Berita DeFi · 7 min read

100 Situs Protokol DeFi Terancam Alami Peretasan!

platform DeFi rawan peretasan

Pada 11 Juli 2024, serangan registry domain yang kompleks menyerang beberapa platform DeFi, mengarahkan pengguna ke situs web berbahaya. Beberapa platform telah mengeluarkan peringatan kepada penggunanya mengenai serangan ini.


Platform keamanan blockchain, Blockaid, mengidentifikasi bahwa penyerang mengeksploitasi nama domain yang disediakan oleh Squarespace, sebuah layanan pembuatan situs web.

Serangan ini memengaruhi protokol DeFi terkemuka dan berpotensi membahayakan banyak aplikasi lain dalam ekosistem ini.

Penyerang memanipulasi entri sistem nama domain (DNS), secara efektif mencegat pengguna yang mencoba mengakses platform DeFi yang sah dan mengarahkan mereka ke situs phishing yang dirancang untuk mencuri informasi sensitif dan dana.

Serangan pertama kali terdeteksi ketika pengguna yang mencoba mengakses antarmuka Compound Finance di compound.finance dialihkan ke situs web berbahaya. Situs palsu ini mengandung aplikasi drainer yang dirancang untuk mencuri token pengguna.

Pada saat yang sama, domain Celer Network juga menjadi target, tetapi sistem pemantauannya berhasil mencegat upaya pengambilalihan sebelum berhasil.

0xngmi, developer di balik DefiLlama, mempublikasikan daftar lebih dari 100 protokol DeFi yang berpotensi terpengaruh, termasuk nama-nama terkenal seperti Pendle Finance, Axelar, Vertex Protocol, PolyMarket, Karak Network, Hyper Liquid, Thorchain, Hop, dYdX, Polymarket, dan LooksRare.

Baca juga: 5 Platform DeFi yang Layak Diperhatikan di 2024

Respons Protokol DeFi yang Terkena Serangan

Menanggapi daftar 0xngmi, Pendle Finance mengonfirmasi pelanggaran tersebut dan baru-baru ini mengonfirmasi bahwa mereka telah menutup halaman mereka. Protokol ini memperingatkan penggunanya untuk tidak menggunakan aplikasi dan memastikan bahwa dana mereka aman.

pendle defi
Gambar: Respons Pendle terhadap serangan. Sumber: Akun X Pendle.

Compound Finance mengonfirmasi bahwa domain mereka telah dikompromikan, mengarahkan pengguna ke situs berbahaya. Namun, Celer Network berhasil mendeteksi dan mencegat serangan tersebut sebelum terjadi kerugian.

Selain itu, MetaMask, penyedia wallet Web3 terkemuka, merespons dengan menerapkan peringatan untuk pengguna yang mencoba bertransaksi di situs yang diawasi.

Lebih lanjut, pengguna diimbau untuk menghindari berinteraksi dengan dapps DeFi atau layanan lain yang dihosting pada domain Squarespace sampai pemberitahuan lebih lanjut untuk mencegah potensi pencurian token.

Saat penyelidikan terus berlanjut, baik Celer Network maupun Compound Finance belum mengonfirmasi mitigasi ancaman sepenuhnya.

Meskipun tidak ada dana yang dilaporkan dicuri sejauh ini, pengguna disarankan untuk berhati-hati dan menghindari berinteraksi dengan dapps DeFi sampai pemberitahuan lebih lanjut.

Baca juga: Kerugian Akibat Hack dan Scam Kripto Sentuh Rp9,3 Triliun di Q2 2024

Disclaimer

Konten baik berupa data dan/atau informasi yang tersedia pada Coinvestasi hanya bertujuan untuk memberikan informasi dan referensi, BUKAN saran atau nasihat untuk berinvestasi dan trading. Apa yang disebutkan dalam artikel ini bukan merupakan segala jenis dari hasutan, rekomendasi, penawaran, atau dukungan untuk membeli dan menjual aset kripto apapun.

Perdagangan di semua pasar keuangan termasuk cryptocurrency pasti melibatkan risiko dan bisa mengakibatkan kerugian atau kehilangan dana. Sebelum berinvestasi, lakukan riset secara menyeluruh. seluruh keputusan investasi/trading ada di tangan investor setelah mengetahui segala keuntungan dan risikonya.

Gunakan platform atau aplikasi yang sudah resmi terdaftar dan beroperasi secara legal di Indonesia. Platform jual-beli cryptocurrency yang terdaftar dan diawasi BAPPEBTI dapat dilihat di sini.

author
Ary Palguna

Editor

arrow

Terpopuler

Loading...
Loading...
Loading...
Loading...
Loading...

#SemuaBisaCrypto

Belajar aset crypto dan teknologi blockchain dengan mudah tanpa ribet.

Coinvestasi Update Dapatkan berita terbaru tentang crypto, blockchain, dan web3 langsung di inbox kamu.