Kamu memiliki uang di Aave, hampir hilang.



Bukan bercanda.

Tadi malam, sebuah serangan menyebabkan Aave mengalami kerugian buruk sebesar 236 juta dolar AS.

Jika Kelp DAO tidak menekan tombol pause dalam 46 menit, jika hacker terus menyerang sebentar lagi—kamu mungkin akan melihat bukan suku bunga saat membuka Aave, melainkan “proyek ini telah bangkrut”.

Ini bukan untuk menakut-nakuti kamu.

Ini adalah serangan terbesar dalam sejarah DeFi pada tahun 2026, lebih besar dari Drift.

Apa yang terjadi?

Ada sebuah protokol bernama Kelp DAO, yang menerbitkan token bernama rsETH, yang bisa kamu anggap sebagai “LRT sebagai jaminan ulang”.

Token ini menggunakan jembatan lintas rantai LayerZero, yang melompat-lompat antar rantai.

Hasilnya kemarin, hacker menemukan celah di LayerZero—singkatnya:

Dia memalsukan sebuah pesan “dari A chain”, memberi tahu jembatan Kelp: “Hei, ada yang menyimpan ETH di salah satu rantai, cepat buatkan 116.500 rsETH untuk dia.”

Kontrak Kelp percaya.

Jadi, secara tiba-tiba muncul 116.500 rsETH, mewakili 18% dari total pasokan, bernilai 292 juta dolar AS.

Setelah mendapatkan rsETH ini, hacker melakukan dua hal:

1. Menyimpan ke Aave, Compound, Euler sebagai jaminan, meminjam ETH

2. Langsung menjual sebagian

Akhirnya, mereka mencairkan 74.000 ETH, sekitar 280 juta dolar AS.

Karena jaminan rsETH ini, Aave mengalami kerugian buruk sebesar 236 juta dolar AS.

Apa artinya?

Hacker meminjam ETH asli dengan menggunakan token palsu sebagai jaminan. Sekarang, token palsu ini tidak berharga, jaminan di Aave menjadi angin. 236 juta ini ditanggung Aave sendiri.

Token AAVE langsung turun 10%.

Lebih mengerikan lagi:

5 jam sebelum serangan, Justin Sun menarik kembali 53.665 ETH, senilai 126 juta dolar AS, dari Aave.

Uang masih di dompetnya, belum dipakai.

Tidak ada bukti hubungan langsung. Tapi jika kamu melihat seseorang yang tepat meninggalkan meja sebelum ledakan besar—apa yang kamu pikirkan?

Kamu nilai sendiri.

Waktu penarikan Sun lebih tepat waktu dari alarmku.

46 menit pause menyelamatkan Kelp, tapi tidak menyelamatkan kerugian buruk Aave sebesar 236 juta.

Risiko sistemik dari sistem DeFi seperti Lego, bagaimana seharusnya dihargai?

Pertanyaan ini tidak ada yang berani jawab serius.

Kita setiap hari berteriak “komposabilitas”, mempromosikan “Lego uang”—tapi tidak ada yang memberi tahu kamu:

Ketika kamu menaruh rsETH dari protokol A ke protokol B sebagai jaminan, meminjam ETH dari protokol C, lalu melakukan LP di protokol D—

kamu sama sekali tidak tahu, satu celah di protokol A bisa membuat B, C, D ikut meledak.

Kejadian kemarin adalah contoh risiko penularan tingkat buku teks:

1. Celah LayerZero →

2. Kelp DAO dipalsukan →

3. rsETH menurun nilainya →

4. Aave mengalami kerugian buruk →

5. Token AAVE turun 10% →

6. Protokol lain (SparkLend, Fluid, Upshift) semua membekukan pasar rsETH

Satu rantai rusak, seluruh gedung bergoyang.

Saat ini, penilaian “kualitas jaminan” di DeFi hampir tidak ada.

Produk derivatif LRT seperti rsETH sendiri memiliki tiga lapis nested (ETH → LST → LRT → bukti lintas rantai), sekarang langsung dimasukkan ke Aave sebagai jaminan.

Apa yang dilakukan Aave terhadapnya?

Tidak ada.

Mereka hanya melihat satu hal: likuiditas.

Selama kolam cukup dalam, harga tidak menyentuh garis likuidasi, sudah cukup.

Tapi masalahnya—serangan hacker bukanlah fluktuasi harga, melainkan penciptaan dari udara.

Sekali lagi, prediksi harga yang akurat pun tidak bisa mencegah “jumlah token membengkak dua kali lipat”.

Siapa yang harus membayar?

Sekarang Aave mengalami kerugian buruk sebesar 236 juta.

- Aave sendiri yang menanggung? Maka pemilik AAVE akan terdilusi.

- Kelp DAO yang membayar? Mereka sudah pause kontrak dalam 46 menit, apakah kas mereka cukup?

- LayerZero yang membayar? Celah ada di sana, tapi mereka adalah infrastruktur.

- Pengguna yang membayar? Uangmu diserobot hacker, kamu yang harus bayar?

Tidak ada yang mau menjawab pertanyaan ini. Karena jawabannya sangat kejam:

Risiko sistemik DeFi, akhirnya yang membayar adalah penyedia likuiditas—yaitu kamu.

Menurutmu, siapa yang harus membayar kerugian 236 juta ini?

A. Aave sendiri yang menanggung (mereka menerima bunga dari kamu)

B. Kelp DAO yang membayar (token yang kamu kirimkan)

C. LayerZero yang membayar (kode mereka punya celah)

D. Pengguna yang mengakui (lagipula ini bukan yang pertama)

Komentar di bawah, berikan jawabanmu. #山寨币强势反弹 #GatePreIPOs首发SpaceX $BTC $ETH
BTC-1,73%
ETH-2,33%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan