$10 Juta Hilang: Eksploitasi Thorchain Picu Kekhawatiran Keamanan di Seluruh DeFi

bitcoinistDipublikasikan tanggal 2026-05-17Terakhir diperbarui pada 2026-05-17

Abstrak

Firma pelacakan blockchain Arkham Intelligence telah menandai sejumlah dompet mencurigakan sebagai alamat "Eksploitator THORChain". Satu dompet terkait Bitcoin memegang sekitar 36,85 BTC (senilai $3 juta), dan dompet Ethereum terpisah menyimpan sekitar 216 ETH. Dana tersebut masih berada di alamat yang telah ditandai peneliti keamanan. Investigasi on-chain ZachXBT pertama kali mendeteksi serangan ini, melaporkan pergerakan mencurigakan pada infrastruktur router THORChain. Penyerang diduga memindahkan aset senilai sekitar $7,2 juta (termasuk USDT, USDC, dan wrapped Bitcoin) melintasi beberapa blockchain sebelum mengonversinya menjadi ETH. Perkiraan kerugian awal di atas $7,4 juta kemudian direvisi menjadi setidaknya $10 juta. THORChain adalah protokol perdagangan lintas rantai. Serangan ini secara simultan memengaruhi Bitcoin, Ethereum, BNB Chain, dan Base. Firma keamanan PeckShield mengonfirmasi pelanggaran tersebut, dengan perkiraan kerugian sekitar 36,75 BTC dan tambahan $7 juta dari ekosistem Ethereum, BNB Chain, dan Base. Token asli THORChain, RUNE, anjlok hampir 14% setelah berita tersebut. Hingga laporan ini dibuat, tim THORChain belum mengeluarkan pernyataan resmi mengenai cakupan eksploitasi atau langkah penanganannya. Serangan ini kembali menyoroti kerentanan pada infrastruktur lintas rantai di ruang DeFi, yang sering menjadi sasaran kerugian besar karena kompleksitas kodenya. Aset yang dicuri masih berada di dompet yang ditandai untuk saat ini.

Firma pelacak blockchain Arkham Intelligence telah memberi label seperangkat dompet mencurigakan sebagai alamat "Eksploitor THORChain", dengan satu dompet yang terhubung ke Bitcoin memegang hampir 36,85 BTC — bernilai sekitar $3 juta — dan dompet Ethereum terpisah yang membawa sekitar 216 ETH. Dana tersebut masih ada di sana, terlihat di rantai, terkait dengan dua alamat yang telah ditandai secara publik oleh para peneliti keamanan.

Siapa yang Menemukannya Pertama

Orang yang pertama kali melihat serangan ini adalah penyelidik on-chain ZachXBT. Dia melaporkan pergerakan mencurigakan yang terkait dengan infrastruktur router THORChain, menggambarkan bagaimana para penyerang memindahkan sekitar $7,2 juta aset — termasuk USDT, USDC, dan Bitcoin yang dibungkus (wrapped) — melintasi beberapa blockchain sebelum mengonversinya menjadi ETH.

Perkiraan awal kerugiannya di atas $7,4 juta kemudian direvisi ke atas. Total yang dicuri, menurut ZachXBT, sekarang mungkin melebihi $10 juta.

THORChain adalah protokol perdagangan lintas rantai yang memungkinkan pengguna menukar aset kripto di berbagai blockchain tanpa mengandalkan pertukaran terpusat. Desain itu juga berarti infrastrukturnya menyentuh beberapa jaringan sekaligus — dan dalam kasus ini, hal itu menjadi kerentanan. Serangan ini menyerang Bitcoin, Ethereum, BNB Chain, dan Base secara bersamaan.

Firma keamanan PeckShield secara independen mengonfirmasi pelanggaran tersebut. Berdasarkan perkiraan mereka, para penyerang berhasil mendapatkan sekitar 36,75 BTC yang bernilai hampir $3 juta, bersama dengan sekitar $7 juta lagi yang diambil dari ekosistem Ethereum, BNB Chain, dan Base.

BTCUSD sekarang diperdagangkan pada $77.926. Grafik: TradingView

Pasar Bereaksi, Tim Bungkam

RUNE, token asli THORChain, turun hampir 14% dalam beberapa jam setelah berita pelanggaran itu, meluncur ke arah tanda $0,50 karena para pedagang bergerak untuk mengurangi eksposur mereka. Penurunan harganya cepat. Tanggapan resminya tidak.

Hingga saat pelaporan, THORChain belum mengeluarkan pernyataan publik yang menjelaskan cakupan eksploitasi tersebut atau langkah-langkah apa yang diambil untuk menanganinya.

Keheningan itu telah menambah kecemasan di pasar. Protokol tersebut selamat dari insiden keamanan sebelumnya dengan menggunakan cadangan treasury dan mekanisme pemulihan, tetapi tanpa kejelasan dari tim, sulit untuk mengetahui apakah jalan yang serupa memungkinkan kali ini.

