Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, tanpa on-chain
Konversi
Tanpa biaya, tanpa slippage
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan fitur
Dari pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract

Cork Protocol Alami Eksploitasi, US$12 Juta Raib Akibat Peretasan Smart Contract

CoinfolksCoinfolks2025/05/29 19:08
Oleh:oleh Aryo Bimo Pratama

Cork Protocol, sebuah platform decentralized finance (DeFi), mengalami insiden eksploitasi smart contract pada 28 Mei, yang mengakibatkan kerugian sekitar $12 juta dalam bentuk aset digital.

Menurut perusahaan keamanan siber Cyvers, peretasan ini terjadi pada pukul 11:23:19 UTC dan didanai oleh sebuah alamat dompet yang diakhiri dengan “762B”. Berdasarkan laporan, pelaku memanfaatkan celah eksploitasi untuk mencuri sekitar 3.761 Wrapped Staked Ether (wstETH), yang kemudian langsung dikonversi menjadi Ether (ETH) tak lama setelah serangan terjadi.

“Kami sedang menyelidiki potensi eksploitasi pada Cork Protocol dan telah menghentikan sementara seluruh kontrak. Kami akan memberikan pembaruan lebih lanjut secepatnya,” tulis Phil Fogel, salah satu pendiri Cork Protocol, melalui akun X.

Eksploitasi terhadap Cork Protocol ini menjadi insiden peretasan terbaru yang melanda industri kripto, menunjukkan bahwa keamanan siber masih menjadi masalah utama di sektor ini.

Insiden semacam ini terus menurunkan tingkat kepercayaan pengguna dan mendorong para eksekutif industri kripto untuk menyerukan peningkatan langkah-langkah keamanan yang lebih baik.

Kasus Serupa: Cetus Kehilangan $223 Juta Beberapa Hari Sebelumnya

Sebelumnya, pada 22 Mei, platform decentralized crypto exchange (DEX) Cetus, yang dibangun di atas jaringan Sui, juga menjadi korban peretasan dengan nilai kerugian mencapai $223 juta.

Sebagian besar dana berhasil dibekukan oleh para validator Sui, namun langkah ini justru memicu perdebatan terkait tingkat sentralisasi jaringan tersebut dan bagaimana seharusnya para validator blockchain bertindak setelah terjadi insiden peretasan besar.

Tim Cetus kemudian mengumumkan bounty sebesar $6 juta bagi para white hat hackers yang membantu dalam mengembalikan dana yang dicuri.

Firma keamanan blockchain Dedaub merilis laporan post-mortem yang membedah detail insiden ini. Menurut laporan tersebut, peretasan terjadi akibat eksploitasi pada parameter likuiditas yang digunakan oleh automated market maker (AMM) Cetus.

Baca Juga 6 Airdrop Baru yang Buka Whitelist (WL)

Para peretas memanfaatkan celah dengan mengubah nilai-nilai yang tidak terdeteksi dalam pemeriksaan most significant bits (MSB). Perubahan pada bagian MSB dalam kode biner dapat secara signifikan memengaruhi nilai yang dihasilkan oleh kode tersebut.

Dengan manipulasi ini, para peretas mampu menambahkan jumlah likuiditas dalam sistem secara besar-besaran hanya dengan satu perintah, kemudian menguras dana dari berbagai pool likuiditas dengan total ratusan juta dolar.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!