Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Trader Venus Protocol Kehilangan $30 Juta Akibat Kesalahan Besar, Cyvers Mengonfirmasi

Trader Venus Protocol Kehilangan $30 Juta Akibat Kesalahan Besar, Cyvers Mengonfirmasi

BeInCryptoBeInCrypto2025/09/02 13:33
Tampilkan aslinya
Oleh:Lockridge Okoth

Venus Protocol mengonfirmasi kerugian sebesar $30 juta dari sisi pengguna akibat phishing, sementara Bunni DEX mengalami eksploitasi senilai $8,4 juta, menyoroti risiko manusia dan teknis di sektor DeFi.

Sebuah insiden dramatis di Venus Protocol telah mengakibatkan hilangnya aset senilai hampir $30 juta.

Sementara banyak orang awalnya menduga adanya peretasan, analis keamanan blockchain di Cyvers mengonfirmasi kepada BeInCrypto bahwa ini adalah kesalahan di sisi pengguna, bukan kerentanan pada protokol itu sendiri.

Penipuan Phishing Membuat Pengguna Venus Protocol Kehilangan $30 Juta, Bukan Peretasan Protokol

PeckShield pertama kali menandai aktivitas mencurigakan ini, mencatat bahwa seorang pengguna Venus Protocol telah kehilangan sekitar $27 juta setelah menjadi korban penipuan phishing.

Seorang pengguna @VenusProtocol telah kehilangan sekitar $27 juta dalam bentuk kripto setelah menjadi korban penipuan #phishing. Korban menyetujui transaksi berbahaya, memberikan persetujuan token ke alamat penyerang (0x7fd8…202a) untuk transfer aset.

— PeckShieldAlert September 2, 2025

Penyerang mendapatkan akses dengan menipu korban agar menyetujui transaksi berbahaya, yang memberikan izin tak terbatas untuk mentransfer aset dari dompet.

Token yang dicuri termasuk sekitar $19,8 juta dalam vUSDT, $7,15 juta dalam vUSDC, $146.000 dalam vXRP, $22.000 dalam vETH, dan bahkan 285 BTCB, yang digambarkan pengamat sebagai “kekayaan lintas generasi.”

Analis DeFi Ignas juga memberikan pendapat, mencatat bahwa Venus sendiri “berfungsi sebagaimana mestinya” dan insiden ini berasal dari penyerang yang mengeksploitasi otorisasi yang telah disetujui sebelumnya dari dompet yang telah dikompromikan.

“Satu persetujuan yang buruk dan boom—selesai sudah. Itulah sisi gelap DeFi: persetujuan terbuka memang kuat, tapi juga mematikan jika Anda tidak hati-hati,” tulis analis Crypto Jargon.

Pendapat ini digaungkan di seluruh komunitas seiring munculnya kembali peringatan. Praktik terbaik termasuk secara rutin mencabut persetujuan, menghindari tautan yang tidak diverifikasi, dan menggunakan hardware wallet daripada hanya mengandalkan hot wallet.

Cyvers mengonfirmasi hal ini dalam pernyataan kepada BeInCrypto:

“Ya, kesalahan di sisi pengguna bukan di tingkat protokol,” jelas Cyvers.

Dananya yang dicuri masih belum ditukar, tetap berada di alamat kontrak penyerang.

“Insiden ini menunjukkan bahwa bahkan pengguna DeFi berpengalaman tetap rentan terhadap skema phishing yang canggih. Dengan menipu korban agar memberikan persetujuan token, penyerang dapat menguras $27 juta dari Venus Protocol hanya dalam satu transaksi,” kata Hakan Unal, Senior Security Operation Lead di Cyvers.

Dalam konteks ini, Unal memperingatkan pengguna agar tidak mengklik atau menyetujui apa pun di situs web yang tidak dikenal, karena pelaku phishing sering menyamar sebagai situs resmi dan melakukan perubahan domain yang halus.

Saat ditanya tentang harapan pemulihan, pakar keamanan tersebut mengindikasikan bahwa meskipun bug bounty adalah opsi, layanan mixing membuat pemulihan aset hampir mustahil.

“Meskipun pengguna dapat menawarkan bug bounty secara on-chain, dalam banyak kasus, dana yang dicuri akhirnya masuk ke mixer,” tambah Unal.

Eksploitasi Bunni DEX Menguras $8,4 Juta

Dalam insiden terpisah, Bunni, sebuah decentralized exchange (DEX) yang dibangun di atas Uniswap v4, mengalami eksploitasi yang menguras lebih dari $8,4 juta di jaringan Ethereum dan UniChain.

Tidak seperti kasus Venus, ini adalah kerentanan nyata di tingkat protokol.

