Tambalan yang berniat memperbaiki bug dan malah berujung pada peretasan senilai 4.000 BTC

Sebuah tambalan dari tahun 2026 yang dirancang untuk memperbaiki kesalahan dari 2018 justru membuka jalan nyata bagi pencurian 4.000 BTC di Liquid: koreksinya menjadi celahnya.

Steven Roose, mantan insinyur tim Liquid di Blockstream dan kini CEO Second, mempublikasikan analisis teknis yang merekonstruksi, transaksi demi transaksi, bagaimana seorang penyerang berhasil membesarkan hampir 4.000 bitcoin (BTC) di jaringan Liquid pada 6 September lalu.

Kesimpulan utamanya bertentangan dengan pembacaan insiden yang paling banyak diterima: kriptografi transaksi rahasia di Liquid tidak pernah gagal. Yang gagal adalah keputusan rekayasa yang dibuat delapan tahun sebelumnya, dan upaya yang gagal untuk memperbaikinya hanya beberapa hari sebelum pencurian.

Temuan ini memiliki kejanggalan yang tidak nyaman bagi tim mana pun yang menjaga infrastruktur kritis: kode yang seharusnya menutup kerentanan justru, dalam praktiknya, yang membukanya. Ini menggeser pusat pembahasan, yang selama ini berfokus pada negosiasi dengan para penyerang dan pengembalian sebagian dana setelah pencurian 4.000 bitcoin yang awalnya dilaporkan, menuju pertanyaan yang lebih tidak nyaman tentang bagaimana koreksi keamanan dikelola saat waktu terdesak pada sistem yang mengelola miliaran dolar.

Ada baiknya berhenti pada mekanismenya, karena ini bukan kesalahan yang eksotis dan tidak bergantung pada memecahkan pembuktian kriptografis apa pun. Ini adalah masalah desain dari sebuah cache—hal yang digunakan oleh sistem apa pun untuk verifikasi tanda tangan atau bukti guna menghindari pengulangan perhitungan yang mahal. Dan justru di sinilah, pada optimasi kinerja, kesalahan itu menyelinap dan memungkinkan tercetaknya uang, menurut rekonstruksi analisis Roose.

$BTC #newscrypto