Penyerang Mencetak 1B DOT, Membuang untuk $237K ETH

DOT-3,42%
ETH-0,40%
UNI-1,08%

Insiden keamanan yang melibatkan Polkadot telah memunculkan kekhawatiran, tetapi penting untuk menjelaskan cakupannya. Eksploit tersebut tidak memengaruhi jaringan native Polkadot. Sebaliknya, eksploit menargetkan versi ERC-20 dari DOT yang beroperasi di jaringan Ethereum.

Perbedaan ini penting karena kerentanan tersebut berada di kontrak pintar yang terpisah—bukan pada protokol inti Polkadot. Namun, bagi pengguna yang memegang atau berinteraksi dengan versi DOT berbasis Ethereum, dampaknya langsung dan sangat parah.

Bagaimana Serangan Itu Terjadi

Penyerang mengeksploitasi celah pada izin kontrak, sehingga memperoleh akses ke peran admin. Dengan kendali tersebut, mereka mencetak 1 miliar token DOT dari “udara tipis”, sesuatu yang seharusnya tidak pernah mungkin dalam sistem yang aman.

Setelah dicetak, penyerang tidak membuang waktu. Seluruh pasokan langsung dibuang dalam satu langkah melalui platform terdesentralisasi seperti Uniswap dan routing agregator. Lonjakan token yang mendadak itu sepenuhnya membanjiri pasar.

Hasilnya:
• Sekitar 108 ETH diekstrak (≈ $237,000)
• Kejatuhan harga instan untuk token yang terdampak
• Hampir total hilangnya nilai dalam hitungan menit

Apa Artinya untuk Keamanan Kripto

Meskipun DOT itu sendiri tetap aman, insiden ini menyoroti isu krusial dalam kripto—risiko aset yang dibungkus (wrapped) dan lintas rantai (cross-chain).

Saat ekosistem berkembang melintasi rantai seperti Ethereum, kompleksitas meningkat. Lebih banyak integrasi berarti lebih banyak potensi نقاط of failure, terutama ketika:
• Izin kontrak pintar salah konfigurasi
• Kontrol admin terlalu tersentralisasi
• Audit keamanan melewatkan kerentanan pada skenario tepi (edge-case)

Inti pelajaran yang lebih besar adalah ini: bahkan jika sebuah blockchain inti tangguh, ekstensi yang dibangun di sekelilingnya dapat menimbulkan risiko yang signifikan.

Eksploit ini menjadi pengingat bahwa dalam kripto, memahami versi dari aset yang Anda miliki—dan di mana ia berada—sama pentingnya dengan aset itu sendiri.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar