Menyinggung keamanan DeFi, kebanyakan orang memikirkan berita tentang peretasan dan pencurian dana. Tapi untuk benar-benar memahami mengapa kejadian ini sering terjadi, kita perlu melihat dari tiga aspek: teknologi, model ekonomi, dan operasi manusia.



Berbeda dengan keuangan tradisional, pintu utama DeFi terletak pada dua hal: kode kontrak pintar yang tidak bisa diubah setelah diunggah ke blockchain, dan apakah desain ekonomi di balik protokol benar-benar mampu bertahan dari pengujian.

**Kerentanan kontrak pintar—sumber utama risiko DeFi**

Kerentanan teknologi biasanya menyebabkan kerugian terbesar. Di antara kerentanan ini, yang paling terkenal adalah serangan reentrancy.

Serangan reentrancy terdengar rumit, padahal prinsip dasarnya tidak sulit: sebuah kontrak memanggil kontrak luar terlebih dahulu, dan sebelum statusnya (misalnya saldo akun) diperbarui, penyerang memanfaatkan celah ini untuk memanggil kontrak asli berulang-ulang, menguras dana dari pool. Insiden peretasan terkenal The DAO adalah contoh kejadian ini, dengan kerugian lebih dari juta dolar.

Namun yang lebih sulit dicegah daripada serangan reentrancy adalah bug logika. Ini bukan kesalahan sintaksis tingkat rendah saat menulis kode, melainkan celah desain—hak akses yang tidak cocok, input yang tidak diverifikasi dengan baik, atau jalur eksekusi tak terduga yang muncul saat beberapa protokol kompleks berinteraksi. Masalah semacam ini sulit ditemukan tanpa pengalaman audit yang mendalam dan pengujian tekanan yang komprehensif.

Pengendalian hak akses yang tidak tepat tampak sederhana, tetapi menyebabkan banyak proyek DeFi mengalami kegagalan. Penyerang dapat langsung memanfaatkan celah hak akses untuk mengendalikan fungsi inti, sehingga tim proyek sering kewalahan untuk merespons.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
WhaleMistakervip
· 12-12 18:49
The DAO那场才是真正的教科书级别黑客事件,5000万美元就这么没了,讲真还是代码审计太不到位 权限漏洞这块确实恐怖,项目方反应不过来的时候钱都飞了 合约上链就改不了这设定真的是DeFi的原罪啊 Logic Bug比Reentrancy难防多了,审计机构也不是万能的 Ekonomi model desain yang buruk sama sekali tidak bisa menyelamatkan, patch teknis juga sia-sia
Lihat AsliBalas0
FreeRidervip
· 12-12 18:48
The DAO那次真的是教科书级别的disaster,5000万美元就这么没了...现在还有项目敢这么草率吗 权限漏洞这块儿啧,感觉永远修不完啊 逻辑错误才是真的卷,代码review再严也容易遗漏 说白了还是太贪快,上链前压力测试就是走形式 为啥重入攻击这么多年还在发生,合约写手们真的有学教训吗 经济设计问题反而更难看出来,技术漏洞至少还能审计
Balas0
LayerHoppervip
· 12-12 18:47
the dao itu masih belum bisa bertahan, sudah bertahun-tahun yang lalu dan tetap mengulangi lubang yang sama
Lihat AsliBalas0
DegenWhisperervip
· 12-12 18:29
Ini lagi, benar tapi tidak ada yang baru, yang penting adalah pihak proyek ingin segera meluncurkan dan mendapatkan uang, laporan audit sekedar mengabaikan saja, baru menyesal setelah terjadi masalah
Lihat AsliBalas0
CodeSmellHuntervip
· 12-12 18:29
Pelajaran dari 50 juta dolar AS DAO sudah lama berlalu, mengapa masih ada orang yang tetap terpeleset... Benar-benar kutukan yang permanen ketika kode diunggah ke blockchain.
Lihat AsliBalas0
SolidityNewbievip
· 12-12 18:22
Masih seperti pepatah lama, kode adalah hukum, tetapi masalahnya adalah hukum itu sendiri sudah salah tulis haha
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)