Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Peretasan Aave Mengungkapkan Celah DeFi: Mengapa Kontrak Tanpa Audit Adalah Bom Waktu

robot
Pembuatan abstrak sedang berlangsung

Aave baru saja mengalami exploit pada kontraknya ParaSwapRepayAdapter yang mengakibatkan kerugian sebesar $56,000, tetapi masalah yang sebenarnya jauh lebih dalam. Ini bukan hanya satu lagi peretasan di DeFi—ini adalah cermin yang mencerminkan mengapa industri terus terjerat dalam kesalahan yang sama.

Apa yang terjadi: Kontrak klasik yang tidak diaudit

Penyerang mengeksploitasi kesalahan “panggilan sembarangan” di adaptor, memanfaatkan slippage positif dalam pertukaran untuk mengumpulkan token sisa. Dana dipindahkan antara Ethereum, Arbitrum, Polygon, Optimism, dan Avalanche ($51k + $5k secara masing-masing). QuillAudits mengonfirmasi angka-angka tersebut.

Ini yang ironis: Aave cepat-cepat memastikan bahwa protokol inti tidak terpengaruh. Benar. Tapi apakah kamu melihat detailnya? Kontrak yang dieksploitasi tidak pernah diaudit secara formal. Sebuah protokol yang mengelola miliaran dalam TVL, membiarkan periferal tanpa pemeriksaan. Gerakan pemula.

Latar belakang: Aave tidak begitu berbeda

Ini tidak terisolasi. Pada bulan November 2023, Aave menghentikan beberapa pool tanpa transparansi penuh. Selain itu, mereka kehilangan Gauntlet ( tim manajemen risikonya ) baru-baru ini. Ada preseden fork yang diretas yang lebih atau kurang diabaikan.

Dan kemudian datanglah drama: pendiri Euler keluar untuk mengkritik Aave secara publik karena meminimalkan insiden keamanan sementara mereka merayakan peretasan Euler ($200M yang hilang beberapa tahun lalu ). Ironinya: keduanya terlibat dalam hal yang sama.

Mengapa ini penting untuk seluruh DeFi

Pelajaran ini bukan tentang Aave. Ini tentang bagaimana industri terus berkembang tanpa langkah-langkah dasar kebersihan: audit yang ketat, komunikasi yang transparan, dan standar keamanan yang bersama.

Protokol seperti Euler dan Linea memiliki kesempatan untuk memimpin di sini. Tidak cukup hanya melakukan audit. Semua hal harus diaudit—inti dan periferal. Harus ada komunikasi yang jelas tentang apa yang salah. Dan harus bekerja sama untuk menetapkan tolok ukur yang mencegah siklus kelalaian yang tak berujung ini.

Masa depan

DeFi perlu tumbuh. Tapi tidak dengan mengorbankan keamanan. Pengguna tidak seharusnya harus memeriksa apakah dana mereka berada di kontrak yang diaudit atau tidak. Itu seharusnya menjadi standar. Titik.


Disclaimer: Konten ini bersifat informatif. DeFi mengandung risiko tinggi. Konsultasikan dengan profesional sebelum membuat keputusan apa pun.

AAVE5.37%
ETH2.59%
ARB3.15%
OP2.88%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)