Dalam kemenangan langka untuk diplomasi di dunia keuangan terdesentralisasi (DeFi), Texture Finance telah memulihkan sebagian besar dana yang hilang dalam eksploitasi terbaru setelah mencapai kesepakatan dengan peretas.

Penyerang mengembalikan 90% dari $2,2 juta dalam USDC yang dicuri setelah tawaran hadiah publik dari protokol berbasis Solana, menghindari eskalasi lebih lanjut dan pengejaran kriminal.

Eksploitasi, yang diungkap oleh Texture Finance pada 9 Juli, berasal dari kerentanan dalam salah satu kontrak pintar vault-nya, yang menurut protokol hanya mempengaruhi vault USDC-nya.

“Kami telah menemukan pelanggaran keamanan kontrak Texture Vaults, dana pengguna sebesar USDC 2,2 juta telah dikompromikan,” tulis tim dalam sebuah postingan publik di X.

Penarikan segera dinonaktifkan, dan Texture meluncurkan respons “ruang perang” dengan auditor di tempat dan perbaikan kode yang sedang berlangsung.

Dalam pesan lanjutan, tim mengeluarkan panggilan terbuka kepada peretas: “Kami menawarkan hadiah 10% dari dana yang dicuri, yang boleh Anda simpan jika Anda mengembalikan sisa 90%... Anda telah melakukan kesalahan opsec, tetapi belum terlambat untuk menghindari eskalasi situasi.”

Mereka menambahkan bahwa jika penyerang gagal merespons sebelum 11 Juli pukul 18:00 UTC, atau mencoba memindahkan dana, mereka akan dianggap sebagai blackhat dan dirujuk ke penegak hukum.

Sepertinya peretas mendengarkan.

Texture Finance mencapai resolusi greyhat yang langka

Kurang dari sehari sebelum tenggat waktu, penyerang dilaporkan mengembalikan 90% dari dana yang dicuri ke alamat SOL Texture yang ditunjuk, secara efektif mengklaim hadiah 10%.

Sekitar dua jam yang lalu, penyerang mengembalikan 90% dari dana yang dicuri ke alamat SOL Texture, mengambil hadiah greyhat 10% yang diusulkan sebelumnya oleh tim Texture.

Karena peretas telah memenuhi sisi perjanjian, kami tidak akan melanjutkan masalah ini lebih lanjut.

Kami ingin mengucapkan terima kasih…

— Texture (@texture_fi) 10 Juli 2025

“Karena peretas telah memenuhi sisi perjanjian, kami tidak akan melanjutkan masalah ini lebih lanjut,” umumkan Texture dalam postingan baru pada 10 Juli. “Kami sangat menghargai kesabaran dan pengertian Anda — dan berterima kasih atas semangat persahabatan yang luar biasa di ekosistem Solana.”

Pengembalian dana ini menempatkan insiden ini dalam kategori yang berkembang dari yang disebut eksploitasi “greyhat”, di mana penyerang melanggar protokol yang rentan tetapi pada akhirnya memilih untuk mengembalikan sebagian besar atau semua dana sebagai imbalan untuk kekebalan atau hadiah.

Pada bulan April, misalnya, seorang penyerang yang mengeksploitasi ZKSync mengembalikan $5,4 juta setelah menerima kesepakatan 10% yang serupa setelah tekanan komunitas dan negosiasi publik.

Pendekatan ini telah menjadi lebih umum di dunia DeFi, di mana aktivitas on-chain transparan, dan atribusi, meskipun tidak selalu segera, dapat mengekspos peretas pada konsekuensi di dunia nyata.

Namun, banyak yang tetap kritis terhadap taktik ini, berargumen bahwa itu memburuk garis antara peretasan etis dan pemerasan.

Lebih banyak turbulensi di DeFi

Menurut Texture Finance, perbaikan penuh telah dikembangkan dan saat ini sedang menjalani audit. “Kami sedang menyelesaikan perbaikan kode dan menyelesaikan tinjauan menyeluruh dengan auditor kami. Kontrak yang diperbarui akan diluncurkan kembali segera,” kata tim dalam postingan 10 Juli.

Analisis pasca-mortem diharapkan segera.

Sementara itu, Texture telah meninggalkan penarikan pengguna dinonaktifkan dan memberi tahu pengguna bahwa pembayaran tetap berfungsi “dalam mode standar,” meskipun tidak ada garis waktu spesifik yang diberikan untuk melanjutkan operasi normal.

Insiden ini menambah apa yang telah menjadi minggu yang turbulen dalam keamanan DeFi. Pada hari yang sama ketika pelanggaran Texture terjadi, protokol perpetual GMX mengalami eksploitasi terpisah di Arbitrum yang mengakibatkan kerugian sebesar $42 juta, dengan protokol menawarkan hadiah 10% kepada peretas.

Insiden ini menyoroti tantangan keamanan yang terus-menerus dihadapi protokol DeFi, terutama seiring meningkatnya komposabilitas dan semakin kompleksnya kontrak pintar. Bahkan platform yang telah diverifikasi dengan baik dapat menjadi target jika kerentanan tidak terdeteksi.

Akademi Cryptopolitan: Segera Hadir - Cara Baru untuk Menghasilkan Pendapatan Pasif dengan DeFi di 2025. Pelajari Lebih Lanjut