Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Drift Protocol Lock 285 Juta Dolar – Apa yang Terjadi dan Apa yang Harus Kamu Lakukan?
Teman-teman yang terhormat,
Pada tanggal 1 April 2026, terjadi serangan besar di blockchain Solana. Platform DeFi bernama Drift Protocol telah kehilangan aset senilai #DriftProtocolHacked 2,85 miliar dolar.
Ini adalah peretasan DeFi terbesar tahun 2026 dan serangan terbesar kedua dalam sejarah Solana.
Mari kita pelajari secara rinci – apa yang terjadi, bagaimana dan apa yang harus dilakukan sekarang.
Apa yang sebenarnya terjadi? $285 Apa yang Terjadi?(
Kapan terjadi? 1 April 2026 )April Fools’ Day( – Drift telah mengonfirmasi dengan jelas bahwa ini bukan lelucon.
Berapa kerugiannya? Sekitar )12,9 juta ETH( yang nilainya setara.
Apa yang dicuri?
· Token JLP – )Juta
· USDC – $285 Juta+
· SOL – ribuan SOL
· cbBTC, wBTC, WETH dan beberapa meme coins lainnya
Apa yang terjadi dengan Drift Protocol?
· TVL (Total Value Locked) (Total Value Locked) menurun dari $155 Juta$51 ke bawah (Juta)
· Token DRIFT turun lebih dari 50% – dari $0,07 menjadi $0,037
· Deposit dan penarikan dihentikan sementara
Bagaimana serangan ini terjadi? $550 Metode Serangan – Langkah demi Langkah$300
Ini bukan sekadar peretasan kontrak pintar biasa. Ini adalah serangan yang sangat canggih yang direncanakan selama berminggu-minggu.
Langkah 1: Membuat Token Palsu (CVT)
Peretas membuat token palsu bernama "CarbonVote Token" (CVT). Total 750 juta unit token ini telah dicetak.
Langkah 2: Manipulasi Harga
Peretas menyediakan likuiditas hanya di Raydium dan melakukan "wash trading" agar harga CVT tampak meningkat mendekati harga palsu. Oracles mempercayai harga palsu ini.
Langkah 3: Mengambil Kendali Administratif
Yang paling penting.
Konfigurasi Drift sudah lemah sebelumnya:
· Seminggu sebelumnya, Drift mengubah wallet multisig-nya
· Konfigurasi baru: multisig 2/5 – hanya membutuhkan 2 persetujuan untuk menandatangani
· Tidak ada timelock (timelock) – tidak ada penundaan 0 detik
· Dari 5 signer, hanya 1 adalah anggota awal, sisanya 4 orang baru
Peretas berhasil menyusup ke dua dari signer tersebut – kemungkinan melalui leak private keys, social engineering, atau kolaborasi internal.
Langkah 4: Menghapus Batas Penarikan
Setelah mendapatkan kendali, peretas menaikkan batas penarikan ke level sangat tinggi. Tidak ada batas sama sekali.
Langkah 5: Mengirim Jaminan Palsu
Peretas mengirim 750 juta token CVT dengan nilai palsu – sekitar (Juta) yang dijadikan jaminan oleh Drift.
Langkah 6: Mengambil Semua Aset Asli
Dengan jaminan palsu ini, peretas melakukan 31 kali penarikan cepat – dalam 12 menit menarik aset nyata seperti USDC, SOL, JLP, dan lainnya.
Langkah 7: Mengirim Uang
Aset yang dicuri oleh peretas:
· Pertama, dikirim ke USDC dan SOL
· Kemudian menggunakan bridge di blockchain Ethereum $500 CCTP$1 untuk transfer lanjutan
· Akhirnya membeli ETH – total sekitar 129.000 ETH
Siapa yang Terpengaruh? (Siapa yang Terpengaruh?)
Status platform/protocol:
Jupiter Exchange Aman – pool JLP sepenuhnya aman, platform tidak terpengaruh
Meteora Aman – tidak ada interaksi dengan Drift
Perena Aman – produk USD* tidak terpengaruh
PiggyBank_fi (exposure) – diganti rugi dari dana tim
Ranger Finance RGUSD dihentikan – lebih dari $900.000( exposure$750
Reflect Money USDC+/USDT+ dihentikan – sudah diasuransikan
Dan lainnya – Unitas Protocol juga aman.
Pertanyaan besar apa? )Pertanyaan Besar(
Q1: Ini peretasan dari luar atau internal? )監守自盜(?
Dalam komunitas, kecurigaan terhadap "inside job" sangat kuat. Kenapa?
1. Waktu kecurigaan – hanya seminggu sebelumnya, wallet multisig diubah
2. Sangat mudah bagi peretas luar – akses administratif seharusnya tidak semudah itu
3. Respon tim sangat biasa saja – reaksi terlalu tenang terhadap kerugian besar
4. Dana sudah dipindahkan semua – ke ETH, tidak berisiko terkunci di CEX
Namun, perlu diingat: "Anggota tim mengundurkan diri sebulan sebelumnya" hanyalah rumor di Twitter – belum ada konfirmasi resmi.
