Insiden ini telah menjadi panggilan bangun besar bagi industri DeFi, di mana eksploitasi yang menargetkan token rsETH KelpDAO mengakibatkan kerugian sekitar $293,7 juta dan mengungkap kelemahan kritis dalam infrastruktur lintas rantai. Ini bukan hanya pelanggaran tingkat protokol, tetapi kegagalan yang lebih luas dalam sistem dasar yang mendukung DeFi modern, terutama jembatan dan mekanisme verifikasi.



Pada 18 April 2026, penyerang memanfaatkan kerentanan utama dalam jembatan yang didukung LayerZero. Masalahnya berasal dari konfigurasi DVN yang cacat menggunakan pengaturan verifikasi 1-dari-1, secara efektif menciptakan titik kegagalan tunggal. Ini memungkinkan aktor jahat menyuntikkan data verifikasi palsu dan mengeksekusi transaksi lintas rantai yang tidak sah, menguras sejumlah besar rsETH.

Dampaknya dengan cepat menyebar di luar eksploitasi awal. Aset yang dicuri secara aktif digunakan dalam protokol pinjaman, di mana mereka digunakan sebagai jaminan untuk meminjam sejumlah besar dana. Karena jaminan ini tidak didukung oleh ETH nyata, hal ini memperkenalkan ketidakstabilan struktural dan menciptakan posisi yang tidak dapat dilikuidasi, menghasilkan utang buruk jangka panjang di pasar DeFi.

Perkiraan menunjukkan bahwa paparan utang buruk ini bisa berkisar antara $123 juta dan $230 juta, dengan kerugian potensial melebihi 15 persen di pasar tertentu. Ekosistem Layer 2 sangat terpengaruh, dan risiko penurunan lebih lanjut tetap ada jika kondisi pasar memburuk.

Peristiwa ini menyoroti bahwa jembatan lintas rantai tidak lagi hanya komponen infrastruktur, tetapi titik risiko sistemik yang penting. Sementara protokol DeFi individual mungkin berfungsi dengan benar sendiri, sifat saling terhubung mereka dapat memperkuat kegagalan di seluruh ekosistem. Terutama, eksploitasi ini melewati kontrak pintar dan malah menargetkan lapisan infrastruktur seperti node RPC dan sistem verifikasi.

Respons industri telah cepat, termasuk pembekuan darurat, pemulihan sebagian dana, dan inisiatif pemulihan yang terkoordinasi. Kolaborasi di antara pemangku kepentingan utama menunjukkan pengakuan yang semakin meningkat bahwa risiko ini dibagi di seluruh ekosistem.

Dampak pasar termasuk peningkatan volatilitas, tekanan likuiditas di kolam pinjaman, dan tekanan depegging pada rsETH. Pasar pinjaman stablecoin juga mengalami ketegangan yang meningkat sebagai akibatnya.

Akhirnya, eksploitasi ini menandai titik balik bagi keamanan DeFi. Ini menunjukkan bahwa risiko tidak lagi terisolasi dalam protokol individual, dan keamanan tingkat infrastruktur sekarang harus diperlakukan sebagai prioritas utama. Sementara upaya pemulihan mungkin menstabilkan kondisi dalam jangka pendek, kerentanan struktural yang terungkap oleh peristiwa ini kemungkinan akan membentuk arah masa depan keuangan terdesentralisasi.
ZRO0,18%
ETH-0,91%
Lihat Asli
DragonFlyOfficial
#rsETHAttackUpdate
🚨 Eksploit rsETH: Panggilan Bangun $293M untuk Infrastruktur DeFi Lintas Rantai

Eksploit terbaru yang menargetkan token restaking cair rsETH dari KelpDAO telah muncul sebagai salah satu kegagalan keamanan DeFi paling signifikan tahun 2026, mengakibatkan kerugian sekitar $293,7 juta dan mengungkap risiko struktural mendalam di seluruh keuangan lintas rantai.

Insiden ini bukan hanya peretasan tingkat protokol — ini mewakili kerusakan sistemik dalam keamanan infrastruktur lintas rantai, terutama dalam mekanisme jembatan dan verifikasi yang mendukung ekosistem DeFi modern.

🔍 Gambaran Insiden

Pada 18 April 2026, penyerang mengeksploitasi kerentanan kritis dalam sistem jembatan yang didukung LayerZero dari KelpDAO, menguras sekitar 116.500 rsETH (~$293Juta).

Serangan ini memanfaatkan kelemahan dalam konfigurasi Jaringan Verifier Terdesentralisasi (DVN), khususnya pengaturan verifikasi 1-dari-1, yang menciptakan satu titik kegagalan dalam validasi pesan lintas rantai.

Kekurangan desain ini memungkinkan penyerang memalsukan data verifikasi dan mengeksekusi transfer lintas rantai yang tidak sah, akhirnya menguras sebagian besar pasokan rsETH yang beredar.

