Eksploit Oracle 42DAO Menjatuhkan Balance Coin (BLC) 99% Setelah $912K Peretasan DeFi

EPT-2,76%
ECHO-1,60%
ADA0,07%
  • Manipulasi Oracle menyebabkan pencurian sekitar $912.000 dari 42DAO, membuat Balance Coin (BLC) turun lebih dari 99%.
  • Tidak adanya mekanisme autentikasi dan perlindungan oracle memungkinkan peretas memanipulasi harga BTCB serta memicu likuidasi.

Satu kelemahan dalam mekanisme penetapan harga 42DAO menjadi pemicu gangguan terbaru di ekosistem keuangan terdesentralisasi tahun ini. Peretas memanfaatkan kerentanan pada desain oracle protokol. Akibatnya, terjadi pencurian sekitar $912.000 dan BLC turun lebih dari 99%. Dalam waktu singkat, eksploit tersebut menghapus kepercayaan pasar saat BLC anjlok dari hampir 1 dolar menjadi hanya sebagian kecil dari 1 sen, sebagaimana dilaporkan oleh PeckShield Alert.

Pelaku menggunakan fungsi Spotter poke protokol untuk menyuntikkan harga BTCB yang dibuat terlalu rendah ke dalam kontrak pencatatan. Tanpa adanya batas deviasi harga, persyaratan harga minimum, dan batas drawdown maksimum dalam 42DAO, harga rendah tersebut langsung diproses dan berdampak pada otomatisasi sistem likuidasi. Hal ini terjadi karena harga yang keliru secara otomatis dipakai untuk memicu modul likuidasi Dog pada beberapa vault yang didukung BTCB.

Kelemahan Desain pada Oracle Mengarah ke Kerugian

Eksploit tersebut menunjukkan bahwa kurangnya langkah keamanan pada oracle dapat dengan mudah menyebabkan kerugian besar ketika harga yang dimanipulasi digunakan. Berbeda dari serangan yang menargetkan kriptografi, serangan ini melibatkan kelemahan desain pada price oracle dan proses likuidasi.

Ketika likuidasi otomatis menjadi semakin sering dalam protokol, nilai Balance Coins merosot cepat akibat tekanan jual. Setelah eksploit, kapitalisasi pasar BLC turun menjadi sekitar $12.000. Penurunan ini terjadi karena penarikan besar-besaran oleh perdagangan di bursa terdesentralisasi.

Ancaman Keamanan Oracle yang Makin Berkembang di Sektor DeFi

Kebocoran keamanan ini hanyalah salah satu dari beberapa peretasan besar di keuangan terdesentralisasi yang terjadi dalam beberapa bulan terakhir. Proyek bernama Allbridge menghentikan layanan cross-chain setelah peretas mengeksploitasi rasio pool likuiditas dan mencuri sekitar $1,65 juta. Syscoin juga diretas, sehingga memungkinkan pencetakan miliaran koin palsu. Echo Protocol pun harus menghentikan transaksi cross-chain setelah minting eBTC dilakukan tanpa otorisasi.

Satu hal yang menghubungkan semua insiden ini adalah bahwa para peretas kini berupaya mencari kerentanan pada arsitektur protokol, bukan mencoba memecahkan enkripsi. Spesialis keamanan terus merekomendasikan agar pengembang menyertakan validasi oracless. Disarankan pula untuk membatasi deviasi harga dan menerapkan kontrol likuidasi lainnya sebelum menjalankan kontrak pintar mereka di mainnet. Seiring meluasnya sektor DeFi, perlindungan terhadap serangan oracle kini menjadi hal yang krusial bagi stabilitas protokol dan perlindungan dana pengguna.

Sorotan Berita Kripto:
Eksploit SecondFi Membuka Kunci Dompet, Menempatkan Lebih dari $20M pada Aset Cardano dalam Risiko

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar