Bifrost hari ini merilis pengumuman keamanan, mengonfirmasi bahwa kontrak insentif farming likuiditasnya memiliki celah, dan telah dimanfaatkan oleh peretas.
Kronologi kejadian:
Pada 8 Agustus pukul 19:47 WIB, penyerang mengeksploitasi celah pada liquidity pool untuk menarik aset dari beberapa pool, termasuk vDOT single-asset staking pool serta vASTR/ASTR, vMANTA/MANTA, dan lainnya. Total kerugian diperkirakan sekitar 720 ribu dolar AS. Pelacakan on-chain menunjukkan bahwa dana yang dicuri telah disimpan di HitBTC dan akhirnya mengalir ke dompet panas Binance.
Langkah penanganan:
1. Telah menghubungi tim keamanan Binance dan mengajukan permohonan pembekuan dana
2. Telah melaporkan kasus ke aparat penegak hukum, dengan menyerahkan paket bukti lengkap (pelacakan transaksi, alamat dompet, dan timestamp)
3. Telah menghentikan sementara secara mendesak semua penyaluran reward farming likuiditas
4. Sedang melakukan audit keamanan menyeluruh
Beberapa catatan:
Desain kontrak insentif likuiditas DeFi tergolong kompleks; semakin luas interaksi lintas-chain dan antar-pool, semakin besar pula permukaan serangan. Nilai 720 ribu dolar AS memang tidak termasuk yang terbesar dalam insiden peretasan DeFi, namun kecepatan respons patut dijadikan referensi—mulai dari penemuan serangan, menghubungi bursa, menyerahkan bukti, hingga menghentikan reward, semuanya hampir selesai dalam waktu singkat. Ini menunjukkan bahwa Bifrost memiliki SOP tanggap darurat tertentu.
Bagi pengguna, yang paling penting adalah apakah kerugian akan ditanggung sebagai backstop oleh protokol. Dalam pengumuman, belum disebutkan adanya skema kompensasi, sehingga perlu menunggu penjelasan lanjutan.
Dalam jangka pendek, TVL terkait Bifrost pasti akan tertekan; dalam jangka menengah, hasil audit dan apakah skema kompensasi dapat memulihkan kepercayaan akan menjadi kuncinya.
#Bifrost #DeFi安全 #黑客攻击