Pola yang Terus Berulang

Infrastruktur lintas rantai berulang kali menjadi lokasi kerugian besar dalam keuangan terdesentralisasi. Jembatan dan sistem perutean yang menghubungkan berbagai blockchain memerlukan kode yang kompleks — dan kode kompleks menciptakan lebih banyak peluang untuk sesuatu yang salah. Serangan THORChain cocok dengan pola itu.

Aset yang dicuri masih berada di dompet yang ditandai untuk saat ini. Apakah mereka akan tetap di sana adalah pertanyaan lain.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QMenurut artikel, apa yang menyebabkan penurunan harga token RUNE sebesar hampir 14%?

AHarga token RUNE, aset asli THORChain, turun hampir 14% setelah berita tentang eksploitasi keamanan yang mencuri dana lebih dari $10 juta tersebar, membuat para trader mengurangi paparan mereka.

QSiapa yang pertama kali menemukan serangan pada protokol THORChain ini dan bagaimana mereka melaporkannya?

ASerangan ini pertama kali ditemukan oleh penyelidik on-chain bernama ZachXBT. Dia melaporkan pergerakan mencurigakan yang terkait dengan infrastruktur router THORChain melalui platform media sosial (dalam artikel, ditampilkan sebagai kutipan tweet).

QInfrastruktur apa yang menjadi target serangan dalam eksploitasi THORChain ini, dan mengapa rentan?

ASerangan menargetkan infrastruktur lintas rantai (cross-chain) THORChain, termasuk Bitcoin, Ethereum, BNB Chain, dan Base. Infrastruktur ini rentan karena desainnya yang kompleks untuk memungkinkan pertukaran aset antar blockchain yang berbeda, menciptakan lebih banyak peluang untuk celah keamanan.

QApa peran firma keamanan PeckShield dalam peristiwa ini menurut artikel?

AFirma keamanan PeckShield secara independen mengonfirmasi terjadinya pelanggaran keamanan ini. Berdasarkan estimasi mereka, penyerang berhasil mengambil sekitar 36,75 BTC (senilai $3 juta) dan sekitar $7 juta lagi dari ekosistem Ethereum, BNB Chain, dan Base.

QBagaimana reaksi tim THORChain setelah eksploitasi ini terjadi, berdasarkan informasi di artikel?

ASampai waktu pelaporan artikel, tim THORChain belum mengeluarkan pernyataan publik apa pun yang menjelaskan cakupan eksploitasi atau langkah-langkah yang diambil untuk menanganinya. Keheningan ini menambah kecemasan di pasar.

Bacaan Terkait

Anthropic Meluncurkan IPO: Keajaiban Bisnis atau Gelembung Valuasi?

Anthropic, perusahaan AI terkemuka, secara diam-diam telah mengajukan aplikasi IPO dengan target listing pada Oktober mendatang. Perusahaan ini baru saja menyelesaikan putaran pendanaan H dengan valuasi $965 miliar, dan diperkirakan akan mencapai $1-2 triliun saat IPO, menjadikannya perusahaan dengan valuasi pra-IPO tertinggi di dunia. Banyak yang mempertanyakan apakah hal ini merupakan gelembung, mirip dengan gelembung dot-com tahun 2000. Namun, terdapat perbedaan mendasar. Tidak seperti perusahaan internet masa lalu yang hanya bergantung pada visi, Anthropic memiliki landasan bisnis yang kuat: pendapatan tahunannya melonjak dari $1 miliar (awal 2025) menjadi $47 miliar (Mei 2026), dengan target $100 miliar di akhir tahun. Perusahaan ini bahkan telah mencetak laba operasional positif. Dengan sekitar 3000 karyawan, produktivitas per karyawannya melebihi $1 juta. Kliennya termasuk 8 dari 10 perusahaan teratas Fortune, dan lebih dari 1000 perusahaan besar menghabiskan lebih dari $1 juta per tahun untuk layanan Claude. Valuasinya didukung oleh model bisnis SaaS dengan pendapatan berlangganan yang stabil dan tingkat retensi tinggi, sehingga dinilai dengan kelipatan Price-to-Sales yang wajar. Fenomena ini mencerminkan pergeseran ekonomi dari ekonomi berbasis karbon (manusia) menuju ekonomi hibrida berbasis karbon dan silikon (kecerdasan buatan dan komputasi), di mana investasi dalam kemampuan AI dan daya komputasi menjadi pengungkit utama daya saing perusahaan.

链捕手37m yang lalu

Anthropic Meluncurkan IPO: Keajaiban Bisnis atau Gelembung Valuasi?

