$285M Bencana Solana – Inilah yang Sebenarnya Terjadi

CaptainAltcoin
SOL4,69%
DRIFT-12,13%
WBTC4,67%
TAO7,19%

Pada 1 April 2026, segalanya runtuh di Solana (SOL). Drift Protocol terkena eksploit senilai $285 juta, dan dalam hitungan jam, tokennya anjlok dengan keras. Dampaknya tidak berhenti di situ, melainkan dengan cepat menyebar ke protokol lain yang terhubung.

Ketergerusan ini didasarkan pada pelaporan dan analisis dari Coin Bureau dengan 2,73 juta susbcibers, yang membahas seluruh kronologi eksploit tersebut dan bagaimana semuanya terungkap di balik layar.

Awalnya, orang mengira penyebab yang biasa terjadi: bug kontrak pintar atau kekurangan teknis tertentu. Namun, itu tidak terjadi di sini. Tidak ada kode yang rusak. Tidak ada kerentanan yang dieksploitasi.

Serangan ini dibangun di sekitar manusia, bukan kode.

Operasi dimulai berbulan-bulan sebelumnya, sekitar akhir 2025. Mereka memulainya dengan tenang, dengan sebuah kelompok yang menyamar sebagai firma perdagangan profesional untuk mendekati kontributor Drift di konferensi. Mereka terlihat kredibel, berpengetahuan luas, dan sangat paham baik perdagangan maupun infrastruktur.

Seiring berjalannya waktu, mereka membangun hubungan. Mereka bergabung dalam diskusi privat, membagikan ide, dan berkolaborasi pada strategi. Untuk memperkuat citra mereka, mereka bahkan menyetor lebih dari $1 juta ke platform. Satu langkah itu membuat mereka terlihat serius dan dapat dipercaya.

Selangkah demi selangkah, mereka memperoleh akses orang dalam tanpa pernah memaksa masuk.

  • Bagaimana Para Penyerang Masuk
  • Kesalahan Kritis yang Membuat Semuanya Mungkin
  • Bagaimana $285M Dihisap dalam Menit
  • Apa yang Berubah untuk Kripto

Bagaimana Para Penyerang Masuk

Setelah kepercayaan sudah terbentuk, para penyerang memperkenalkan alat berbahaya yang disamarkan sebagai proses kerja normal. Mereka membagikan repositori GitHub yang terlihat seperti integrasi standar. Namun, tersembunyi di dalamnya adalah kode yang dirancang untuk secara diam-diam mengompromikan sistem seorang pengembang begitu dibuka.

Tidak ada peringatan atau tanda-tanda yang jelas. Semuanya tampak normal.

Namun, satu orang kontributor diyakinkan untuk mengunduh aplikasi palsu dengan anggapan itu untuk pengujian dompet baru. Itu memberi para penyerang akses yang lebih dalam ke sistem internal.

Kini mereka bukan sekadar mengamati; mereka sudah berada di infrastruktur penting, termasuk sistem yang digunakan untuk menyetujui transaksi.

_****Berikut Harga Bittensor (TAO) Jika Menguasai Pasar AI senilai $60B**

Kesalahan Kritis yang Membuat Semuanya Mungkin

Bahkan dengan tingkat akses itu, para penyerang masih membutuhkan cara untuk mengambil kendali penuh tanpa dihentikan. Kesempatan itu datang dari sebuah kesalahan sederhana namun serius.

Drift telah menghapus timelock administratifnya saat pembaruan rutin. Biasanya, fitur ini menciptakan jeda sebelum tindakan penting dieksekusi, memberi tim waktu untuk menangkap apa pun yang mencurigakan.

Tanpa itu, transaksi bisa berjalan seketika.

Hampir pada waktu yang sama, para penyerang meyakinkan anggota tim untuk menandatangani sesuatu yang terlihat seperti transaksi administratif rutin. Faktanya, tanda tangan tersebut memberikan kendali penuh atas protokol.

Tidak ada alarm yang dipicu.

Bagaimana $285M Dihisap dalam Menit

Setelah semuanya siap, serangan bergerak cepat. Para penyerang membuat token palsu dan memanipulasi harganya agar terlihat seolah-olah nilainya $1. Mereka kemudian mencantumkannya sebagai jaminan yang valid di dalam protokol.

Secara dokumen, tampak seolah mereka memiliki aset senilai ratusan juta.

Dengan menggunakan jaminan palsu tersebut, mereka mulai meminjam aset nyata dari sistem. Jumlah besar likuiditas ditarik keluar di berbagai pool, termasuk token besar seperti Solana (SOL) dan Bitcoin yang dibungkus.

Dalam hitungan menit, lebih dari $150 juta sudah dikuras. Sisanya menyusul tak lama kemudian.

