📅 Kamis, 8 Oktober 2026 · --:-- WIB Ikuti kami
Ecosystem ▼
ID EN
Vault Tak Bertuan di Base Dibobol $6 Juta - Siapa Pun di Whitelist Bisa Kuras Aset Tanpa Kolateral

Vault Tak Bertuan di Base Dibobol $6 Juta - Siapa Pun di Whitelist Bisa Kuras Aset Tanpa Kolateral

Sebuah brankas penyimpan aset di jaringan lapis dua Ethereum Base kebobolan $6 juta, dan tidak ada satu pun tim pengembang yang muncul mengakui kepemilikannya. Vault anonim ini jebol akibat celah fatal pada sistem daftar putih, sementara dana tersisa sekitar $31,7 juta masih tertahan di dalamnya saat insiden terjadi.

Pelaku peretasan melancarkan aksinya dengan memakai dompet Safe multisignature untuk menyelipkan kontrak berbahaya langsung ke dalam whitelist lending vault. Begitu mengantongi izin masuk, kontrak itu segera menarik 1.783 aBaswstETH dan menukarnya menjadi 1.783 wstETH lewat protokol Aave V3.

Kepala keamanan Immunefi, Gonçalo Magalhães, mengungkap letak kelemahan mendasarnya: aturan kontrak membiarkan entitas di whitelist mengambil aset tanpa butuh menyetor kolateral sama sekali. Identitas operator vault benar-benar gelap - catatan on-chain cuma menunjukkan operasional vault berjalan 25 hari penuh tanpa ada satu pun transaksi Safe sebelum serangan meledak.

Tragedi Celah yang Sudah Terendus

Meski uang jutaan dolar melayang, tidak ada tim yang berani tampil terbuka mengakui kepemilikan vault atau membeberkan rencana perbaikan, bahkan setelah 24 jam berlalu. Kerugian ini menjadi ironis karena masalah intinya bisa dicegah andai pengembang tidak menutup diri dari dunia luar.

Seorang peneliti whitehat sempat menemukan lubang keamanan nir-kolateral ini jauh sebelum pelaku beraksi. Sang peneliti tidak bisa berbuat banyak akibat ketiadaan kanal pelaporan bug. Ia tidak punya jalur aman untuk membedah temuan itu tanpa menanggung risiko tuntutan hukum.

Menurut Magalhães, program bug bounty semestinya bisa menangkal serangan ini sejak awal. Komunitas keamanan global pasti langsung menemukan masalah mencolok itu kalau saja pengembang menyediakan jalur komunikasi resmi yang terbuka bagi pelaporan darurat.

Konsultan Siber Bobol Uranium Finance $55 Juta - Uangnya Dibelanjakan untuk Kartu Pokémon dan Koin Romawi Kuno📌 Baca JugaKonsultan Siber Bobol Uranium Finance $55 Juta - Uangnya Dibelanjakan untuk Kartu Pokémon dan Koin Romawi Kuno

Bukti Kegagalan Infrastruktur

Tragedi di jaringan Base menambah deretan bukti bahwa audit smart contract tidak lagi menjadi satu-satunya tameng pelindung. Data memperlihatkan bahwa 88,3% dari total $764 juta kripto yang dicuri sepanjang kuartal kedua 2026 bermula dari kegagalan infrastruktur dan kompromi pengelolaan kunci, bukan murni akibat kelemahan kode kontrak.

Membangun proyek tanpa identitas pengembang memang sering menjadi pilihan di ekosistem desentralisasi. Tapi membiarkan uang puluhan juta dolar berputar tanpa jalur kontak darurat terbukti berongkos mahal. Saat sistem jebol, tidak ada administrator yang memegang kendali untuk menghentikan pencurian aset. Dilansir dari crypto.news.

Baca juga: Situs Sewa TRON Ini Kuras $69.000 dari 80 Korban - Ironisnya AI Google Gemini Menyebutnya Aman


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
📩 KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share