🚨 Celah EIP-7702 menyerang lagi: Apakah uangmu aman?

Kesalahan teknis bisa terjadi dalam sekejap, tapi dampaknya bisa bertahan lama. Hari ini, komunitas crypto terbangun dengan berita mengejutkan: Proyek cadangan QNT diserang yang menyebabkan kerugian 1,988.5 token. 📉

Apa yang sebenarnya terjadi? (Dengan sederhana dan tanpa kerumitan):

Ini bukan hanya "peretasan" biasa, tapi pemanfaatan celah desain yang dalam dalam standar EIP-7702:

Identitas admin: Terhubung dengan alamat yang memberikan wewenang kepada kontrak pintar bernama (BatchExecutor).

Pintu terbuka: Kontrak ini memberikan wewenang kepada kontrak lain (BatchCall) tanpa batasan atau pengawasan tentang "siapa" yang diizinkan untuk menghubungi.

Ketiadaan pengawasan: Fungsi eksekusi batch (batch function) sama sekali tidak memiliki verifikasi identitas, memungkinkan penyerang masuk dan menarik token dengan mudah.

Pelajaran yang diambil?

Inovasi di dunia web 3 (Web3) luar biasa, tapi itu adalah pedang bermata dua. Pemrograman bukan hanya tentang kode, tapi juga tanggung jawab terhadap keamanan pengguna. Insiden ini selalu mengingatkan kita bahwa "desentralisasi" memerlukan kewaspadaan ganda dan audit keamanan yang terus menerus. 🛡️

Pertanyaan untuk kalian, teman-teman: Apakah kalian berpikir bahwa kecepatan peluncuran pembaruan teknis (EIPs) kadang-kadang mengorbankan keamanan? Bagikan pendapat kalian di kolom komentar, karena kesadaran kolektif kita adalah perisai pertama kita. 💬👇
$QNT

#BinanceSquare #CryptoSecurity #QNT #blockchain #Web3Safety