Trusted

Hacker 1inch Kembalikan Dana Curian US$5 Juta Setelah Negosiasi

2 mins
Diperbarui oleh Mohammad Shahid
Gabung Komunitas Trading Kami di Telegram

Ringkasan

  • 1inch berhasil memulihkan sebagian besar dari US$5 juta yang dicuri setelah bernegosiasi dengan hacker, yang menyimpan sebagian sebagai bug bounty.
  • Eksploitasi menargetkan smart contract usang, mempengaruhi market maker pihak ketiga namun menyelamatkan pengguna akhir dari kerugian finansial.
  • 1inch perkuat langkah keamanan, dorong resolver untuk upgrade ke Fusion v2 dan perkuat audit kontrak untuk cegah pelanggaran di masa depan.
  • promo

Aggregator decentralized exchange (DEX) 1inch mengalami pelanggaran kritis pada smart contract-nya minggu lalu. Namun, setelah negosiasi dengan peretas, exchange berhasil memulihkan sebagian besar dari US$5 juta yang dicuri.

Meski dana berhasil dipulihkan, serangan ini menyoroti tantangan keamanan yang terus berlanjut dalam ekosistem DeFi.

1inch Berhasil Memulihkan Sebagian Besar Dana yang Dicuri

1inch mengalami pelanggaran ini pada 5 Maret. Penyelidik mengaitkannya dengan kerentanan dalam versi lama dari smart contract platform tersebut. Setelah diskusi dan pemberian bug bounty yang besar, penyerang mengembalikan dana tersebut.

“Setelah negosiasi dengan peretas, sebagian besar dari US$5 juta yang dicuri dari 1inch telah dikembalikan, dengan peretas menyimpan sebagian sebagai bug bounty,” lapor WuBlockchain, mengutip laporan postmortem dari Decurity.

1inch menjelaskan dalam blog pada 7 Maret bahwa pelanggaran tersebut disebabkan oleh cacat dalam smart contract Fusion v1 resolver, komponen platform yang sudah usang. Tim mendeteksi insiden tersebut sekitar pukul 18.00 UTC pada 5 Maret.

Penyerang memanfaatkan logika usang dalam Fusion v1 untuk melakukan transaksi yang tidak diinginkan.

Yang menarik, tidak ada pengguna akhir yang terkena dampak langsung, karena serangan ini menargetkan market maker pihak ketiga, TrustedVolumes. Setelah menemukan pelanggaran tersebut, 1inch dengan cepat menerapkan kembali kontrak resolver-nya sebagai langkah pengamanan pencegahan, mencegah eksploitasi lebih lanjut.

Menurut laporan postmortem Decurity, peretas mengirimkan pesan on-chain setelah serangan tersebut. Mereka meminta bug bounty sebagai imbalan untuk mengembalikan dana yang dicuri.

TrustedVolumes, market maker yang terkena dampak, melakukan negosiasi dengan penyerang, yang mengarah pada penyelesaian yang berhasil.

Penyelesaian ini menandai kejadian langka di mana sebuah eksploitasi DeFi menghasilkan pengembalian aset yang dicuri secara sukarela. Ini mencerminkan tren yang berkembang dari peretasan etis dan negosiasi white hat dalam industri DeFi.

Keamanan Tetap Menjadi Tantangan Besar bagi 1inch

Insiden ini menandai kedua kalinya dalam enam bulan terakhir 1inch menghadapi pelanggaran keamanan. Pada Oktober 2024, platform ini mengalami kompromi front-end akibat serangan rantai pasokan.

Ini juga menyoroti risiko yang terus-menerus dihadapi oleh protokol DeFi. Peretasan terbaru ini menjadi pengingat akan pentingnya pemantauan terus-menerus dan mekanisme respons cepat untuk melindungi pengguna dan aset.

1inch price chart
Grafik Harga Harian 1inch | Sumber: BeInCrypto

Meski dana berhasil dipulihkan, harga 1INCH hanya naik sebesar 1,12% sejak sesi hari Minggu dibuka dan diperdagangkan pada US$0,23 pada waktu publikasi.

Insiden ini menyoroti pentingnya audit smart contract yang berkelanjutan dan deteksi kerentanan secara proaktif. Ini juga menunjukkan perlunya mekanisme validasi yang lebih kuat untuk mencegah insiden serupa di masa depan.

Platform kripto terbaik di Indonesia
Platform kripto terbaik di Indonesia
Platform kripto terbaik di Indonesia

Penyangkalan

Seluruh informasi yang terkandung dalam situs kami dipublikasikan dengan niat baik dan bertujuan memberikan informasi umum semata. Tindakan apa pun yang dilakukan oleh para pembaca atas informasi dari situs kami merupakan tanggung jawab mereka pribadi.
Selain itu, sebagian artikel di situs ini merupakan hasil terjemahan AI dari versi asli BeInCrypto yang berbahasa Inggris.

lockridge-okoth.png
Lockridge Okoth
Lockridge Okoth adalah seorang jurnalis di BeInCrypto, dengan fokus pada perusahaan industri terkemuka seperti Coinbase, Binance, dan Tether. Dia mencakup berbagai topik, termasuk perkembangan peraturan dalam keuangan terdesentralisasi (DeFi), jaringan infrastruktur fisik terdesentralisasi (DePIN), aset dunia nyata (RWA), GameFi, dan cryptocurrency. Sebelumnya, Lockridge melakukan analisis pasar dan penilaian teknis aset digital, termasuk Bitcoin dan altcoin seperti Arbitrum, Polkadot, dan...
READ FULL BIO
Disponsori
Disponsori