Baru-baru ini, proyek Hyperdrive dalam ekosistem Hyperliquid menjadi korban terbaru dari serangan hacker, dengan penilaian awal kerugian sekitar 700.000 dolar. Peristiwa ini kembali menyoroti tantangan keamanan yang dihadapi oleh bidang keuangan desentralisasi (DeFi).



Setelah kejadian, tim Hyperdrive segera mengambil tindakan, menangguhkan semua operasi pasar mata uang, dan memulai penyelidikan menyeluruh. Berdasarkan informasi yang saat ini tersedia, insiden keamanan ini terutama melibatkan dua akun di pasar thBILL.

Menariknya, thBILL sendiri tidak mengalami masalah, melainkan celah tampaknya berasal dari kelalaian dalam pengelolaan izin selama proses peminjaman. Secara spesifik, pengguna mengatur Router sebagai Operator, dan Router ini memiliki hampir tidak terbatas izin operasi terhadap kontrak dalam daftar putih. Sayangnya, kontrak Market tepatnya berada dalam daftar putih tersebut. Situasi ini sama dengan menyerahkan kunci rumah kepada orang asing, yang sangat mudah dimanfaatkan oleh pihak yang tidak bertanggung jawab.

Taktik serangan semacam ini tidak jarang terjadi di dunia Keuangan Desentralisasi, sering kali memanfaatkan celah dalam manajemen hak akses. Pengembang sering kali terlalu fokus pada keamanan logika inti, namun mengabaikan aspek interaksi yang tampak sepele. Bagi pengguna, peristiwa ini sekali lagi menekankan pentingnya memberikan izin dengan hati-hati, terutama untuk operasi yang melibatkan hak akses tanpa batas.

Meskipun kerugian sebesar 700 ribu dolar relatif kecil, dampaknya terhadap seluruh ekosistem Keuangan Desentralisasi tidak boleh diabaikan. Dasar kepercayaan di bidang DeFi sudah cukup rapuh, dan peristiwa semacam ini pasti akan semakin menghancurkan kepercayaan pengguna.

Para ahli meminta tim Hyperdrive untuk segera mengklarifikasi kebenaran peristiwa tersebut, mengambil langkah-langkah kompensasi yang diperlukan, dan melakukan peningkatan sistem secara menyeluruh. Peristiwa ini sekali lagi membuktikan bahwa keamanan selalu menjadi garis hidup di bidang Keuangan Desentralisasi. Dengan semakin kompleksnya proyek DeFi, para pengembang perlu lebih memperhatikan audit keamanan yang menyeluruh, termasuk logika inti, manajemen hak, dan berbagai interaksi tepi.

Sementara itu, pengguna juga harus meningkatkan kesadaran keamanan, tetap waspada saat melakukan operasi otorisasi apa pun, dan memeriksa dengan cermat ruang lingkup izin yang relevan. Hanya dengan upaya bersama antara pengembang dan pengguna, kita dapat membangun ekosistem Keuangan Desentralisasi yang lebih aman dan dapat dipercaya.
HYPE8.34%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
LittleTeachervip
· 09-27 22:15
Blockchain sudah ada selama lebih dari sepuluh tahun, tetapi pengguna bahkan tidak dapat menjaga Kunci Pribadi atau frasa mnemonik Dompet dengan baik. Otorisasi izin yang lebih kompleks juga lebih mudah diabaikan. Pengembang harus memberi peringatan berulang kepada pengguna tentang izin ini saat dibuka dan mengingatkan risiko tinggi, dan tidak boleh menganggap pengguna sebagai operator yang berpengalaman.
Lihat AsliBalas0
ContractHuntervip
· 09-27 20:52
Sekali lagi mesin pemotong untuk para suckers
Lihat AsliBalas0
tx_pending_forevervip
· 09-27 20:52
rugpull terjadi saat saya tidur
Lihat AsliBalas0
PumpDoctrinevip
· 09-27 20:44
Kehilangan 70 ribu dolar lagi, pengembang suka tidur?
Lihat AsliBalas0
OnchainDetectiveBingvip
· 09-27 20:40
70w yang diberikan secara gratis?
Lihat AsliBalas0
SighingCashiervip
· 09-27 20:31
Satu lagi proyek gratis
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)