Belakangan ini, dunia kripto kembali dihebohkan oleh insiden keamanan kontrak. Seorang hacker memanfaatkan celah kontrak pintar yang belum diinisialisasi untuk mentransfer 95 ETH sekaligus, setara sekitar 28 ribu dolar AS, dan akhirnya dana tersebut mengalir ke Tornado Cash. Meskipun pola ini tidak baru, setiap kali terjadi selalu menyentuh satu masalah yang sama — audit keamanan kontrak proyek di chain yang sering kali tidak efektif.
Peristiwa ini sendiri tidak terlalu mengguncang pasar secara keseluruhan. Jumlahnya tidak besar, tetapi di pasar dengan volume transaksi harian yang sangat tinggi, itu hanyalah setitik debu. Yang benar-benar perlu diwaspadai adalah akar permasalahannya: banyak proyek baru yang melakukan audit keamanan sebelum peluncuran tidak secara menyeluruh, bahkan beberapa protokol yang kompleks pun tidak melalui audit ketat dari lembaga profesional sebelum dibuka secara terburu-buru. Hasilnya? Banyak investor ritel tertarik oleh imbal hasil tinggi dan langsung masuk ke dalam perangkap celah kontrak.
Bagaimana agar tidak menjadi "sasaran celah"? Berikut tiga garis pertahanan yang patut diingat:
Pertama, jauhi proyek kontrak yang tidak Anda pahami. Terutama yang baru saja diluncurkan, dengan promosi besar-besaran tetapi kode mereka belum pernah didukung oleh lembaga audit ternama, sekalipun janji keuntungannya sangat menarik.
Kedua, berhati-hatilah dengan fungsi otorisasi dan penunjukan. Memberikan hak akses secara sembarangan mudah dilakukan, tetapi mencabutnya kembali bisa sangat sulit. Jika batas otorisasi terlalu tinggi, risikonya akan semakin besar.
Ketiga, jangan menaruh seluruh kekayaan Anda dalam satu protokol. Sebarkan dana Anda agar risiko terbagi dan mencegah kegagalan tunggal yang merugikan.
Kesempatan dan jebakan sering berjalan beriringan. Dunia kripto tidak kekurangan cerita, yang kurang adalah kewaspadaan. Rasa aman adalah pelindung keuntungan terbaik.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
9 Suka
Hadiah
9
6
Posting ulang
Bagikan
Komentar
0/400
GasFeeCrybaby
· 4jam yang lalu
Jenis kejadian seperti ini terlalu umum, benar-benar membuat jenuh... Jika dipikirkan dari sudut pandang lain, 95 ETH ya begitu saja, tapi masalahnya adalah lain kali masih ada orang yang akan terjebak
Bagian otorisasi saya benar-benar berhati-hati, sudah melihat terlalu banyak orang yang setelah otorisasi tidak bisa mengambilnya kembali
Tanpa audit langsung diluncurkan? Operasi ini gila, apakah tim proyek sudah kehilangan akal?
Lihat AsliBalas0
staking_gramps
· 4jam yang lalu
Datang lagi, selalu dengan pola yang sama, audit yang tidak berguna benar-benar luar biasa
Jangan sentuh kontrak yang tidak dipahami, sudah berapa kali dikatakan ini
Soal otorisasi, satu detik diberikan lalu dicabut lagi, tidak ada habisnya, sudah paham semuanya?
Lihat AsliBalas0
StakeTillRetire
· 4jam yang lalu
Ini lagi pola yang sama, tidak bosan melihatnya, kan?
Bagian otorisasi memang sangat berisiko, mencabut izin benar-benar lebih sulit dari menaklukkan langit...
Di dunia kripto seperti ini, semakin besar suaranya semakin harus waspada, aku sudah belajar dari satu pelajaran
Diversifikasi adalah kunci, menaruh semua dalam satu protokol adalah bunuh diri
Jangan sentuh kode yang belum pernah dibongkar, sungguh
Lihat AsliBalas0
LuckyHashValue
· 4jam yang lalu
又是这一套,审计报告就跟没有一样,早该管管这些项目方了
Balas0
wagmi_eventually
· 4jam yang lalu
Ini lagi? Laporan audit cuma pajangan, investor ritel cuma jadi korban proyek.
Lihat AsliBalas0
GasFeeCrying
· 4jam yang lalu
Kembali lagi, berapa kali kita sudah melihat pola ini, selalu cerita yang sama
Hanya 95 ETH, yang benar-benar menakutkan adalah tim proyek tersebut sama sekali tidak menganggap serius audit
Tanpa otorisasi, selesai sudah, sekarang aku langsung takut saat melihat Unknown Contract, APY setinggi apapun juga sia-sia
Belakangan ini, dunia kripto kembali dihebohkan oleh insiden keamanan kontrak. Seorang hacker memanfaatkan celah kontrak pintar yang belum diinisialisasi untuk mentransfer 95 ETH sekaligus, setara sekitar 28 ribu dolar AS, dan akhirnya dana tersebut mengalir ke Tornado Cash. Meskipun pola ini tidak baru, setiap kali terjadi selalu menyentuh satu masalah yang sama — audit keamanan kontrak proyek di chain yang sering kali tidak efektif.
Peristiwa ini sendiri tidak terlalu mengguncang pasar secara keseluruhan. Jumlahnya tidak besar, tetapi di pasar dengan volume transaksi harian yang sangat tinggi, itu hanyalah setitik debu. Yang benar-benar perlu diwaspadai adalah akar permasalahannya: banyak proyek baru yang melakukan audit keamanan sebelum peluncuran tidak secara menyeluruh, bahkan beberapa protokol yang kompleks pun tidak melalui audit ketat dari lembaga profesional sebelum dibuka secara terburu-buru. Hasilnya? Banyak investor ritel tertarik oleh imbal hasil tinggi dan langsung masuk ke dalam perangkap celah kontrak.
Bagaimana agar tidak menjadi "sasaran celah"? Berikut tiga garis pertahanan yang patut diingat:
Pertama, jauhi proyek kontrak yang tidak Anda pahami. Terutama yang baru saja diluncurkan, dengan promosi besar-besaran tetapi kode mereka belum pernah didukung oleh lembaga audit ternama, sekalipun janji keuntungannya sangat menarik.
Kedua, berhati-hatilah dengan fungsi otorisasi dan penunjukan. Memberikan hak akses secara sembarangan mudah dilakukan, tetapi mencabutnya kembali bisa sangat sulit. Jika batas otorisasi terlalu tinggi, risikonya akan semakin besar.
Ketiga, jangan menaruh seluruh kekayaan Anda dalam satu protokol. Sebarkan dana Anda agar risiko terbagi dan mencegah kegagalan tunggal yang merugikan.
Kesempatan dan jebakan sering berjalan beriringan. Dunia kripto tidak kekurangan cerita, yang kurang adalah kewaspadaan. Rasa aman adalah pelindung keuntungan terbaik.