Q2: Uang akan kembali?
Kemungkinan kecil. Dana sudah dipindahkan ke ETH dan tersebar di banyak wallet. Circle )penerbit USDC( dituduh tidak mengunci dana.
ZachXBT )penyidik on-chain terkenal$106k menulis:
"USDC yang dicuri telah di-bridge sementara Circle tetap diam."
Q3: Korea Utara terlibat?
Elliptic dan beberapa perusahaan keamanan menyatakan bahwa peretas Korea Utara (Lazarus Group) mungkin sebagai pelaku. Jika benar, pemulihan dana hampir tidak mungkin.
Ringkasan cepat
Faktor Rincian
Jumlah yang hilang (Juta) 2,85 miliar dolar
Tanggal 1 April 2026
Blockchain Solana (berpindah ke Ethereum)
Jenis serangan Pengambilalihan admin + manipulasi Oracle
Target utama JLP, USDC, SOL, cbBTC
Penurunan harga token DRIFT Lebih dari 50% (0,07 menjadi 0,037)
Status saat ini Transaksi deposit/penarikan dihentikan, sedang diselidiki
Apa yang harus kamu lakukan? (Rencana tindakan untukmu)
Jika kamu pengguna Drift:
1. Tarik semua hak persetujuan dari Drift
2. Ikuti saluran resmi Drift – untuk pembaruan
3. Jangan lakukan transaksi baru sampai ada pengumuman resmi
Jika kamu pengguna umum crypto:
1. Periksa dana kamu – di semua protocol yang terhubung dengan Drift
2. Kurangi leverage – pasar sedang sangat volatile
3. Ikuti berita – kejadian ini adalah titik balik dalam keamanan DeFi
Jika kamu trader:
· Perkirakan akan ada volatilitas jangka pendek pada token DRIFT
· Sentimen negatif di ekosistem Solana – berhati-hati
· Jangan "beli saat dip" sampai penyelidikan selesai
Pesan terakhir $285 Kata Penutup(
Peretasan ini adalah peringatan bagi industri DeFi:
"Keamanan akses > Keamanan kode sumber"
Artinya – meskipun kode kamu kuat, jika kunci admin diretas, semuanya berakhir. Multisig, timelock, dan praktik penandatanganan yang benar adalah wajib, tidak bisa diabaikan.
Masa depan Drift Protocol masih belum pasti. Jika dana tidak dipulihkan, bisa berujung kebangkrutan, litigasi, atau penutupan.
Bagaimana pendapatmu sekarang?
Kamu pikir ini peretasan dari luar atau internal?
Dan apakah kamu pernah menyimpan dana di protocol DeFi?
Komentar apa saja!
Suka!
Bagikan!
Teman-teman,
1 April 2026 ke din Solana blockchain par sebuah serangan besar terjadi. Platform DeFi bernama Drift Protocol kehilangan $285 Jumlah (2.85 Miliar Dolar) dalam aset.
Ini adalah hack terbesar di DeFi pada tahun 2026 dan kedua terbesar dalam sejarah Solana.
Mari kita pelajari secara rinci – apa yang terjadi, bagaimana terjadi, dan apa yang harus dilakukan sekarang.
Apa yang Terjadi? (What Happened?)
Kapan terjadi? 1 April 2026 (April Fool’s Day) – Drift secara khusus mengonfirmasi bahwa ini bukan lelucon.
Berapa kerugian yang dialami? Sekitar $285 Jutaan (12.9 lakh ETH).
Apa saja yang dicuri?
· Token JLP – $155 Jutaan
· USDC – $51 Jutaan+
· SOL – ribuan SOL
· cbBTC, wBTC, WETH dan beberapa meme coins juga
Apa yang terjadi dengan Drift Protocol?
· TVL (Total Value Locked) $550 Jutaan$300 turun di bawah (Jutaan)
· Token DRIFT anjlok lebih dari 50% – dari $0.07 menjadi $0.037
·Deposito dan penarikan dihentikan
Bagaimana Serangan Terjadi? (The Attack Method – Step by Step)
Ini bukan hack kontrak pintar sederhana. Ini adalah serangan yang sangat canggih yang direncanakan selama berminggu-minggu.
Langkah 1: Membuat Token Palsu (CVT)
Peretas membuat token palsu bernama "CarbonVote Token" $500 CVT$1 . Jumlah 750 juta unit token dicetak.
Langkah 2: Manipulasi Harga
Peretas hanya menambahkan likuiditas di Raydium dan melakukan "wash trading" sehingga harga CVT tampak stabil di sekitar harga tertentu. Oracles mempercayai harga palsu ini sebagai nyata.
Langkah 3: Mendapatkan Akses Admin
Di sinilah bagian terpenting.
Pengaturan keamanan Drift sudah lemah:
· Seminggu sebelumnya, Drift mengubah dompet multisig-nya
· Pengaturan baru: 2/5 multisig (hanya membutuhkan 2 persetujuan)
· Tidak ada timelock (0 detik penundaan)
· Dari 5 penandatangan, hanya 1 yang dari tim asli, 4 lainnya baru
Peretas berhasil mengompromikan dua penandatangan – entah melalui leak kunci pribadi, rekayasa sosial, atau kolusi internal.