链捕手37m yang lalu

Near Kembali ke Panggung AI: Transformasi ke Blockchain Publik karena "Kesulitan Gaji", Agen AI dan Privasi Jadi Kisah Pertumbuhan Baru

**Near Kembali ke Dunia AI: Dari Masalah Gaji Jadi Blockchain Publik, Fokus pada Agent dan Privasi** Near, yang didirikan oleh Illia Polosukhin (salah satu penulis makalah Transformer AI), awalnya adalah startup AI yang beralih membangun blockchain publik pada 2018. Penyebabnya adalah kesulitan membayar gaji developer global secara lintas batas menggunakan sistem pembayaran tradisional atau blockchain awal yang mahal dan lambat. Setelah melalui masa sebagai blockchain berkinerja tinggi dengan teknologi sharding dan meraih momentum di era *cross-chain*, Near kini kembali ke akar AI-nya. Momen kunci adalah ketika Polosukhin diundang oleh CEO Nvidia, Jensen Huang, pada Maret 2024, mengingatkan dunia tentang "darah AI" asli Near. Dengan fokus baru pada **Near Intents (Niat)** dan **Transaksi Privasi**, Near membidik pertumbuhan berikutnya: 1. **Near Intents**: Menyederhanakan pengalaman *cross-chain* dan DeFi. Pengguna atau AI Agent cukup menyatakan keinginan (misal, "tukar BTC jadi ETH"), dan jaringan *solver* akan menemukan rute terbaik. Mekanisme ini telah menangani **lebih dari $200 miliar** volume transaksi *cross-chain* dan menghasilkan **$34 juta** pendapatan biaya, dengan mayoritas (70%) datang dalam dua kuartal terakhir. 2. **Transaksi Privasi (*Confidential Swaps*)**: Menanggapi kebutuhan pasar akan privasi untuk menghindari MEV dan kebocoran strategi. Dalam 30 hari terakhir, transaksi privat menyumbang **41.63%** dari total volume transaksi di Near ($87 juta dari $209 juta). Fitur ini berpotensi menarik institusi tetapi juga membawa risiko perhatian regulator. Dengan kombinasi latar belakang pendiri di AI, infrastruktur *intent* yang ramah pengguna dan Agent, serta penawaran transaksi privat, Near berupaya membangun cerita pertumbuhan baru di persimpangan blockchain dan AI.

marsbit3j yang lalu

Near Kembali ke Panggung AI: Transformasi ke Blockchain Publik karena "Kesulitan Gaji", Agen AI dan Privasi Jadi Kisah Pertumbuhan Baru

marsbit3j yang lalu

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

Dalam beberapa kali kesempatan, Vitalik Buterin menekankan konsep "CROPS," singkatan dari Censorship Resistance (Tahan Sensor), Capture Resistance (Tahan Penangkapan), Open Source (Sumber Terbuka), Privacy (Privasi), dan Security (Keamanan). Konsep ini merupakan panduan inti bagi Ethereum Foundation, memfokuskan sumber dayanya untuk membangun kemampuan dasar yang memungkinkan pengguna mengelola aset, identitas, dan transaksi tanpa bergantung pada platform tunggal atau menyerahkan kendali akhir. Signifikansi CROPS semakin kritis dengan kemunculan AI, khususnya AI Agent yang menangani tugas seperti manajemen aset dan eksekusi transaksi otomatis. Tantangan utama adalah memastikan bahwa ketika AI bertindak sebagai perwakilan digital, ia tidak menjadi "kotak hitam" yang mengorbankan privasi, keamanan, dan kedaulatan pengguna. Oleh karena itu, diperlukan "CROPS AI" – AI yang dapat berjalan secara lokal, mengurangi ketergantungan pada layanan cloud terpusat, serta transparan dan terverifikasi. Terdapat titik temu antara "CROPS Ethereum Access Layer" dan "CROPS AI." Keduanya berusaha menjawab pertanyaan serupa: bagaimana pengguna dapat mengakses kemampuan jarak jauh (seperti RPC blockchain atau model bahasa besar/LLM) tanpa mengekspos informasi pribadi, identitas, atau niat mereka secara penuh? Solusi yang diusulkan termasuk penggunaan bukti tanpa pengetahuan (zero-knowledge proofs) untuk panggilan LLM berbayar yang privat dan pembacaan RPC Ethereum yang aman. Pada akhirnya, CROPS bukan sekadar konsep abstrak. Dalam era di mana AI semakin menguasai dunia digital, prinsip-prinsip ini akan membentuk arah pengembangan produk Web3, terutama di lapisan dompet digital, untuk memastikan pengguna tetap memegang kendali atas kehidupan digital mereka. Ini adalah variabel jangka panjang yang menentukan nilai Ethereum di masa depan.

marsbit3j yang lalu

Dari Ethereum ke "CROPS" AI: 'Variabel Lambat' yang Ditekankan Berulang oleh Vitalik Ini, Apa Sebenarnya?

marsbit3j yang lalu

Trading

Spot
Futures
活动图片