Belakangan ini, dunia kripto kembali dihebohkan oleh insiden keamanan kontrak. Seorang hacker memanfaatkan celah kontrak pintar yang belum diinisialisasi untuk mentransfer 95 ETH sekaligus, setara sekitar 28 ribu dolar AS, dan akhirnya dana tersebut mengalir ke Tornado Cash. Meskipun pola ini tidak baru, setiap kali terjadi selalu menyentuh satu masalah yang sama — audit keamanan kontrak proyek di chain yang sering kali tidak efektif.



Peristiwa ini sendiri tidak terlalu mengguncang pasar secara keseluruhan. Jumlahnya tidak besar, tetapi di pasar dengan volume transaksi harian yang sangat tinggi, itu hanyalah setitik debu. Yang benar-benar perlu diwaspadai adalah akar permasalahannya: banyak proyek baru yang melakukan audit keamanan sebelum peluncuran tidak secara menyeluruh, bahkan beberapa protokol yang kompleks pun tidak melalui audit ketat dari lembaga profesional sebelum dibuka secara terburu-buru. Hasilnya? Banyak investor ritel tertarik oleh imbal hasil tinggi dan langsung masuk ke dalam perangkap celah kontrak.

Bagaimana agar tidak menjadi "sasaran celah"? Berikut tiga garis pertahanan yang patut diingat:

Pertama, jauhi proyek kontrak yang tidak Anda pahami. Terutama yang baru saja diluncurkan, dengan promosi besar-besaran tetapi kode mereka belum pernah didukung oleh lembaga audit ternama, sekalipun janji keuntungannya sangat menarik.

Kedua, berhati-hatilah dengan fungsi otorisasi dan penunjukan. Memberikan hak akses secara sembarangan mudah dilakukan, tetapi mencabutnya kembali bisa sangat sulit. Jika batas otorisasi terlalu tinggi, risikonya akan semakin besar.

Ketiga, jangan menaruh seluruh kekayaan Anda dalam satu protokol. Sebarkan dana Anda agar risiko terbagi dan mencegah kegagalan tunggal yang merugikan.

Kesempatan dan jebakan sering berjalan beriringan. Dunia kripto tidak kekurangan cerita, yang kurang adalah kewaspadaan. Rasa aman adalah pelindung keuntungan terbaik.
ETH0,79%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
ser_aped.ethvip
· 2025-12-27 17:57
280.000 dolar hilang, dan itu adalah celah yang tidak diinisialisasi, rutinitas ini dapat dimainkan dengan pakaian asli

Audit seperti tuduhan palsu, dan investor ritel harus dirugikan

Tidak peduli seberapa tinggi APY, tidak ada gunanya menyentuh shitcoin yang belum diaudit semacam itu, saya sangat pintar

Dikatakan dengan baik, mengotorisasi benda ini adalah ranjau yang terkubur di dompet Anda

Sebarkan ini dengan cara yang terdesentralisasi, jangan letakkan semuanya dalam apa pun

Tornado Cash telah dicuci berkali-kali dan masih belum belajar menjadi baik, jadi saya benar-benar harus tetap membuka mata

Berani mempromosikan kode kontrak tanpa didukung oleh lembaga terkenal? Mentalitas ini selangkah lagi dari badai petir

$280.000 bukanlah masalah besar bagi pasar, tetapi ini adalah mimpi buruk bagi 95 ETH itu

Lingkaran mata uang benar-benar memiliki banyak cerita dan jebakan, dan hanya ada sedikit orang yang sadar
Lihat AsliBalas0
0xTherapistvip
· 2025-12-27 05:22
Ini dia lagi? Ini adalah lubang yang sama setiap saat, dan investor ritel masih melompat

Tornado Cash benar-benar menjadi ATM bagi peretas, dan kali ini 280.000 banyak, tetapi memang setetes air besar

Sungguh menakjubkan bahwa kode diluncurkan tanpa audit, bagaimana bisa begitu banyak proyek berani melakukan ini?

Jika Anda tidak mengerti, jangan menyentuhnya, berapa kali Anda mendengar kalimat ini, masih ada orang yang ingin kalah

Apakah dukungan lembaga audit benar-benar berharga? Saya merasa terkadang saya tidak bisa menjaganya

Penerapan terdesentralisasi itu sederhana, kuncinya adalah menahan godaan untuk tidak menjadi all-in

Setelah izin diberikan, itu berakhir, dan saya hanya mengerti lubang ini sebelum saya menginjaknya
Lihat AsliBalas0
PonziDetectorvip
· 2025-12-26 23:05
95 ETH hilang lagi, dan auditnya berbasis kertas
Ini set Tornado lagi, berapa kali skrip ini harus diulang agar ingatan kita tetap panjang
Setiap orang adalah penjudi di depan pengembalian tinggi, bukan?
Tunjukkan kepada saya proyek mana yang belum diaudit, saya tidak akan menyentuhnya, ini intinya
Satu pelajaran sudah cukup untuk otorisasi, dan Anda ingin mengejarnya kembali? Mimpi yang luar biasa
Diversifikasi mudah dikatakan, tetapi semua orang ingin menghasilkan uang dengan cepat, dan keserakahan membunuh orang
Lihat AsliBalas0
GasFeeCrybabyvip
· 2025-12-25 04:53
Jenis kejadian seperti ini terlalu umum, benar-benar membuat jenuh... Jika dipikirkan dari sudut pandang lain, 95 ETH ya begitu saja, tapi masalahnya adalah lain kali masih ada orang yang akan terjebak

Bagian otorisasi saya benar-benar berhati-hati, sudah melihat terlalu banyak orang yang setelah otorisasi tidak bisa mengambilnya kembali

Tanpa audit langsung diluncurkan? Operasi ini gila, apakah tim proyek sudah kehilangan akal?
Lihat AsliBalas0
staking_grampsvip
· 2025-12-25 04:53
Datang lagi, selalu dengan pola yang sama, audit yang tidak berguna benar-benar luar biasa

Jangan sentuh kontrak yang tidak dipahami, sudah berapa kali dikatakan ini

Soal otorisasi, satu detik diberikan lalu dicabut lagi, tidak ada habisnya, sudah paham semuanya?
Lihat AsliBalas0
StakeTillRetirevip
· 2025-12-25 04:52
Ini lagi pola yang sama, tidak bosan melihatnya, kan?

Bagian otorisasi memang sangat berisiko, mencabut izin benar-benar lebih sulit dari menaklukkan langit...

Di dunia kripto seperti ini, semakin besar suaranya semakin harus waspada, aku sudah belajar dari satu pelajaran

Diversifikasi adalah kunci, menaruh semua dalam satu protokol adalah bunuh diri

Jangan sentuh kode yang belum pernah dibongkar, sungguh
Lihat AsliBalas0
LuckyHashValuevip
· 2025-12-25 04:49
又是这一套,审计报告就跟没有一样,早该管管这些项目方了
Balas0
wagmi_eventuallyvip
· 2025-12-25 04:45
Ini lagi? Laporan audit cuma pajangan, investor ritel cuma jadi korban proyek.
Lihat AsliBalas0
GasFeeCryingvip
· 2025-12-25 04:43
Kembali lagi, berapa kali kita sudah melihat pola ini, selalu cerita yang sama

Hanya 95 ETH, yang benar-benar menakutkan adalah tim proyek tersebut sama sekali tidak menganggap serius audit

Tanpa otorisasi, selesai sudah, sekarang aku langsung takut saat melihat Unknown Contract, APY setinggi apapun juga sia-sia
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan