagi, efisiensi hacker sangat tinggi. Hanya dalam waktu satu hari, dana yang dicuri ini telah melakukan pencucian uang massal melalui protokol pencampuran, sehingga hampir tidak mungkin melacak rantai dana tersebut. Ini kembali mengungkap dua masalah utama dari ekosistem DeFi saat ini: pertama, celah dalam audit kontrak masih ada, dan kedua, keberadaan alat likuiditas dana membuat pelacakan menjadi sangat sulit.
Insiden serupa sering terjadi, mengingatkan pengguna untuk selalu memperhatikan laporan audit keamanan dan umpan balik komunitas sebelum memilih untuk berpartisipasi dalam protokol DeFi apa pun. Risiko selalu ada.