Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesStocksEarnInstitusiAI & Lainnya
Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya

Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya

CointribuneCointribune2025/12/02 19:26
Tampilkan aslinya
Oleh:Cointribune
Ringkas artikel ini dengan:
ChatGPT Perplexity Grok

Dirampok adalah satu hal. Memulihkan properti Anda adalah hal lain. Di dunia kripto, di mana sedikit saja celah bisa berubah menjadi perampokan algoritmik, Anda membutuhkan ketenangan, sekutu yang solid, dan insting tajam untuk mengejar. Itulah yang ditunjukkan oleh Yearn Finance. Tidak ada waktu untuk berlarut-larut. Siap tempur, protokol ini meluncurkan perlombaan melawan waktu untuk merebut kembali kekayaan digital yang lenyap. Dan kisahnya layak untuk disimak.

Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya image 0 Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya image 1

Singkatnya

  • Bug memungkinkan pencetakan 2,3544×10^56 yETH dan menguras pool dalam hitungan menit.
  • Sebuah aliansi kripto berhasil memulihkan 857,49 pxETH, setara dengan $2,4 juta.
  • Kontrak yang menjadi target diisolasi, tanpa kaitan dengan vault Yearn Finance lainnya.
  • Serangan menggunakan kontrak self-destructing dan Tornado Cash untuk menyamarkan transaksi.

Penyelamatan Ekspres: Yearn Finance Memulihkan $2,4 Juta di Tengah Badai

Saat alarm berbunyi, situasinya sudah seperti ladang reruntuhan. Pada 30 November, seorang penyerang mencetak jumlah token yETH yang sangat besar – tepatnya 2,3544 × 10^56 unit – dari bug aritmatika yang tidak terkontrol. Dalam hitungan menit, hampir $9 juta disedot dari dua pool DeFi: yETH dan yETH-WETH di Curve.

Tetapi Yearn Finance tidak membiarkan kekacauan berlarut-larut. Segera, protokol ini mengerahkan tim pemulihan. Plume Network, Dinero, SEAL911, dan ChainSecurity membentuk “war room” interoperabel untuk mengidentifikasi dan melacak dana. Hasilnya: 857,49 pxETH, setara dengan $2,4 juta, berhasil dipulihkan, diamankan, dan dijanjikan akan dikembalikan kepada pengguna yang terdampak.

Cuitan dari @yearnfi memberikan nada:

Dengan bantuan tim Plume dan Dinero, pemulihan terkoordinasi sebesar 857,49 pxETH ($2,39 juta) telah dilakukan. Upaya pemulihan masih aktif dan terus berlangsung. Aset yang berhasil dipulihkan akan dikembalikan kepada para deposan yang terdampak.

Aksi ini menunjukkan semakin matangnya proyek DeFi. Kemampuan untuk meluncurkan rencana penyelamatan kripto yang kompleks di tengah kekacauan adalah penanda ketahanan yang jarang terlihat di industri yang sering menambal kebocoran setelah karam.

Singkatnya, Yearn Finance memberikan pelajaran koordinasi pasca-peretasan. Sementara beberapa memilih bungkam, platform ini memilih keterbukaan, kolaborasi, dan aksi.

Kripto di Bawah Tekanan: Sebuah Bug, Miliaran Token, dan Tantangan DeFi

Eksploitasi ini bukanlah pencurian oportunistik biasa. Ini adalah serangan presisi. Dengan menggunakan self-destructing helper contracts, peretas menyamarkan jejak mereka. Potongan kode kecil ini, setelah tugas kotornya selesai, menghapus dirinya sendiri seperti mata-mata yang tak pernah ditemukan. Metode ini sudah pernah terlihat dalam peretasan Balancer, menandakan levelnya semakin tinggi.

Untungnya, kontrak yang menjadi target adalah kode khusus. Tidak ada dampak yang dilaporkan pada vault Yearn Finance V2 atau V3. Tim menekankan pesan ini untuk meyakinkan penggunanya. Di galaksi DeFi yang tidak stabil ini, kepercayaan dimenangkan dan dipulihkan di setiap baris kode.

Tapi tidak berhenti di situ. Sebagian dana curian dikirim ke Tornado Cash, alat anonimisasi yang sudah dikenal di kalangan peretas. Anonimizer ini, yang kini menjadi tempat berlindung dana mencurigakan, terus memicu tarik-ulur antara etika, privasi, dan keterlacakan di sektor kripto.

Namun, Yearn Finance tidak lari. Mereka angkat bicara, mengakui kesalahan, mengumumkan investigasi post-mortem, dan mengerahkan mitra untuk memperkuat pertahanan di masa depan. Pilihan ini dipuji komunitas, yang lebih memilih pengakuan seribu kali daripada diam.

Serangan ini mengungkapkan baik kecanggihan peretas maupun kemampuan beradaptasi protokol. Kripto berada di bawah tekanan, tapi kripto belajar dengan cepat.

Dalam Angka, Tanggal, dan Fakta Kunci

  • Tanggal serangan: 30 November, 16:11 EST;
  • Jumlah yang dicuri: sekitar $9 juta, termasuk $8 juta dari pool yETH;
  • Jumlah yang dipulihkan: $2,4 juta (857,49 pxETH);
  • Celah: bug aritmatika yang tidak terkontrol + helper contracts;
  • Sekutu yang dikerahkan: Plume, Dinero, SEAL911, ChainSecurity.

Di industri kripto, ingatan sangat tajam. Kita masih ingat peretas Curve Finance yang, yakin dengan kejeniusannya, tak segan mengejek komunitas setelah menyedot jutaan. Namun, arogansi ini seringkali tidak bertahan lama. Karena di dunia kode dan rantai, persatuan para pembela selalu melawan balik.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Data Non-Pertanian dan PCE Minggu Ini Akan Diumumkan, Ketahanan Ekonomi AS Mungkin Kembali Meningkatkan Ekspektasi Kenaikan Suku Bunga

Data penting Amerika Serikat minggu ini kemungkinan akan menambah alasan untuk kenaikan suku bunga pada bulan Oktober.

智通财经•2026/09/28 11:51

Kontroversi keamanan semakin meningkat, Nvidia (NVDA.US) mengeluarkan upaya rekayasa! Platform keamanan AI berlapis dua langsung menangani otoritas dan perilaku anomali pada agen cerdas

Nvidia merilis platform keamanan AI dua lapis yang disebut "Platform Keamanan Agen Terbuka", yang menyediakan pemantauan berkelanjutan, eksekusi kebijakan secara real-time, dan tata kelola keamanan untuk agen AI melalui arsitektur tiga lapisan: aplikasi, runtime, dan infrastruktur.

智通财经•2026/09/28 11:31

Model kecil "mengambil alih" permintaan daya komputasi cloud, belanja modal pusat data triliunan dolar menghadapi ujian

Laporan Jefferies menunjukkan bahwa peningkatan kinerja model bahasa kecil dan penurunan biaya dapat menyebabkan penerapan AI oleh perusahaan beralih dari cloud ke lokal, yang dapat mempengaruhi investasi pusat data skala besar. Penurunan tingkat pemanfaatan server, ketidaksesuaian antara belanja modal raksasa teknologi yang besar dengan permintaan daya komputasi, membuat beberapa pusat data berisiko menjadi "aset terbengkalai". Permintaan AI masih ada, namun skala permintaan dan imbal hasil daya komputasi terpusat menghadapi penilaian ulang.

华尔街见闻•2026/09/28 09:51