⚠️ Tiga eksploitasi, dalam satu hari yang sama, $35.55M lenyap: DeFi mengalami "Selasa kelam" dalam 24 jam
Kemarin tidak buruk bagi satu protokol. Itu hari yang buruk bagi seluruh sektor.
AFX Trade: $24.15M untuk sebuah kunci, bukan karena bug
Kontrak bridge AFX di $ARB melakukan persis seperti yang seharusnya: memverifikasi tanda tangan yang valid dan melepas dana. Masalahnya, tanda tangan tersebut berasal dari kunci validator yang telah dibobol. Dalam 200 detik, penyerang memindahkan uang tersebut ke Ethereum dan mengubahnya menjadi lebih dari 12.400 ETH. Arbitrum sebagai jaringan tidak ada hubungannya—dia terisolasi oleh bridge milik AFX.
Verus: luka yang sama, dua kali
Bridge Verus–Ethereum kehilangan $7.54M dengan mengeksploitasi rute yang sama dan jenis kegagalan yang sama yang sebelumnya sudah menghantamnya pada bulan Mei. Mengulang bug yang sama dua kali dalam setahun menyampaikan sesuatu yang tidak nyaman: menambal gejalanya bukan berarti menyelesaikan penyebabnya.
B² Network: ketika "administrator" menjadi vektor serangan
Di sini bahkan tidak ada peretasan bridge. Seseorang mengambil alih izin administratif pada kontrak staking dan dari sanalah dia menjual token-token yang dicuri. Tidak ada kriptografi yang rusak—hanya pengelolaan izin yang tidak diamankan dengan baik.
Ini adalah kelanjutan langsung dari apa yang kami lihat dengan Ostium seminggu lalu. Tiga minggu berturut-turut, tiga cara berbeda untuk mengatakan hal yang sama: kode smart contract tidak lagi menjadi mata rantai terlemah DeFi. Kunci privat dan izin administratif—itulah yang jadi masalahnya, dan problem itu tidak bisa dibereskan hanya dengan audit Solidity.
Menurutmu, kamu lebih percaya pada protokol dengan bridge sendiri atau pada yang memakai bridge yang sudah mapan? 👇
#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid