๐Ÿ“… Senin, 24 Agustus 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID โ–ผ
Celah Tata Kelola Kuras $8,5 Juta dari Vault Term Labs - Modus Lama yang Kembali Memakan Korban

Celah Tata Kelola Kuras $8,5 Juta dari Vault Term Labs - Modus Lama yang Kembali Memakan Korban

Sistem tata kelola yang dirancang untuk menjaga protokol justru menjadi pintu masuk pencurian. Pada 23 Agustus 2026, Term Labs mengkonfirmasi terjadinya eksploitasi pada mekanisme pemungutan suara mereka, sebuah insiden yang langsung berdampak pada brankas pinjaman (lending vault) di platform ini.

Firma keamanan blockchain CertiK langsung mengklasifikasikan peretasan ini sebagai serangan tata kelola, dengan perkiraan kerugian menyentuh angka $8,5 juta. Pemantau on-chain PeckShield merinci aliran dana yang keluar dari sistem. Menurut catatan mereka, pelaku berhasil menguras sekitar 2.843 ETH, yang nilainya setara dengan $6,87 juta pada saat kejadian. Tidak berhenti di situ, penyerang juga menarik likuiditas sebesar 1,68 juta USDC, yang seketika itu juga ditukar menjadi 1,68 juta DAI untuk mempersulit pelacakan.

Persiapan serangan ini terlihat sistematis. Alamat dompet yang digunakan pelaku diketahui menerima suntikan dana awal sebesar 2 ETH yang berasal dari Tornado Cash sebelum aksi pencurian dimulai. Langkah ini sengaja diambil untuk memutus jejak asal mula uang yang mendanai operasi peretasan ini, sehingga identitas asli di balik eksploitasi tetap tersembunyi.

Mengulang Celah Klasik Desentralisasi

Term Labs beroperasi sebagai sistem pinjaman terdesentralisasi yang menawarkan fitur pinjam meminjam dengan suku bunga tetap (fixed-rate). Layanan ini dijalankan melalui berbagai brankas strategi yang dikendalikan oleh komunitas. Sayangnya, infrastruktur inilah yang akhirnya berbalik menyerang mereka.

Serangan ini kembali menyoroti kelemahan berulang dalam desain protokol desentralisasi, dengan pola yang sangat menyerupai eksploitasi tata kelola BonkDAO sebelumnya. Pelaku memanfaatkan tiga celah utama yang sering diabaikan: syarat batas minimum pemilih (kuorum) yang longgar, hak suara yang terkonsentrasi pada segelintir pemegang, serta tidak adanya jeda waktu eksekusi (execution delay) setelah keputusan diketok palu. Kombinasi kelemahan ini memungkinkan proposal pencurian disahkan dan dijalankan dalam satu tarikan napas, tanpa memberi waktu sedetik pun bagi komunitas untuk memblokirnya.

Apa yang Belum Terjawab

Sampai saat ini, sikap resmi Term Labs masih terbatas pada konfirmasi awal adanya insiden. Pihak protokol belum memvalidasi total kerugian pasti, dan belum mengumumkan daftar brankas mana saja yang berhasil dibobol pelaku.

Bursa Zondacrypto Kunci Dana Nasabah Rp1,5 Triliun - Tapi Misteri Utamanya Ada pada Pendiri yang Hilang Sejak 2022๐Ÿ“Œ Baca JugaBursa Zondacrypto Kunci Dana Nasabah Rp1,5 Triliun - Tapi Misteri Utamanya Ada pada Pendiri yang Hilang Sejak 2022

Pengguna yang dananya tertahan harus menghadapi minimnya informasi lanjutan. Term Labs belum merilis dokumen analisis pascainsiden (postmortem), belum menyodorkan proposal pemulihan aset, dan belum menjabarkan rencana kompensasi apa pun bagi penyedia likuiditas. Tenggat waktu pasti kapan pengumuman lanjutan akan dirilis juga belum diumumkan.

Ketika keamanan sebuah brankas pintar diserahkan sepenuhnya pada mekanisme voting tanpa jeda aman, pengguna yang pada akhirnya menanggung risiko dari keputusan hitungan detik ini.

Dilansir dari crypto.news.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share