Dana yang dicuri dikonversi menjadi stablecoin dan dipindahkan dari jaringan. Lalu, dana itu dijembatani ke Ethereum dan didistribusikan ke banyak dompet, sehingga pemulihan menjadi sangat sulit.

Perusahaan keamanan kemudian mengaitkan serangan ini dengan kelompok Korea Utara yang dikenal melakukan operasi serupa. Ini bukan sesuatu yang acak atau terburu-buru. Ini direncanakan selama berbulan-bulan dan dijalankan dengan presisi.

Kelompok yang sama juga dikaitkan dengan eksploit-ekspoit sebelumnya, tetapi yang ini menunjukkan tingkat koordinasi dan skala yang lebih tinggi.

Apa yang Berubah untuk Kripto

Insiden ini menggeser fokus keamanan dalam kripto. Selama bertahun-tahun, perhatian utama adalah kerentanan kontrak pintar. Proyek menginvestasikan dana besar untuk audit dan peninjauan kode, dan Drift tidak terkecuali.

Namun, serangan ini tidak menargetkan kodenya. Serangan ini menargetkan kepercayaan.

Pengembang, kontributor, dan proses internal menjadi titik masuknya. Para penyerang tidak merusak sistem, mereka menyingkirkannya dengan mengeksploitasi interaksi manusia.

Itu mengubah cara keamanan perlu didekati ke depan.

Kerugian $285 juta bukan sekadar eksploit lain. Ini menunjukkan bahwa bahkan sistem yang sudah diaudit dengan baik pun bisa gagal jika lapisan manusia terekspos.

DeFi bukan lagi hanya soal kode yang aman. Ini juga soal mengamankan orang-orang dan proses di belakangnya. Dan seperti yang ditunjukkan kasus ini, bagian tersulit untuk dilindungi mungkin justru itu.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Solana Menargetkan $120 Jika Bulls Mempertahankan $87 Support; Setup Teknis Menunjukkan Pola Cup-and-Handle

Solana (SOL) diperdagangkan pada $88.87, dengan kenaikan harian 3.84%. Para analis menunjukkan bahwa mempertahankan dukungan di atas $87 sangat penting untuk berpotensi mencapai $120. Klaster likuidasi memengaruhi pergerakan harga, dan tembus di atas $107 dapat mengonfirmasi momentum ke atas.

GateNews1jam yang lalu

DoubleZero Edge Meningkatkan Kecepatan Data Solana dengan Jaringan Fiber Optik

DoubleZero telah memperkenalkan DoubleZero Edge, sebuah platform transmisi data berperforma tinggi yang dirancang untuk menyampaikan informasi blockchain secara real-time bagi ekosistem Solana, dengan akses beta yang diumumkan pada 16 April 2026. Layanan ini memindahkan pengiriman data dari internet publik ke jaringan fiber optik khusus/

CryptoFrontier8jam yang lalu

Trader Mengubah $960 menjadi $337K dalam Waktu Kurang dari 2 Jam, Mencapai Imbal Hasil 351x dari Perdagangan SOL dan ASTEROID

Seorang trader mengubah 11 SOL menjadi $337,000 dalam waktu kurang dari dua jam dengan menggunakan tiga dompet untuk membeli 158.51 juta token ASTEROID dan kemudian menjual sebagian besar untuk 1,539 SOL, sembari mempertahankan 23.76 juta token senilai sekitar $202,000.

GateNews10jam yang lalu

Adopsi Solana Melonjak hingga 167M Saat Penggunaan dan Harga Berbeda Arah

Wawasan Utama Solana mencapai 167 juta pemegang, menandakan pertumbuhan adopsi yang kuat meski alamat aktif menurun, menunjukkan kesenjangan yang semakin lebar antara tren kepemilikan dan penggunaan. Minat institusional meningkat ketika DeFi Development Corp mengakumulasi lebih dari 2,22 juta SOL, memperkuat keyakinan jangka panjang di tengah volatilitas dan ketidakpastian pasar yang masih berlangsung.

CryptoNewsLand23jam yang lalu

Bitcoin, Ethereum and Solana ETFs Record Positive Net Inflows on April 16

Gate News message, according to the April 16 update, Bitcoin ETFs recorded a 1-day net inflow of +2,855 BTC (+$209.95M) and a 7-day net inflow of +11,849 BTC (+$871.52M). Ethereum ETFs showed a 1-day net inflow of +15,477 ETH (+$35.44M) and a 7-day net inflow of +90,366 ETH (+$206.94M). Solana ETFs

GateNews04-16 14:41

Circle Menerbitkan 250M USDC di Solana

Pesan Gate News, 16 April — Menurut Whale Alert, Circle telah mencetak 250 juta USDC di blockchain Solana.

GateNews04-16 14:31
Komentar
0/400
Tidak ada komentar