Berita ini sebenarnya agak aneh.. Sebuah platform yang sudah lama tidak lagi mengurus Ethereum, bahkan pasarnya ditutup, kemarin masih harus berbalik memanggil-memanggil.. Gara-gara “setuju” yang diklik pengguna dua tahun lalu, sampai hari ini masih tetap tergantung..

💬 你的看法呢?进群说

Kebanyakan orang yang menemukan berita ini bereaksi pertama kali: NFT sudah basi, masih bahas ini, geser.. Tapi yang benar-benar layak dilihat sebenarnya bukan yang dicuri, melainkan sesuatu yang lebih biasa—otorisasi, di blockchain tidak ada masa kedaluwarsa..

Dulu saat kamu ingin memajang NFT untuk dijual, biasanya kamu sambil lalu memberi izin lewat sebuah kontrak, membolehkan kontrak itu menggerakkan seluruh jenis asetmu.. Izin ini bukan sekali pakai; ditandatangani sekali berlaku dalam jangka panjang.. Lalu platform mengganti kontrak, tidak dipakai lagi, keluar dari rantai itu, tetapi rangkaian izin ini tetap tertinggal di blockchain, tenang dan menunggu..

Kali ini pun yang bermasalah bahkan bukan kontrak pasar itu sendiri, melainkan kontrak pembayaran pihak ketiga yang pernah digunakannya.. Ada sebuah celah yang kemudian dibongkar, lalu seseorang sekaligus membawa pergi selusin lebih Meebits, lima puluh Otherdeeds, dan juga lebih dari dua ratus yang lain.. Yang lebih menarik adalah bagian akhirnya: “white hat” bergerak lebih dulu sebelum penyerang, memindahkan lebih dari dua puluh tiga ratus NFT yang berisiko ke alamat yang aman, nilainya lebih dari 5,7 juta dolar..

Di sini agak membingungkan.. “penyelamatan” oleh white hat dan “pencurian” oleh penyerang terlihat persis sama di blockchain: sama-sama memindahkan barang yang bukan milik dompet mereka sendiri. Bedanya hanya pada nanti—dikembalikan atau tidak, dan dikembalikan kepada siapa.. Dan kali ini, bahkan ada lebih dari enam ratus WETH yang tidak berhasil direbut kembali..

Kalau dilihat dua hari ini, ini sebenarnya dua sisi dari satu hal yang sama dengan pencurian senilai 380 juta.. Satu sisi: menyerahkan izin kepada kontrak yang salah. Sisi lain: menyerahkan izin kepada kontrak yang benar, tapi sistemnya justru dibobol.. Semua orang menyoroti momen uangnya diambil, padahal celahnya ada lebih awal—saat kamu mengklik “setuju”. Di blockchain tidak pernah ada “kedaluwarsa”; yang ada hanya “kamu belum mencabutnya”.

Jadi yang benar-benar patut diawasi bukan berapa banyak yang kali ini rugi, melainkan apakah “cek izin” akan berubah dari aktivitas teknis menjadi tindakan wajib yang harus dilakukan semua orang.. Sama seperti dulu orang tidak mengubah kata sandi secara berkala, lalu lama-lama jadi kebiasaan.. Begitu kebiasaan itu terbentuk, bisnis yang mengurus izin-izin itu untukmu sendiri, pada dasarnya menjadi sebuah posisi..

Tentu ada juga twist.. Kalau kali ini sebagian besar akhirnya masih dikembalikan, penetapan harga untuk celah-celah kecil oleh pasar hanya akan makin rendah—sampai suatu hari tidak ada yang lagi mengawasi, lalu ada kejadian besar lainnya. Kebanyakan kasus seperti ini jarang benar-benar diperbaiki; lebih sering dilupakan..