Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Dalam 5 tahun terjadi 6 insiden dengan kerugian lebih dari 100 millions, sejarah Balancer, protokol DeFi lama, yang sering menjadi sasaran peretas

Dalam 5 tahun terjadi 6 insiden dengan kerugian lebih dari 100 millions, sejarah Balancer, protokol DeFi lama, yang sering menjadi sasaran peretas

ChainFeedsChainFeeds2025/11/04 08:12
Tampilkan aslinya
Oleh:深潮 TechFlow

Pembacaan Chainfeeds:

Bagi para pengamat, DeFi adalah sebuah eksperimen sosial yang baru dan menarik; bagi para partisipan, pencurian di DeFi adalah pelajaran mahal.

Sumber artikel:

TechFlow

Pendapat:

TechFlow: Pihak resmi Balancer dengan cepat merilis pengumuman setelah insiden terjadi, mengakui bahwa mereka telah menemukan celah yang dapat mempengaruhi pool V2, dan menyatakan bahwa tim engineering dan keamanan sedang menyelidiki insiden ini dengan prioritas tinggi. Mereka akan mengumumkan hasil verifikasi dan langkah selanjutnya setelah mendapatkan lebih banyak informasi. Pada saat yang sama, tim mengumumkan bersedia memberikan hadiah white hat sebesar 20% dari aset yang dicuri untuk mengembalikan dana, dengan batas waktu 48 jam. Tindakan ini cepat namun tetap terdengar formal dan belum mampu meredakan kecemasan komunitas. Bagi pemain lama DeFi, Balancer yang diretas hampir menjadi berita musiman. Sejak didirikan pada tahun 2020, protokol veteran yang pernah dipuji sebagai market maker fleksibel ini telah mengalami enam insiden keamanan dalam lima tahun, hampir setiap tahun mengalami serangan hacker. Pada Juni 2020, Balancer kehilangan sekitar 520 ribu dolar AS akibat celah penanganan token deflasi STA, di mana penyerang memanfaatkan fitur biaya transaksi otomatis burn 1% pada STA, meminjam 104 ribu ETH dari dYdX dan melakukan 24 kali transaksi berulang di dalam pool hingga STA di pool habis, hanya tersisa 1 wei, lalu menukar ETH, WBTC, LINK, dan SNX dengan harga yang sangat tidak seimbang. Insiden ini menjadi kegagalan besar pertama Balancer dan mengungkapkan fondasi rapuh protokol dalam desain kompatibilitas token yang kompleks. Dalam beberapa tahun berikutnya, Balancer terus mengalami insiden keamanan. Pada Maret 2023, Balancer terkena imbas dari serangan terhadap Euler Finance, kehilangan sekitar 11.9 juta dolar AS. Saat itu, Euler mengalami serangan flash loan sebesar 197 juta dolar AS, pool bb-e-USD milik Balancer memegang Euler eToken, sehingga dana yang terkait dipindahkan ke Euler, mencakup 65% dari TVL pool tersebut. Meskipun tim segera membekukan pool, kerugian tetap tidak dapat dihindari. Pada Agustus tahun yang sama, pool V2 mengalami serangan celah "pembulatan", di mana penyerang memanfaatkan deviasi presisi pada Boosted Pool, menyebabkan perhitungan suplai BPT menjadi tidak normal, dan menarik aset dengan kurs yang tidak wajar. Meskipun Balancer telah memperingatkan dan meminta pengguna menarik dana pada 22 Agustus, lima hari kemudian hacker tetap berhasil menyerang, menyebabkan kerugian sekitar 2.1 juta dolar AS. Pada bulan September, terjadi insiden pembajakan DNS, di mana hacker menggunakan teknik rekayasa sosial untuk menembus registrar EuroDNS, membajak domain balancer.fi, dan mengarahkan pengguna ke situs phishing, menggunakan kontrak jahat Angel Drainer untuk meminta otorisasi transfer. Meskipun insiden ini bukan karena celah smart contract, hal ini menunjukkan kerentanan protokol Web3 pada lapisan keamanan internet tradisional. Pada Juni 2024, proyek fork Balancer, Velocore, diretas dengan kerugian 6.8 juta dolar AS, akibat celah overflow pada desain pool CPMM, menyoroti risiko sistemik pada arsitektur ala Balancer. Serangan pada November 2025 ini adalah yang paling parah sejauh ini. Perusahaan keamanan Decurity dan Defimon Alerts menunjukkan bahwa celah berasal dari kesalahan logika kontrol akses pada fungsi manageUserBalance protokol V2. Dalam kondisi normal, sistem seharusnya memverifikasi apakah pemanggil adalah pemilik akun, namun kode secara keliru memverifikasi apakah msg.sender sama dengan parameter kustom op.sender milik pengguna. Karena op.sender dapat diinput secara bebas oleh pengguna, penyerang dapat memalsukan identitas, melewati verifikasi hak akses, dan menjalankan operasi WITHDRAW_INTERNAL untuk menarik aset dari akun mana pun secara langsung dari vault. Dengan kata lain, siapa pun bisa berpura-pura menjadi pemilik akun mana pun untuk menarik dana. Kesalahan kontrol akses yang sangat mendasar seperti ini muncul pada protokol matang yang telah berjalan lima tahun, sungguh mengejutkan. Jika melihat ke belakang, kompleksitas dan iterasi cepat Balancer menyebabkan batas keamanan semakin kabur — desain pool dengan bobot kustom hingga delapan token memang meningkatkan fleksibilitas, namun secara eksponensial memperbesar permukaan serangan. Seiring bertambahnya fitur dan akumulasi utang teknis, struktur kode Balancer seperti menara balok yang rapuh. Celah terbaru ini mengungkapkan bukan hanya kesalahan kontrak, tetapi juga kekhawatiran terhadap jalur perkembangan DeFi: di tengah narasi dan euforia modal, ketahanan kode tampaknya menjadi pertimbangan sekunder.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Bitcoin Mulai Mengalami Penurunan — Sinyal On-Chain Mengatakan “Bersiap untuk $104K”

Kelemahan harga Bitcoin meningkatkan kemungkinan uji ulang di $104K, menurut laporan Glassnode. Pembeli utama mulai menyerah setelah harga gagal kembali ke biaya rata-rata mereka sejak Juli.

BeInCrypto2025/11/04 12:43
Bitcoin Mulai Mengalami Penurunan — Sinyal On-Chain Mengatakan “Bersiap untuk $104K”

Apakah Pi Coin Sedang Bersiap untuk Reli 47%? Pola Ini Mengatakan Mungkin Ya

Pi Coin (PI) telah turun 5,3% dalam 24 jam terakhir, tetapi pola cup-and-handle menunjukkan potensi kenaikan sebesar 47%. Arus uang yang menguat dan pemulihan bertahap dalam momentum pembelian dapat menjadikan Pi salah satu altcoin yang patut diperhatikan untuk potensi breakout bulan ini.

BeInCrypto2025/11/04 12:43
Apakah Pi Coin Sedang Bersiap untuk Reli 47%? Pola Ini Mengatakan Mungkin Ya