Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
GateRouter
Pilih secara cerdas dari 40+ model AI, dengan 0% biaya tambahan
Baru saja mengikuti insiden Resolv dari beberapa minggu lalu dan jujur saja, ini adalah pengingat yang cukup menyadarkan tentang bagaimana kompleksitas DeFi yang semakin berkembang bisa menjadi kerugian terbesar.
Jadi begini apa yang terjadi pada 22 Maret. Resolv, sebuah protokol DeFi yang telah menjalani 18 audit keamanan, diretas. Tapi bukan melalui bug kontrak pintar. Sebaliknya, penyerang mendapatkan akses ke lingkungan AWS KMS mereka di mana protokol menyimpan kunci penandatanganan istimewa mereka. Dari sana, serangan itu hampir terlalu sederhana untuk dipermalukan: mereka mencetak 80 juta stablecoin USR tanpa jaminan dan mengekstrak sekitar $25 juta nilai sebelum ada yang bisa menghentikan mereka.
Mekanismenya patut dipahami karena mengungkapkan cacat desain fundamental. Proses pencetakan USR Resolv tidak sepenuhnya di on-chain. Ketika pengguna ingin mencetak USR, mereka akan menyetor USDC melalui requestSwap, kemudian layanan off-chain yang dikendalikan oleh kunci pribadi akan mengotorisasi jumlah pencetakan yang sebenarnya melalui completeSwap. Kontrak pintar itu sendiri tidak memiliki batas atas pada pencetakan—hanya memverifikasi bahwa tanda tangan itu valid. Di situlah kerentanannya.
Penyerang menyetor mungkin $100-200k dalam USDC melalui beberapa transaksi. Kemudian mereka menggunakan kunci penandatanganan yang dikompromikan untuk mengotorisasi pencetakan 50 juta USR dalam satu transaksi, lalu 30 juta dalam transaksi lain. Dua transaksi, 80 juta token, hampir tanpa jaminan nyata yang mendukungnya. Dari sana mereka mengonversi ke wstUSR (turunan staking), menukarnya ke stablecoin lain, menjembatani ke ETH, dan menghilang dengan sekitar $24 juta dalam ETH plus beberapa posisi tersisa.
Yang luar biasa adalah dampak pasar. USR anjlok 80% saat ini—turun ke $0,20 sebelum pulih ke sekitar $0,56. Protokol harus menangguhkan semua operasi segera. Dan yang benar-benar mencolok: seluruh serangan ini berlangsung dalam hitungan menit. Pada saat siapa pun menyadari ada yang salah, kerusakan sudah terjadi.
Ini adalah jenis insiden yang seharusnya mengubah cara kita memikirkan infrastruktur DeFi. Kontrak pintar bekerja persis seperti yang dirancang. Masalahnya adalah bahwa asumsi keamanan sistem terlalu bergantung pada infrastruktur cloud dan komponen off-chain. Ketika lapisan itu dikompromikan, kode on-chain tidak lagi penting. Anda membutuhkan deteksi real-time dan mekanisme respons otomatis—bukan sekadar fitur tambahan, tetapi kebutuhan mutlak.
Artikel menyebutkan bagaimana sistem pemantauan bisa saja menangkap ini. Jika ada aturan yang memicu peringatan saat rasio pencetakan melebihi nilai normal sebesar 1,5x, kedua transaksi besar itu akan langsung terdeteksi. Atau jika ada fungsi jeda otomatis yang terikat pada kejadian pencetakan yang tidak biasa, protokol bisa saja menghentikan kerugian sebelum 80 juta token masuk ke pasar.
Inilah sebabnya saya terus mengatakan: anggap pelanggaran akan terjadi. Anggap kunci akan dikompromikan. Anggap infrastruktur akan gagal. Pertanyaannya bukan apakah, tetapi kapan. Dan saat itu terjadi, Anda membutuhkan mekanisme yang bisa mendeteksi dan merespons lebih cepat dari yang bisa dieksploitasi penyerang. Resolv memiliki audit, memiliki langkah keamanan standar, tetapi tidak memiliki lapisan pertahanan real-time yang mungkin membuat perbedaan antara insiden yang terkendali dan kerugian sebesar $25 juta.