Baru-baru ini, proyek Hyperdrive dalam ekosistem Hyperliquid menjadi korban terbaru dari serangan hacker, dengan penilaian awal kerugian sekitar 700.000 dolar. Peristiwa ini kembali menyoroti tantangan keamanan yang dihadapi oleh bidang keuangan desentralisasi (DeFi).
Setelah kejadian, tim Hyperdrive segera mengambil tindakan, menangguhkan semua operasi pasar mata uang, dan memulai penyelidikan menyeluruh. Berdasarkan informasi yang saat ini tersedia, insiden keamanan ini terutama melibatkan dua akun di pasar thBILL.
Menariknya, thBILL sendiri tidak mengalami masalah, melainkan celah tampaknya berasal dari kelalaian dalam pengelolaan izin selama proses peminjaman. Secara spesifik, pengguna mengatur Router sebagai Operator, dan Router ini memiliki hampir tidak terbatas izin operasi terhadap kontrak dalam daftar putih. Sayangnya, kontrak Market tepatnya berada dalam daftar putih tersebut. Situasi ini sama dengan menyerahkan kunci rumah kepada orang asing, yang sangat mudah dimanfaatkan oleh pihak yang tidak bertanggung jawab.
Taktik serangan semacam ini tidak jarang terjadi di dunia Keuangan Desentralisasi, sering kali memanfaatkan celah dalam manajemen hak akses. Pengembang sering kali terlalu fokus pada keamanan logika inti, namun mengabaikan aspek interaksi yang tampak sepele. Bagi pengguna, peristiwa ini sekali lagi menekankan pentingnya memberikan izin dengan hati-hati, terutama untuk operasi yang melibatkan hak akses tanpa batas.
Meskipun kerugian sebesar 700 ribu dolar relatif kecil, dampaknya terhadap seluruh ekosistem Keuangan Desentralisasi tidak boleh diabaikan. Dasar kepercayaan di bidang DeFi sudah cukup rapuh, dan peristiwa semacam ini pasti akan semakin menghancurkan kepercayaan pengguna.
Para ahli meminta tim Hyperdrive untuk segera mengklarifikasi kebenaran peristiwa tersebut, mengambil langkah-langkah kompensasi yang diperlukan, dan melakukan peningkatan sistem secara menyeluruh. Peristiwa ini sekali lagi membuktikan bahwa keamanan selalu menjadi garis hidup di bidang Keuangan Desentralisasi. Dengan semakin kompleksnya proyek DeFi, para pengembang perlu lebih memperhatikan audit keamanan yang menyeluruh, termasuk logika inti, manajemen hak, dan berbagai interaksi tepi.
Sementara itu, pengguna juga harus meningkatkan kesadaran keamanan, tetap waspada saat melakukan operasi otorisasi apa pun, dan memeriksa dengan cermat ruang lingkup izin yang relevan. Hanya dengan upaya bersama antara pengembang dan pengguna, kita dapat membangun ekosistem Keuangan Desentralisasi yang lebih aman dan dapat dipercaya.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
6
Posting ulang
Bagikan
Komentar
0/400
LittleTeacher
· 09-27 22:15
Blockchain sudah ada selama lebih dari sepuluh tahun, tetapi pengguna bahkan tidak dapat menjaga Kunci Pribadi atau frasa mnemonik Dompet dengan baik. Otorisasi izin yang lebih kompleks juga lebih mudah diabaikan. Pengembang harus memberi peringatan berulang kepada pengguna tentang izin ini saat dibuka dan mengingatkan risiko tinggi, dan tidak boleh menganggap pengguna sebagai operator yang berpengalaman.
Lihat AsliBalas0
ContractHunter
· 09-27 20:52
Sekali lagi mesin pemotong untuk para suckers
Lihat AsliBalas0
tx_pending_forever
· 09-27 20:52
rugpull terjadi saat saya tidur
Lihat AsliBalas0
PumpDoctrine
· 09-27 20:44
Kehilangan 70 ribu dolar lagi, pengembang suka tidur?
Baru-baru ini, proyek Hyperdrive dalam ekosistem Hyperliquid menjadi korban terbaru dari serangan hacker, dengan penilaian awal kerugian sekitar 700.000 dolar. Peristiwa ini kembali menyoroti tantangan keamanan yang dihadapi oleh bidang keuangan desentralisasi (DeFi).
Setelah kejadian, tim Hyperdrive segera mengambil tindakan, menangguhkan semua operasi pasar mata uang, dan memulai penyelidikan menyeluruh. Berdasarkan informasi yang saat ini tersedia, insiden keamanan ini terutama melibatkan dua akun di pasar thBILL.
Menariknya, thBILL sendiri tidak mengalami masalah, melainkan celah tampaknya berasal dari kelalaian dalam pengelolaan izin selama proses peminjaman. Secara spesifik, pengguna mengatur Router sebagai Operator, dan Router ini memiliki hampir tidak terbatas izin operasi terhadap kontrak dalam daftar putih. Sayangnya, kontrak Market tepatnya berada dalam daftar putih tersebut. Situasi ini sama dengan menyerahkan kunci rumah kepada orang asing, yang sangat mudah dimanfaatkan oleh pihak yang tidak bertanggung jawab.
Taktik serangan semacam ini tidak jarang terjadi di dunia Keuangan Desentralisasi, sering kali memanfaatkan celah dalam manajemen hak akses. Pengembang sering kali terlalu fokus pada keamanan logika inti, namun mengabaikan aspek interaksi yang tampak sepele. Bagi pengguna, peristiwa ini sekali lagi menekankan pentingnya memberikan izin dengan hati-hati, terutama untuk operasi yang melibatkan hak akses tanpa batas.
Meskipun kerugian sebesar 700 ribu dolar relatif kecil, dampaknya terhadap seluruh ekosistem Keuangan Desentralisasi tidak boleh diabaikan. Dasar kepercayaan di bidang DeFi sudah cukup rapuh, dan peristiwa semacam ini pasti akan semakin menghancurkan kepercayaan pengguna.
Para ahli meminta tim Hyperdrive untuk segera mengklarifikasi kebenaran peristiwa tersebut, mengambil langkah-langkah kompensasi yang diperlukan, dan melakukan peningkatan sistem secara menyeluruh. Peristiwa ini sekali lagi membuktikan bahwa keamanan selalu menjadi garis hidup di bidang Keuangan Desentralisasi. Dengan semakin kompleksnya proyek DeFi, para pengembang perlu lebih memperhatikan audit keamanan yang menyeluruh, termasuk logika inti, manajemen hak, dan berbagai interaksi tepi.
Sementara itu, pengguna juga harus meningkatkan kesadaran keamanan, tetap waspada saat melakukan operasi otorisasi apa pun, dan memeriksa dengan cermat ruang lingkup izin yang relevan. Hanya dengan upaya bersama antara pengembang dan pengguna, kita dapat membangun ekosistem Keuangan Desentralisasi yang lebih aman dan dapat dipercaya.