Bunni mengumumkan bahwa mereka telah menghentikan semua fungsi smart contract di seluruh jaringan saat timnya melakukan investigasi:

“Aplikasi Bunni telah terdampak oleh eksploitasi keamanan. Sebagai tindakan pencegahan, kami telah menghentikan semua fungsi smart contract di semua jaringan,” konfirmasi jaringan tersebut.

Menurut GoPlus Security, eksploitasi ini berasal dari kelemahan pada Liquidity Distribution Function (LDF) khusus milik Bunni.

Victor Tran, seorang pengembang blockchain, menjelaskan bagaimana penyerang memanipulasi kurva dengan melakukan perdagangan berukuran tertentu secara hati-hati.

1. Bunni adalah liquidity hook yang berjalan di atas UniswapV4. Alih-alih menggunakan sistem normal UniswapV4, Bunni memiliki kurva likuiditas sendiri yang disebut LDF (Liquidity Distribution Function).2. Setelah setiap perdagangan, Bunni memeriksa apakah kurva LDF-nya telah berubah sejak perdagangan terakhir. Jika ya,…

— Victor Tran September 2, 2025

Dengan berulang kali memicu kesalahan perhitungan selama penyeimbangan ulang likuiditas, pelaku eksploitasi dapat menarik lebih banyak token daripada yang seharusnya, menguras pool sebelum menyelesaikan serangan dengan dua langkah swap.

Tran menekankan bahwa meskipun hook milik Bunni telah dikompromikan, Uniswap v4 sendiri tetap tidak terpengaruh.

Kedua insiden ini menyoroti keseimbangan rapuh antara inovasi dan keamanan dalam keuangan terdesentralisasi (DeFi).

Kerugian Venus Protocol menyoroti unsur manusia, di mana satu klik saja dapat menghapus kekayaan. Sementara itu, eksploitasi Bunni mengungkap bagaimana kekurangan presisi pada mekanisme baru dapat mengekspos likuiditas.

Di pasar di mana miliaran dolar dipertaruhkan, satu kesalahan, baik dari sisi manusia maupun teknis, dapat berakibat fatal.

Oleh karena itu, seiring sektor DeFi berkembang, edukasi pengguna dan ketelitian protokol akan tetap menjadi hal yang krusial.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

OECD memperingatkan sebagian besar investor crypto menghadapi risiko tinggi akibat rendahnya literasi

OECD menyatakan bahwa sebagian besar orang dewasa yang mengetahui atau memiliki crypto menunjukkan keterampilan keuangan dan digital yang lemah. Banyak investor tidak memahami bahwa crypto bukanlah alat pembayaran yang sah atau bahwa kerugian seringkali bersifat permanen. OECD mendesak pemerintah untuk mengajarkan keterampilan keuangan dan menetapkan perlindungan yang lebih kuat bagi investor kecil.

Cryptopolitan2025/09/08 19:23
OECD memperingatkan sebagian besar investor crypto menghadapi risiko tinggi akibat rendahnya literasi

Pemerintahan Trump mempertimbangkan lisensi tahunan untuk Samsung, SK Hynix agar dapat mengoperasikan pabrik chip di Tiongkok

Amerika Serikat sedang mempertimbangkan pemberian “lisensi situs” tahunan untuk Samsung dan SK Hynix agar dapat mengekspor perlengkapan pembuatan chip ke pabrik mereka di Tiongkok. Sistem baru ini akan mewajibkan persetujuan setiap tahun dengan jumlah pengiriman yang tepat. Korea Selatan menyambut baik kompromi tersebut, namun para pejabat menyuarakan kekhawatiran atas potensi gangguan pasokan dan beban regulasi tambahan.

Cryptopolitan2025/09/08 19:22

Metaplanet menambah 136 BTC ke kas sebagai bagian dari strategi Bitcoin yang sedang berlangsung

Metaplanet telah membeli tambahan 136 BTC dengan harga rata-rata sekitar 111.666 per Bitcoin. Akuisisi terbaru perusahaan ini juga membuat total kepemilikan Bitcoin-nya menjadi 20.136 BTC dengan harga rata-rata sekitar 15,1 juta yen per BTC. Metaplanet berencana mengumpulkan $880 juta untuk menerbitkan hingga 555 juta saham baru yang akan diarahkan untuk pembelian BTC.

Cryptopolitan2025/09/08 19:22

Bittensor (TAO) ke $1.000? Berikut Pendapat Analis Crypto

TAO mengalami rebound dan diperdagangkan di sekitar EMA 20 hari. Jika TAO menembus di atas EMA 20 hari, momentum bullish TAO bisa terpicu. Seorang analis kripto berpikir bahwa TAO memiliki potensi untuk mencapai $1,000.

CoinEdition2025/09/08 19:22
Bittensor (TAO) ke $1.000? Berikut Pendapat Analis Crypto