Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Moonwell DeFi Terkena Eksploitasi Pinjaman Kilat $320K: Risiko Keamanan Disorot

Moonwell DeFi Terkena Eksploitasi Pinjaman Kilat $320K: Risiko Keamanan Disorot

CoineditionCoinedition2024/12/24 22:00
Oleh:By Lipika Deka


  • Eksploitasi pinjaman kilat menguras $320K dari kontrak pinjaman USDC Moonwell DeFi.
  • Penyerang menukar USDC yang dicuri dengan DAI; dana sekarang ada di dompet mereka.
  • Kontrak berbahaya dan TornadoCash digunakan untuk mengeksekusi serangan tersebut.


Moonwell DeFi, protokol pinjaman terdesentralisasi yang beroperasi di jaringan Optimism, mengalami eksploitasi pinjaman kilat, mengakibatkan kerugian sebesar $320.000. Pelaku menargetkan kontrak pinjaman USDC protokol, menggunakan alamat kontrak berbahaya yang disamarkan sebagai “mToken”. Tindakan ini memberikan persetujuan token yang tidak sah, memungkinkan penyerang untuk menguras dana dari pengguna Moonwell.


Sistem keamanan platform DeFi segera memperingatkan pengguna dan menandai area pelanggaran ilegal, termasuk sumber pendanaan yang mencurigakan dan aktivitas kontrak berbahaya. Detektif on-chain juga menemukan bahwa dompet penyerang telah didanai sebelumnya melalui Tornado Cash di jaringan Ethereum dan secara strategis menukar USDC yang dicuri dengan DAI. Saat ini, aset yang dicuri ada di dompet penyerang, membuat pemulihan menjadi menantang.

Apa dampaknya pada pengguna Moonwell dan DeFi?

Eksploitasi pinjaman kilat adalah ancaman yang meningkat dalam ekosistem keuangan terdesentralisasi (DeFi). Dalam hal ini, penyerang mengeksploitasi kerentanan kontrak pintar Moonwell, menunjukkan risiko yang sedang berlangsung yang dihadapi protokol meskipun ada audit dan tindakan pencegahan yang ketat. Eksploitasi ini menunjukkan kebutuhan mendesak bagi platform DeFi untuk terus memantau, menambal, dan meningkatkan infrastruktur keamanan mereka.

Secara keseluruhan, ruang DeFi menyumbang bagian terbesar dari aset curian pada kuartal pertama tahun 2024. Mengikuti di belakang adalah layanan terpusat yang paling ditargetkan di Q2 dan Q3. Beberapa peretasan layanan terpusat yang paling terkenal termasuk DMM Bitcoin (Mei 2024, $305 juta) dan WazirX (Juli 2024, $234,9 juta).

Baca juga: DMM Bitcoin Sebut Berhenti Pasca Peretasan $320 Juta, 450 Ribu Pengguna Terdampak

Pada waktu pers, tim Moonwell belum merilis pernyataan resmi tentang insiden tersebut atau potensi penggantian pengguna. Serangan ini menambah daftar pelanggaran DeFi profil tinggi yang terus bertambah pada tahun 2024, di mana aktor jahat telah berulang kali mengeksploitasi celah protokol untuk keuntungan pribadi. Pakar keamanan menyarankan peningkatan pertahanan berlapis-lapis, audit kontrak rutin, dan strategi respons insiden yang kuat untuk mengurangi risiko di masa depan.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

DeFi harus terasa 'ajaib' bagi konsumen rata-rata, kata direktur produk Coinbase di balik pinjaman baru yang didukung bitcoin

Penjelasan Singkat Direktur Produk Coinbase Michael Rihani menjelaskan bagaimana tujuan dari pinjaman baru yang didukung bitcoin oleh Coinbase adalah untuk membuat DeFi lebih mudah diakses oleh konsumen sehari-hari

The Block2025/03/21 19:24
DeFi harus terasa 'ajaib' bagi konsumen rata-rata, kata direktur produk Coinbase di balik pinjaman baru yang didukung bitcoin

Harian: Departemen Keuangan menghapus Tornado Cash dari daftar sanksi OFAC, Metaplanet yang optimis terhadap bitcoin menunjuk Eric Trump ke dewan penasihat dan lainnya

Tinjauan Cepat Departemen Keuangan AS telah mencabut sanksi terhadap crypto mixer Tornado Cash setelah pengadilan banding memutuskan bahwa Kantor Pengawasan Aset Asing (OFAC) melampaui kewenangannya pada November 2024. Perusahaan investasi Jepang Metaplanet telah menunjuk putra kedua Presiden AS, Eric Trump, ke Dewan Penasihat Strategisnya.

The Block2025/03/21 19:24
Harian: Departemen Keuangan menghapus Tornado Cash dari daftar sanksi OFAC, Metaplanet yang optimis terhadap bitcoin menunjuk Eric Trump ke dewan penasihat dan lainnya

Trust Wallet Mengumumkan Pertukaran Token Tanpa Biaya pada Rantai BNB untuk Meningkatkan Efisiensi Perdagangan dan Mengurangi Biaya

Singkatnya Trust Wallet mengumumkan pengaktifan biaya penyedia nol untuk semua pertukaran token di BNB Smart Chain, tersedia hingga 27 Maret.

MPOST2025/03/21 18:33
Trust Wallet Mengumumkan Pertukaran Token Tanpa Biaya pada Rantai BNB untuk Meningkatkan Efisiensi Perdagangan dan Mengurangi Biaya

XION Kini Tersedia di Anchorage Digital, Memperluas Akses Institusional ke Lapisan 1 yang Sesuai dengan Judul II

Singkatnya Anchorage Digital kini mendukung token asli XION, yang memungkinkan pemegang aset institusional untuk menyimpan, mempertaruhkan, dan memperdagangkan XION, bertindak sebagai jembatan yang patuh antara TradFi dan ekosistem aset digital.

MPOST2025/03/21 18:33
XION Kini Tersedia di Anchorage Digital, Memperluas Akses Institusional ke Lapisan 1 yang Sesuai dengan Judul II