Protokol DeFi Moonwell Menghadapi Ancaman $1Jt Setelah Pembelian Token Murah

WELL2,19%
LINK0,41%
MOVR20,11%
OP6,24%

Moonwell menghadapi risiko sebesar $1 juta setelah penyerang membeli token murah dan mengajukan proposal voting berbahaya untuk mengendalikan kontrak protokol pinjaman DeFi.

Sebuah platform keuangan terdesentralisasi bernama Moonwell menghadapi ancaman keamanan serius setelah serangan yang sangat murah. Insiden ini mengejutkan komunitas kripto karena penyerang hanya menghabiskan $1800. Menurut laporan dari Forum Moonwell, proposal tersebut berpotensi membahayakan lebih dari $1.000.000.

Pembelian Token Murah Menyebabkan Serangan Tata Kelola

Masalah dimulai ketika seorang penyerang tak dikenal membeli sekitar 40.000.000 token MFAM. Token ini memiliki kekuatan voting dalam sistem tata kelola Moonwell. Jadi, memiliki banyak token berarti seseorang mampu membuat keputusan penting tentang platform.

Dengan token yang dibeli, penyerang mengajukan sebuah proposal tata kelola. Proposal tersebut berusaha memberi kendali atas kontrak pintar penting kepada dompet yang dikendalikan oleh penyerang. Kontrak-kontrak ini meliputi oracle, pengawas (comptroller), dan tujuh pasar pinjaman dalam protokol.

Aspek paling mencengangkan adalah kecepatan serangan tersebut. Laporan menyebutkan seluruh proses hanya berlangsung 11 menit. Pertama, token dibeli. Selanjutnya, proposal disusun. Terakhir, suara mencapai kuorum, yaitu saat cukup suara dihitung agar proposal dapat aktif.

Voting terhadap proposal ini akan dibuka hingga 27 Maret 2026. Namun, banyak anggota komunitas kemudian mulai voting menentang rencana tersebut. Karena itu, hasil akhir dari pertanyaan ini belum pasti.

Moonwell adalah protokol pinjaman di jaringan Moonbeam dan Moonriver. Menurut data dari DefiLlama, saat ini platform memiliki sekitar $85.000.000 yang terkunci di pasar-pasarnya. Jadi, mengendalikan kontrak-kontrak ini berarti penyerang berpotensi mengakses dana besar.

Eksploitasi Sebelumnya Meningkatkan Kekhawatiran Keamanan

Ini bukan kali pertama Moonwell mengalami masalah. Pada November 2025, protokol kehilangan sejumlah kecil sekitar $1.000.000 akibat kesalahan oracle. Nilai token dari feed harga Chainlink tidak akurat.

Karena harga yang salah, sebuah deposit kecil dinilai lebih dari $116.000. Akibatnya, sebuah bot perdagangan menggunakan nilai palsu tersebut untuk meminjam jumlah besar dari pasar. Dana dari kolam Moonwell di jaringan Base dan Optimism pun terkuras.

Setelah insiden itu, DAO Moonwell menyetujui sejumlah perbaikan. Pada 6 Maret 2026, komunitas memilih untuk mengembalikan fungsi penarikan di Moonriver. Kemudian, pada 9 Maret 2026, disetujui peningkatan kontrak baru untuk memperbaiki masalah perhitungan reward.

Perbaikan ini dilakukan demi keamanan, kata pengembang. Namun, serangan baru terhadap tata kelola menunjukkan bahwa ada risiko dalam sistem terdesentralisasi.

Selain itu, serangan tata kelola berbahaya karena penyerang menggunakan aturan voting daripada kode hacking. Dengan demikian, mereka bisa mengendalikan tanpa harus merusak keamanan secara langsung.

Untuk saat ini, komunitas Moonwell memantau proses voting dengan seksama. Jika proposal tidak lolos, dana akan tetap aman. Namun, insiden ini mengungkapkan bahwa bahkan serangan kecil pun bisa mengancam jutaan dolar di platform DeFi.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Rencana peningkatan kriptografi pasca-kuantum TRON, peta jalan spesifik masih menunggu pengumuman

Pendiri TRON (TRON), Justin Sun, minggu ini mengumumkan secara terbuka di platform X bahwa jaringan TRON akan menjalankan rencana peningkatan pasca-kuantum (PQC), yang berencana mengintegrasikan standar tanda tangan kriptografi tahan-kuantum langsung ke mainnet TRON. Per 17 April, Tron DAO belum menerbitkan rencana tata kelola resmi atau dokumen teknis apa pun; pengumuman terkait saat ini hanya terbatas pada pernyataan publik Justin Sun.

MarketWhisper26menit yang lalu

Metaplanet mengumpulkan dana untuk membeli bitcoin dengan pembiayaan dari 'Raja Spiral Kematian Tokyo', apakah sebelum kenaikan bitcoin hanya bisa mengandalkan EVO untuk tetap bertahan?

Bloomberg melaporkan bahwa investor asal AS, Michael Lerch, dan dana EVO yang ia pimpin, berfokus pada penyediaan likuiditas arus kas bagi usaha kecil-menengah melalui warrants dengan harga pelaksanaan yang bergerak (floating) sebagai andalan. EVO memimpin posisi di pasar Jepang, namun instrumen pembiayaannya juga menghadapi risiko dilusi ekuitas. Metaplanet bekerja sama dengan EVO, bertransformasi menjadi perusahaan cadangan bitcoin, tetapi volatilitas harga sahamnya dan meningkatnya ketergantungan pada pendanaan membuat ketidakpastian operasional bertambah. Metaplanet bekerja sama dengan EVO, bertransformasi menjadi perusahaan cadangan bitcoin, tetapi volatilitas harga sahamnya dan meningkatnya ketergantungan pada pendanaan membuat ketidakpastian operasional bertambah.

ChainNewsAbmedia2jam yang lalu

NAT Resmi Diluncurkan di SpiderPool, Memungkinkan Dual-Mining BTC dalam Blok yang Sama

NAT telah diluncurkan di SpiderPool, memungkinkan dual-mining dengan Bitcoin tanpa pengaturan tambahan. Ia menghasilkan 386 juta NAT per blok setiap 10 menit, senilai $38, dengan kapitalisasi pasar total sebesar $38 juta. Kodenya bersifat open-source.

GateNews3jam yang lalu

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper4jam yang lalu

Yuga Labs Menunjuk Michael Figge sebagai CEO, Greg Solano Menjadi Ketua Dewan

Yuga Labs telah menunjuk Michael Figge sebagai CEO, memindahkan pendiri Greg Solano menjadi Ketua Dewan. Figge, yang sebelumnya menjabat sebagai Chief Product Officer, telah bertindak sebagai CEO. Solano akan fokus pada arahan kreatif saat perusahaan mengembangkan proyek metaverse-nya, Otherside.

GateNews5jam yang lalu

Justin Sun Mengumumkan Transisi TRON PQ, Mengkritik Bitcoin Dan Ethereum

Justin Sun meluncurkan rencana peningkatan TRON PQ, memposisikannya sebagai blockchain besar pertama yang mengadopsi teknologi tahan terhadap kuantum, sekaligus mengkritik Bitcoin dan Ethereum karena kemajuan yang lebih lambat dalam menghadapi ancaman kuantum.

Blockzeit7jam yang lalu
Komentar
0/400
Tidak ada komentar