Cosmos kali ini tumbang agak besar—enam rantai sekaligus diambil senilai 5,7 juta dolar AS
Peretas memakai celah yang sama, menyapu enam jaringan sekaligus dalam sekali jalan, efisiensinya maksimal

Yang paling menyakitkan adalah: celah ini 25 April sudah ada yang melaporkan
Peneliti mengajukan lewat jalur resmi, hasilnya tim Cosmos mengecek dan bilang tidak bisa direplikasi
Mereka mengira jaringan online aman, lalu diam-diam menambal tanpa melewati prosedur darurat

Akibatnya, dari 20 sampai 25 Agustus, penyerang memakai trik lama integer underflow
Pertama membuat saldo tak terbatas, lalu membalikkan operasi—akun target langsung dikuras habis
2,87 juta dolar ditukar lewat DEX (exchange terdesentralisasi), 2,85 juta sisanya lewat CEX (exchange terpusat)

Ironisnya lagi, mereka sendiri mengakui saat itu mereka salah menilai
Padahal tahu celah itu ada, tapi meremehkan risikonya—itulah biaya pendidikan paling mahal
Dalam keamanan, yang paling ditakuti adalah kalimat "seharusnya tidak apa-apa"

Kabar baiknya, bagian akun yang ada di exchange terpusat sudah dibekukan
Sambil menunggu hasil penyelidikan, mungkin sebagian bisa dikembalikan
Tapi untuk transaksi di rantai yang sudah ditukar, pada dasarnya bagaikan tenggelam tak berbekas

Kisah ini layak dicatat oleh seluruh industri
Laporan celah bukan sekadar kebisingan—setiap laporan bisa jadi sinyal penyelamat
Seberapa pun sibuk timnya, jangan jadikan dana pengguna sebagai lahan uji coba

Kondisi pasar selalu ada, tapi keamanan adalah batas bawah
Kalau ada masalah di on-chain, tidak ada obat penyesalan, juga tidak ada jalur pengembalian dana
Sebelum menyerbu, lihat dulu: apakah pihak proyek benar-benar menganggap keamanan dengan serius

Setiap hari saya ajak kamu memantau isu keamanan—bukan cuma melihat berita apa yang terjadi, tapi juga memahami logika dan peluang di baliknya 👀🚀

Klik tautan berikut untuk follow saya👇🏻加入小恐龙粉丝群
#Cosmos #keamanan #celah