Langkah 4: Menghapus Batas Penarikan
Setelah mendapatkan akses admin, peretas menaikkan batas penarikan ke level ekstrem. Tidak ada lagi pembatasan.
Langkah 5: Menyetor Collateral Palsu
Peretas menyetor 750 juta token CVT dengan nilai palsu sekitar (Jutaan$750 sebagai jaminan di Drift.
Langkah 6: Mengalirkan Aset Asli
Dengan collateral palsu ini, peretas melakukan 31 penarikan cepat – dalam 12 menit, aset nyata seperti USDC, SOL, JLP, dan lainnya diambil.
Langkah 7: Transfer Dana
Dana yang dicuri oleh peretas:
· Dikonversi dulu ke USDC dan SOL
· Kemudian dijembatani di blockchain Ethereum )menggunakan CCTP(
· Lalu membeli ETH – total sekitar 129.000 ETH
Siapa Saja yang Terkena Dampak? )Who Was Affected?(
Status Protocol/Platform
Jupiter Exchange Aman – pool JLP sepenuhnya didukung, platform tidak terpengaruh
Meteora Aman – tidak ada interaksi dengan Drift
Perena Aman – produk USD* tidak terpengaruh
PiggyBank_fi )eksposur – ditanggung dana tim
Ranger Finance RGUSD dihentikan – eksposur lebih dari $900k
Reflect Money USDC+/USDT+ dihentikan – ada asuransi
Dan ya – Unitas Protocol juga aman.
Apa yang Menimbulkan Keraguan? (The Big Questions)
Q1: Serangan dari luar atau pekerjaan internal $106k 監守自盜(?
Dalam komunitas, kecurigaan terhadap "pekerjaan internal" sangat kuat. Kenapa?
1. Waktu kejadian mencurigakan – perubahan multisig dilakukan seminggu sebelum serangan
2. Sangat mudah bagi hacker eksternal – mendapatkan akses admin seharusnya tidak semudah itu
3. Reaksi tim tidak biasa – sangat tenang menghadapi kerugian besar
4. Dana dipindahkan dengan bersih – dikonversi ke ETH, tidak mengambil risiko freeze di CEX
Namun ingat: "Anggota tim mengundurkan diri sebulan sebelumnya" hanyalah rumor Twitter – belum ada konfirmasi resmi.
Q2: Apakah Dana Akan Kembali?
Sulit. Dana sudah dikonversi ke ETH dan tersebar di berbagai dompet. Circle )penerbit USDC( disalahkan karena tidak membekukan dana.
ZachXBT )detektif on-chain terkenal( menulis:
"Jutaan USDC yang dicuri dijembatani sementara Circle diam saja"
Q3: Apakah Korea Utara terlibat?
Elliptic dan beberapa perusahaan keamanan menyatakan bahwa ini bisa jadi dilakukan oleh peretas Korea Utara )Lazarus Group(. Jika benar, pemulihan dana hampir tidak mungkin.
Ringkasan Cepat Tabel
Faktor Rincian
Jumlah Hilang )Jutaan (2.85 Miliar)
Tanggal 1 April 2026
Blockchain Solana $285 dengan dana dijembatani ke Ethereum(
Jenis Serangan Kompromi kunci admin + manipulasi oracle
Target Utama JLP, USDC, SOL, cbBTC
Token DRIFT Turun lebih dari 50% )0.07 ke 0.037(
Status Saat Ini Deposito/penarikan dihentikan, sedang diselidiki
Apa yang Harus Kamu Lakukan? )Action Plan for You(
Jika Kamu Pengguna Drift:
1. Cabut semua persetujuan dari Drift
2. Pantau saluran resmi Drift – untuk pembaruan
3. Jangan lakukan transaksi baru sampai ada konfirmasi aman
Jika Kamu Pengguna Crypto Umum:
1. Periksa dana kamu – di protocol apa pun yang terhubung dengan Drift
2. Kurangi leverage – pasar sedang volatile
3. Perhatikan berita – kasus ini bisa jadi game-changer untuk keamanan DeFi
Jika Kamu Trader:
· Volatilitas jangka pendek pada token DRIFT diperkirakan
· Sentimen negatif di ekosistem Solana – berhati-hatilah
· Jangan "beli saat murah" sampai penyelidikan selesai
Pesan Terakhir )Final Word(
Serangan ini adalah peringatan bagi industri DeFi:
"Keamanan izin > keamanan kode"
Artinya – sekuat apa pun kode kamu, jika kunci admin kompromi, semua berakhir. Multisig, timelocks, dan praktik penandatanganan yang benar adalah wajib, bukan opsional.
Masa depan Drift Protocol kini tidak pasti. Jika dana tidak dipulihkan, kemungkinan bangkrut, gugatan hukum, atau penutupan.
Sekarang Giliran Kamu
Menurutmu, ini serangan dari luar atau pekerjaan internal?
Dan apakah kamu pernah menyimpan dana di protocol DeFi?
Komentar di bawah
Like dan share!