๐Ÿ“… Selasa, 1 September 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID EN

Reentrancy Attack

๐Ÿ“‚ Bagian dari: Jenis-Jenis Serangan Kripto

Reentrancy Attack adalah jenis pencurian aset kripto yang memanfaatkan celah keamanan pada kontrak pintar dengan cara memanggil fungsi penarikan dana secara berulang-ulang sebelum kontrak tersebut sempat memperbarui saldo korbannya. Berbeda dari serangan lain seperti Sybil Attack yang memanipulasi jaringan dengan banyak akun palsu, serangan ini murni mengeksploitasi cacat logika kode program.

๐Ÿ”Š Cara baca: ri-en-tren-si e-tek

Penjelasan

Reentrancy Attack terjadi ketika kontrak pintar mengirim dana ke kontrak luar sebelum memperbarui saldo internalnya. Penyerang membuat kontrak pintar berbahaya yang sengaja meminta penarikan dana. Saat dana dikirim, kontrak berbahaya tersebut langsung menyela proses transaksi dan memanggil fungsi penarikan lagi, menciptakan lingkaran setan penarikan dana tanpa henti.

Serangan ini sangat berbeda dari jenis serangan lain. Sebagai perbandingan, Flash Loan Attack memanipulasi harga pasar menggunakan pinjaman instan dalam satu blok, sedangkan Reentrancy Attack fokus pada eksploitasi logika pemrograman kontrak itu sendiri. Serangan ini juga bukan seperti SIM Swap Attack yang menargetkan identitas fisik pengguna, melainkan murni kelemahan kode pemrograman di blockchain.

Kerentanan ini biasanya diselesaikan dengan menerapkan pola khusus dalam pemrograman seperti memeriksa kondisi terlebih dahulu, memperbarui saldo internal, baru kemudian berinteraksi dengan pihak luar. Mengabaikan urutan logis ini membuat kontrak pintar rentan terhadap pengurasan dana secara instan.

๐Ÿ‡ฎ๐Ÿ‡ฉ Konteks Indonesia

Meskipun OJK/Bappebti mengawasi perdagangan fisik aset kripto sebagai komoditas di Indonesia, regulasi tersebut tidak dapat mencegah Reentrancy Attack karena serangan ini sepenuhnya bersifat teknis pada level kode kontrak pintar. Oleh karena itu, investor kripto di Indonesia harus mandiri dan cerdas dalam memilih proyek terdesentralisasi (DeFi), serta memastikan bahwa protokol yang mereka gunakan telah melalui proses audit keamanan teknologi informasi yang ketat.

Contoh

Bayangkan Anda menukarkan voucher belanja di kasir toko retail. Kasir menyerahkan barang belanjaan Anda terlebih dahulu, namun sebelum kasir sempat menginput status voucher terpakai ke mesin kasir, Anda langsung mengajukan penarikan barang kedua menggunakan voucher yang sama berulang kali karena lambatnya sistem kasir menyimpan data transaksi tersebut.

๐Ÿ’ก Fakta Menarik: Kasus Reentrancy Attack paling terkenal dalam sejarah kripto adalah peretasan The DAO pada tahun 2016, yang mengakibatkan hilangnya jutaan Ether dan memaksa jaringan Ethereum melakukan hard fork untuk mengembalikan dana yang dicuri.
โš ๏ธ Salah Kaprah Umum: Banyak orang mengira Reentrancy Attack terjadi karena jaringan blockchain diretas atau kunci pribadi dompet pengguna bocor, padahal serangan ini murni akibat cacat logika pemrograman pada kontrak pintar yang dibuat oleh developer proyek.

Apa perbedaan utama Reentrancy Attack dengan Flash Loan Attack?

Perbedaan utamanya terletak pada target eksploitasi. Flash Loan Attack memanfaatkan volatilitas harga pasar dengan modal pinjaman kilat tanpa jaminan, sedangkan Reentrancy Attack memanfaatkan celah logika kode kontrak pintar yang lambat memperbarui catatan saldo saat proses transfer terjadi.

Bagaimana cara developer mencegah Reentrancy Attack?

Developer dapat mencegah serangan ini dengan menggunakan urutan kode Checks-Effects-Interactions, yaitu memeriksa kondisi, memperbarui data saldo, baru mengirim dana. Selain itu, mereka bisa memasang pengunci otomatis yang mencegah fungsi penarikan dipanggil kembali sebelum proses pertama selesai sepenuhnya.

๐Ÿง  Uji Paham

Istilah Terkait

← Kembali ke Glosarium A-Z

Terakhir diperbarui 18 Juli 2026. Konten bersifat informatif/edukatif, bukan nasihat keuangan atau hukum - regulasi kripto bisa berubah, selalu verifikasi ke sumber resmi (OJK/Bappebti) untuk keputusan penting.

๐Ÿ”— Sematkan di Situsmu

Blogger/media lain boleh pasang kartu definisi ini di situs sendiri (gratis, ada link balik ke sini):

Cara mengutip: "Reentrancy Attack." Glosarium Kripto Kabar Bitcoin. Diakses 1 September 2026, dari https://kabarbitcoin.com/glosarium/reentrancy-attack/
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.