⚙️ Cara Eksploitasi Berlangsung

Serangan mengikuti urutan yang dirancang dengan hati-hati:

Pendanaan melalui saluran privasi (Tornado Cash)

Eksploitasi fungsi lzReceive EndpointV2 LayerZero

Injeksi data verifikasi DVN palsu

Ekstraksi rsETH lintas rantai di berbagai jaringan

Setelah diekstraksi, aset yang dicuri tidak diam saja. Sebaliknya, mereka secara aktif digunakan di pasar pinjaman seperti Aave, menciptakan krisis likuiditas dan jaminan yang berantai.

💥 Penyebaran di Pasar DeFi

Eksploit ini dengan cepat meluas di luar KelpDAO:

~89.567 rsETH disetor ke protokol pinjaman

~$190M dalam WETH dipinjamkan terhadap jaminan yang tidak didukung

Posisi tersebar di seluruh ekosistem Ethereum dan L2

Karena jaminan tidak didukung oleh ETH nyata, posisi ini menjadi secara struktural tidak dapat dilikuidasi, memperkenalkan utang buruk permanen ke dalam kolam pinjaman DeFi.

📉 Eksposur Utang Buruk Aave

Penilaian internal dari analis protokol memperkirakan:

$123M–$230M potensi utang buruk

Skenario potongan hingga 15%+ di pasar rsETH

Kerugian terkonsentrasi di ekosistem L2 seperti Arbitrum, Base, dan Mantle

Dalam simulasi kasus terburuk, tekanan pasar tambahan dapat memicu eksposur lagi lebih dari $100 juta jika harga ETH turun lebih jauh.

Peristiwa ini telah memaksa pembekuan darurat dan diskusi tata kelola di berbagai protokol DeFi utama.

🧠 Kegagalan Struktural Inti yang Teridentifikasi

1. Jembatan ≠ Hanya Infrastruktur

Jembatan lintas rantai kini terbukti sebagai vektor risiko aset inti, bukan sistem periferal.

2. Risiko Komposabilitas

Protokol DeFi berfungsi dengan benar secara individual — tetapi kegagalan interaksi sistem secara keseluruhan menyebabkan propagasi keruntuhan.

3. Titik Buta Infrastruktur

Eksploitasi ini melewati kontrak pintar sama sekali dan menargetkan:

Node RPC

Lapisan verifikasi DVN

Infrastruktur pesan lintas rantai

⚖️ Respon Industri & Upaya Pemulihan

Ekosistem DeFi merespons dengan cepat:

Pembekuan darurat pasar di berbagai protokol pinjaman

Pemulihan sebagian aset yang dicuri (~40K rsETH)

Janji pemulihan dari berbagai pihak yang melibatkan sekitar 38.500 ETH

Usulan pemulihan yang dipimpin tata kelola sedang berlangsung

Kontributor utama meliputi pemangku kepentingan DeFi utama dan penyedia infrastruktur, menandakan kolaborasi yang belum pernah terjadi sebelumnya.

⚠️ Dampak Pasar

Eksploit ini memicu:

Volatilitas harga tajam pada token DeFi

Krisis likuiditas sementara di seluruh kolam pinjaman

Tekanan depeg rsETH di berbagai rantai

Stres meningkat di pasar pinjaman stablecoin

🧭 Apa Artinya untuk DeFi

Insiden ini menyoroti perubahan mendasar dalam pemahaman risiko:

Keamanan DeFi tidak lagi hanya tentang audit kontrak pintar — kini termasuk:

Desain jembatan lintas rantai

Integritas jaringan verifikasi

Pemetaan ketergantungan infrastruktur

Risiko konfigurasi default

Seperti yang dicatat oleh seorang analis:

“Sebagian besar protokol benar-benar terbuka di lapisan infrastruktur.”

🔮 Pesan Utama

Eksploit rsETH bukan sekadar $293M kerugian — ini adalah uji stres dari arsitektur DeFi yang saling terhubung.

Ini menunjukkan bahwa:

Risiko tidak lagi terisolasi per protokol

Desain lintas rantai meningkatkan eksposur sistemik

Keamanan infrastruktur kini menjadi misi kritis

Proses pemulihan mungkin menstabilkan pasar sementara, tetapi pertanyaan struktural yang diangkat oleh eksploit ini akan membentuk era berikutnya dari pengembangan DeFi.

⚠️ Peringatan Risiko

Investasi dalam cryptocurrency dan DeFi melibatkan risiko tinggi dan volatilitas ekstrem. Kinerja masa lalu tidak menjamin hasil di masa depan. Selalu lakukan riset independen dan terapkan manajemen risiko yang ketat.

Dragon Fly Official
repost-content-media
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Yusfirah
· 4jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
  • Sematkan