CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Resupply Kehilangan US$9,6 Juta! DeFi Kembali Dibobol

oleh Aryo Bimo Pratama
5 hari lalu
0
A A
Resupply Kehilangan US$9,6 Juta! DeFi Kembali Dibobol
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Protokol decentralized finance (DeFi) Resupply baru saja mengonfirmasi bahwa mereka mengalami pelanggaran keamanan serius pada pasar wstUSR, yang mengakibatkan kerugian mencapai sekitar $9,6 juta dalam bentuk kripto.

Serangan Manipulasi Harga Libatkan Stablecoin Sintetis

Menurut firma keamanan blockchain Cyvers, serangan ini disebabkan oleh manipulasi harga yang terjadi akibat integrasi Resupply dengan stablecoin sintetis bernama cvcrvUSD.

🚨ALERT🚨Our system has detected a suspicious transaction involving @ResupplyFi, with losses estimated at $9.6M.

Attacker funded via @TornadoCash manipulated #cvcrvUSD price, causing exchangeRate in ResupplyPair to hit zero due to floor division enabling massive #reUSD borrowing… pic.twitter.com/fU1LEUxO0t

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) June 26, 2025

Meir Dolev, co-founder sekaligus CTO Cyvers, menjelaskan bahwa penyerang mengeksploitasi celah (bug) pada kontrak ResupplyPair. Celah ini menyebabkan nilai saham (share price) meningkat secara tidak wajar. Dengan harga yang sudah dimanipulasi ini, pelaku bisa meminjam $10 juta dalam bentuk reUSD hanya dengan jaminan minimal.

Cyvers juga mengungkapkan bahwa dana awal untuk serangan ini berasal dari Tornado Cash—layanan pencampur transaksi anonim. Setelah berhasil dicuri, aset tersebut langsung ditukar ke Ethereum (ETH) dan kemudian dibagi ke dua alamat berbeda.

Baca Juga World Liberty Pastikan Token $WLFI Akan Bisa Diperdagangkan

Resupply segera merespons insiden ini dengan menonaktifkan kontrak yang terpengaruh, dan mereka menyatakan bahwa hanya pasar wstUSR yang terdampak. “Analisis lengkap akan segera dibagikan dalam laporan post-mortem setelah investigasi menyeluruh selesai dilakukan,” tulis tim Resupply dalam pernyataannya.

Resupply has experienced an exploit in the wstUSR market. The affected contract has been identified and paused. Only the wstUSR market was impacted and the protocol continues to function as intended. A full post-mortem will be shared as soon as a complete analysis of the…

— Resupply (@ResupplyFi) June 26, 2025

Keamanan DeFi Masih Jadi Titik Lemah

Insiden ini kembali menyoroti kerentanan keamanan dalam protokol DeFi, terutama yang bergantung pada aset sintetis dan sistem harga dari oracle. Dolev menambahkan bahwa insiden seperti ini sebenarnya bisa dicegah jika protokol menerapkan:

  • Validasi input yang lebih ketat.
  • Pengecekan oracle secara real-time.
  • Pengujian kasus ekstrem.
  • Penerapan sanity check pada logika peminjaman.
  • Deteksi anomali secara langsung.

Kerugian Akibat Peretasan Kripto Tembus $2,1 Miliar di 2025

Peretasan terhadap Resupply ini terjadi di tengah meningkatnya jumlah kerugian akibat peretasan kripto tahun ini. Menurut laporan dari CertiK pada 4 Juni 2025, kerugian akibat peretasan dan eksploitasi telah mencapai lebih dari $2,1 miliar sepanjang 2025.

Para peretas juga mulai beralih menggunakan taktik rekayasa sosial (social engineering) untuk menembus sistem keamanan.

Sebagai contoh, platform smart contract Fuzzland baru-baru ini mengungkap bahwa seorang mantan karyawan bertanggung jawab atas eksploitasi Bedrock UniBTC senilai $2 juta pada tahun 2024. Peretasan tersebut dilakukan dengan kombinasi rekayasa sosial, serangan rantai pasokan, dan teknik APT (advanced persistent threat).

Tag: Hack
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

DOJ Tindak 4 Warga Korea Utara atas Pencurian Kripto Senilai US$1 Juta
Berita

DOJ Tindak 4 Warga Korea Utara atas Pencurian Kripto Senilai US$1 Juta

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar
Berita

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar

Jangan Asal Simpan Seed Phrase! TRM Labs Ungkap Penyebab Rontoknya Aset Kripto 2025
Berita

Jangan Asal Simpan Seed Phrase! TRM Labs Ungkap Penyebab Rontoknya Aset Kripto 2025

SparkKitty Serang Asia Tenggara, Pengguna Kripto di Indonesia Harus Waspada!
Berita

SparkKitty Serang Asia Tenggara, Pengguna Kripto di Indonesia Harus Waspada!

Rekomendasi

ACE dari Chainlink Jadi Kunci Hadirnya Modal Institusi ke Dunia Blockchain

ACE dari Chainlink Jadi Kunci Hadirnya Modal Institusi ke Dunia Blockchain

BNB Smart Chain Luncurkan Maxwell Upgrade untuk Tingkatkan Kecepatan

BNB Smart Chain Luncurkan Maxwell Upgrade untuk Tingkatkan Kecepatan

5 Penipuan Kripto Paling Licik dan Sulit Dideteksi yang Harus Diwaspadai di Tahun 2025

5 Penipuan Kripto Paling Licik dan Sulit Dideteksi yang Harus Diwaspadai di Tahun 2025

Bitcoin Akan Cetak Rekor Baru US$135K pada Q3 2025? Ini Kata Standard Chartered

Bitcoin Akan Cetak Rekor Baru US$135K pada Q3 2025? Ini Kata Standard Chartered

Akhirnya Disetujui! Dana Kripto Grayscale Resmi Jadi ETF Setelah Menang Lawan SEC

Akhirnya Disetujui! Dana Kripto Grayscale Resmi Jadi ETF Setelah Menang Lawan SEC

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version