Ekosistem
Dompet

SwapNet Kehilangan $16,8 Juta dalam Eksploitasi Smart Contract

SwapNet Kehilangan $16,8 Juta dalam Eksploitasi Smart Contract

SwapNet, sebuah agregator bursa terdesentralisasi, kehilangan sekitar $16,8 juta dalam aset kripto setelah penyerang mengeksploitasi kontrak router yang telah dikompromikan dan sebelumnya diberi persetujuan token permanen oleh pengguna yang menonaktifkan fitur keamanan utama.

Apa yang Terjadi: Eksploitasi Agregator DEX

Perusahaan keamanan PeckShield reported serangan yang menargetkan aktivitas terkait SwapNet yang dapat diakses melalui Matcha Meta, meta agregator DEX yang dibangun oleh tim 0x. Kerentanan ini memengaruhi pengguna yang memilih untuk tidak menggunakan sistem One-Time Approval milik 0x, sehingga memberikan izin langsung kepada kontrak agregator di bawahnya.

Di jaringan Base, penyerang mengonversi sekitar $10,5 juta dalam USDC (USDC) menjadi kira-kira 3.655 Ether (ETH) sebelum menjembatani dana tersebut ke Ethereum (ETH).

Manuver ini adalah taktik umum yang digunakan untuk mempersulit upaya pelacakan.

"Kami menyadari adanya insiden dengan SwapNet yang mungkin terekspos ke pengguna di Matcha Meta bagi mereka yang mematikan One-Time Approvals," kata Matcha Meta dalam sebuah pernyataan. Platform tersebut mengidentifikasi kontrak router SwapNet (0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e) sebagai persetujuan paling mendesak yang harus dicabut oleh pengguna.

Also Read: South Korean Prosecutors Lose $47M Seized Bitcoin To Phishing Attack

Mengapa Ini Penting: Kerentanan DeFi yang Persisten

Insiden ini menyoroti ketegangan mendasar dalam keuangan terdesentralisasi antara kenyamanan dan keamanan. One-Time Approvals mengharuskan pengguna mengotorisasi setiap transaksi secara individual, sehingga mengurangi permukaan serangan yang persisten tetapi menambah friksi bagi trader yang sering bertransaksi. Persetujuan tanpa batas menawarkan kecepatan dengan harga berupa akses berkelanjutan smart contract ke dana pengguna.

SwapNet belum merilis laporan teknis pasca-insiden atau menunjukkan apakah pengguna yang terdampak akan menerima kompensasi.

Pada hari yang sama, auditor keamanan Pashov menandai eksploitasi terpisah di Ethereum mainnet yang melibatkan sekitar 37 WBTC (WBTC), senilai lebih dari $3,1 juta, yang terkait dengan kontrak tertutup dan tidak terverifikasi yang dideploy hanya 41 hari sebelumnya.

Sekitar sebulan yang lalu komunitas DeFi dikejutkan oleh peretasan Trust Wallet.

Trust Wallet confirmed that approximately $7 million in cryptocurrency was stolen melalui pembaruan ekstensi browser yang dikompromikan. Pelanggaran tersebut hanya memengaruhi versi 2.68 dari ekstensi Chrome, yang dirilis pada 24 Desember. Untungnya, pengguna dompet seluler tidak terdampak. Changpeng Zhao, pendiri Binance, yang memiliki Trust Wallet, mengatakan dompet tersebut akan mengganti semua pengguna yang terdampak.

Read Next: Why Are Whales Buying Seeker While Smart Money Sells?

Penafian dan Peringatan Risiko: Informasi yang diberikan dalam artikel ini hanya untuk tujuan edukasi dan informasi dan berdasarkan opini penulis. Ini tidak merupakan saran keuangan, investasi, hukum, atau pajak. Aset kripto sangat fluktuatif dan mengalami risiko tinggi, termasuk risiko kehilangan seluruh atau sebagian besar investasi Anda. Trading atau memegang aset kripto mungkin tidak cocok untuk semua investor. Pandangan yang dinyatakan dalam artikel ini adalah pandangan penulis saja dan tidak mewakili kebijakan resmi atau posisi Yellow, pendirinya, atau eksekutifnya. Selalu lakukan riset menyeluruh Anda sendiri (D.Y.O.R.) dan konsultasikan dengan profesional keuangan berlisensi sebelum membuat keputusan investasi apapun.