šŸšØšŸ‘€šŸ’³ PERINGATAN KEAMANAN KRITIS UNTUK PENGGUNA KARTU KRIPTO SOLANA

Eksploitasi di rantai (on-chain) menimpa infrastruktur kartu kripto pada 28 Agustus 2026, menguras ratusan ribu dolar dari saldo penggunaan kartu di berbagai aplikasi.

Penyebab utamanya adalah kontrak pintar yang sudah ketinggalan zaman yang digunakan oleh penyedia kartu kripto Rain. Kerentanan pada kode otorisasi memungkinkan penyerang melewati izin, menetapkan status admin ke dompet miliknya sendiri, dan menarik jaminan (collateral) kartu yang disetor secara langsung dari brankas (vault) pengguna.

Dampak di seluruh platform yang terhubung:
šŸ”“ Avici: $500.859,22 dicuri dari 1.685 akun pemegang kartu
🟔 Tria: Penarikan USDC dan USDT tanpa otorisasi terdeteksi sebelum penanganan (containment)
🟢 Solayer: Dana pengguna dan kontrak terbukti tetap sepenuhnya aman

Mengapa beberapa aplikasi terkena bersama?
Kebanyakan aplikasi kartu kripto tidak membangun infrastruktur perbankan dan kode vault dari nol. Mereka terhubung ke penyedia Card-as-a-Service yang sama. Karena beberapa aplikasi menjalankan kode kontrak pintar Rain yang mendasari persis sama, satu kelemahan pada logika vault bersama itu membuka peluang pada setiap aplikasi yang masih memakai versi usang tersebut.

Status saat ini:
šŸ”µ Avici mengonfirmasi bahwa semua 1.685 pengguna yang terdampak akan menerima pengembalian dana penuh 100%, dan melaporkan kasus tersebut kepada otoritas cybercrime federal.
šŸ”µ Token AVICI turun lebih dari 40% setelah berita tersebut.
šŸ”µ Rain mengonfirmasi semua program yang rentan telah ditingkatkan ke versi yang aman, menghentikan eksploitasi.

Aturan keamanan: Jangan pernah menyimpan tabungan seumur hidup di saldo penggunaan kartu kripto. Perlakukan brankas kartu sebagai dompet belanja yang sekali pakai (disposable) dan hanya setorkan jumlah yang memang ingin Anda belanjakan segera.

do you use crypto cards for daily spending? šŸ‘‡

#KartuKripto #Solana #KeamananSiber #DeFi #Web3