Pelajaran dari Insiden Peretasan Raydium: Risiko Baru DeFi Tersembunyi dalam Kontrak Lama yang Terlupakan
**Raydium Peretasan Ungkap Risiko Baru DeFi: Kontrak Lama yang Terlupakan**
Peretasan terhadap Raydium baru-baru ini, yang mengakibatkan kerugian sekitar $1,34 juta, menyoroti kategori risiko DeFi yang sering diabaikan: **"kontrak zombie"**. Penyerang mengeksploitasi pool liquidity Automated Market Maker (AMM) V3 lama Raydium yang sudah tidak digunakan tetapi masih aktif di blockchain.
**Masalah Umum: Kontrak yang Ditinggalkan Tetap Rentan**
Insiden ini bukan kasus isolasi. Sejak Maret 2025, setidaknya terjadi **8 serangan serupa** yang menargetkan kontrak usang, dengan total kerugian sekitar $10,8 juta. Kontrak-kontrak ini, meskipun telah "dihentikan" secara fungsional oleh pengembang, tidak pernah dinonaktifkan atau diamankan secara teknis di rantai, meninggalkan aset yang terdampar di dalamnya menjadi sasaran empuk.
**Mengapa Risiko Ini Terabaikan?**
Laporan keamanan biasanya mengklasifikasikan insiden berdasarkan celah teknis (bug kode, kegagalan oracle, dll.). Risiko kontrak usang ini adalah masalah **manajemen siklus hidup**, bukan bug pengkodean, sehingga sering tersembunyi dalam statistik. Kontrak V3 Raydium yang lama, misalnya, kehilangan dua pemeriksaan keamanan penting yang ada di versi baru, memungkinkan penyerang membuat token liquidity palsu.
**Solusi: Standarisasi Penonaktifan Kontrak**
Hanya mencantumkan "kontrak dihentikan" dalam dokumen tidak cukup. Industri perlu mengakui "kontrak zombie" sebagai kategori risiko mandiri dan membangun **proses standar untuk menonaktifkan kontrak**, termasuk:
1. **Transfer aset** dari kontrak lama.
2. **Nonaktifkan fungsi** kritis (mint, tukar, dll.).
3. **Hapus izin** (allowance) pengguna.
4. **Pemantauan berkelanjutan** atas kontrak yang diarsipkan.
5. **Komunikasi transparan** kepada komunitas.
Tanpa proses penutupan yang tepat, **"pemakaman kontrak"** ini akan terus menjadi titik serangan yang menguntungkan bagi peretas, mengancam kesehatan dan kepercayaan ekosistem DeFi jangka panjang.
Foresight News1j yang lalu