Pelajaran Senilai $280 Juta! Panduan Menghindari Risiko Keamanan DeFi 2026

marsbitDipublikasikan tanggal 2026-04-08Terakhir diperbarui pada 2026-04-08

Abstrak

Ringkasan: Pelajaran dari Kerugian $280 Juta! Panduan Menghindari Risiko Keamanan DeFi 2026 Serangan besar pada Drift Protocol di ekosistem Solana pada 1 April 2026, dengan kerugian sekitar $220-285 juta, menegaskan kembali risiko tinggi di dunia DeFi. Tanpa dukungan bank atau layanan pelanggan, setiap interaksi adalah tanggung jawab pengguna sepenuhnya. Lima pemeriksaan keamanan penting sebelum berpartisipasi dalam DeFi: 1. **Keamanan Kontrak**: Pastikan kode open-source dan telah diaudit oleh firma seperti CertiK atau SlowMist. Hindari kontrak yang tidak diverifikasi. 2. **Manajemen Otorisasi**: Hindari pemberian otorisasi tak terbatas (unlimited approve). Gunakan wallet seperti Rabby untuk otorisasi minimal dan cabut otorisasi yang tidak perlu secara berkala. 3. **Situs Web Resmi**: Hindari phishing dengan hanya mengakses melalui saluran resmi. Jangan klik tautan tidak dikenal dan gunakan bookmark untuk situs yang terpercaya. 4. **Anomali Imbal Hasil**: Waspada terhadap proyek dengan imbal hasil sangat tinggi yang tidak wajar, yang sering kali merupakan skema rug pull. 5. **Isolasi Aset**: Gunakan sistem tiga wallet (interaksi, tabungan, cold storage) untuk meminimalkan risiko kerugian total. Risiko juga datang dari dalam, seperti developer yang memasang backdoor atau pegawai yang menyalahgunakan akses. Pilih protokol dengan time lock dan transparansi multi-signature. Serangan phishing kini menggunakan AI untuk membuat situs palsu yang lebih meyakinkan. Kesalahan manu...

Penulis: Zero Time Technology

Pendahuluan

Dengan perkembangan pesat DeFi, "keuangan terdesentralisasi" telah berubah dari mainan para geek menjadi ladang panas bagi orang biasa untuk mengejar imbal hasil tinggi. Staking mining, liquidity mining, pinjaman berbunga... berbagai cara bermunculan, dengan imbal hasil tahunan seringkali mencapai puluhan bahkan ratusan persen, sulit untuk tidak tergoda.

Namun, di balik imbal hasil ada risiko. Pada 1 April 2026, DEX kontrak berkelanjutan terkemuka di ekosistem Solana, Drift Protocol, mengalami serangan besar dengan kerugian sekitar $220 hingga $285 juta, menjadikannya peristiwa peretasan DeFi terbesar sepanjang 2026.

Peristiwa ini sekali lagi membunyikan alarm: Di dunia DeFi, tidak ada layanan pelanggan yang membantu menarik kembali dana, tidak ada bank yang menjamin. Setiap interaksi adalah tanggung jawab penuh Anda atas aset Anda.

Untuk membantu menghindari risiko, tim keamanan Zero Time Technology merangkum 5 pemeriksaan keamanan kunci yang harus diselesaikan sebelum berpartisipasi dalam DeFi, berdasarkan kasus serangan nyata, membantu Anda mengidentifikasi risiko sebelum bertindak dan menjaga batas keamanan aset.

Bagaimana Risiko DeFi Terjadi?

Banyak orang mengira serangan peretas jauh dari mereka, tetapi kenyataannya: Sebagian besar kerugian aset terjadi saat pengguna beroperasi "secara normal".

Anda tidak melakukan kesalahan khusus, hanya lalai pada suatu link. Berikut adalah empat jalur risiko paling umum:

1. Otorisasi yang Tidak Tepat → Aset Dialihkan

Anda mengeklik sekali "Approve", memberikan izin tanpa batas kepada kontrak untuk menggunakan dompet Anda. Begitu kontrak berbahaya atau diretas, aset langsung habis.

2. Mengakses Situs Phishing → Dompet Diambil Alih

Anda mencari sebuah proyek, membuka link iklan teratas, halamannya persis seperti situs resmi. Setelah menghubungkan dompet, frasa seed atau tanda tangan Anda telah diperoleh peretas.

3. Kerentanan Kontrak → Dana "Dicuri Secara Legal"

Proyeknya sendiri sah, tetapi kodenya memiliki kerentanan. Peretas memanfaatkan kerentanan untuk melewati batasan, menarik dana dari kas protokol — aset Anda juga ada di dalamnya.

4. Rug Pull Proyek → Likuiditas Ditarik Habis

Tim proyek adalah penipu dari awal. Begitu dana Anda cukup banyak disimpan, mereka langsung menarik koin dari kolam likuiditas, token langsung menjadi nol.

Memahami dari mana risiko berasal, lihat 5 pemeriksaan di bawah, Anda akan tahu setiap langkah memotong di mana.

Pemeriksaan 1: Keamanan Kontrak — Sumber Terbuka + Audit adalah Batas Dasar

Banyak aset dicuri, bukan karena teknologi peretas yang hebat, tetapi karena kontrak proyek itu sendiri "beracun".

⚠️Yang harus Anda lakukan bukan "mempercayai proyek", tetapi:

Apakah kode sumber terbuka: Periksa di penjelajah blok (seperti Etherscan, Solscan) apakah kontrak "Terverifikasi (Verified)". Kontrak yang tidak sumber terbuka, sama dengan menyembunyikan aturan dalam kotak hitam — jangan sentuh.

Apakah telah diaudit: Kunjungi situs web lembaga audit seperti CertiK, PeckShield, SlowMist untuk mencari nama proyek, pastikan ada laporan audit nyata, dan kerentanan tinggi telah diperbaiki.

Apakah ada riwayat kerentanan: Gunakan platform pihak ketiga seperti DeFi Safety, RugDoc, masukkan alamat kontrak, lihat skor keamanan dan catatan risiko sebelumnya.

🚩Sinyal Risiko Tinggi:

•Kontrak tidak sumber terbuka

• Tidak ada laporan audit pihak ketiga, atau hanya "audit sendiri"

• Kontrak baru diterapkan beberapa hari lalu

🔗Tips: Di halaman "Contract" penjelajah blok, jika melihat "Source Code Not Verified", tutup halaman langsung.

Pemeriksaan 2: Manajemen Otorisasi — Jangan Biarkan Kontrak "Penarikan Tanpa Batas"

Banyak aset dicuri, bukan karena diretas, tetapi karena memberikan otorisasi kepada kontrak yang tidak seharusnya. Anda mengeklik sekali "Approve", sama dengan memberikan kunci kepada kontrak — jika kunci ini adalah "kunci master", kontrak dapat membuka pintu semua aset sejenis di dompet Anda kapan saja.

⚠️Periksa dengan Teliti

Apakah meminta "otorisasi tanpa batas": Dalam pop-up otorisasi, jumlah ditampilkan sebagai unlimited atau nilai maksimum uint256. Ini berarti kontrak dapat mengalihkan aset Anda tanpa batas, tidak terbatas pada jumlah yang Anda setor.

Apakah alamat kontrak asing: Periksa dengan cermat alamat kontrak objek otorisasi, apakah sesuai dengan alamat yang dipublikasikan secara resmi oleh proyek. Selisih satu huruf bisa jadi phishing.

👉Saran

Prioritaskan "Otorisasi Minimal": Setiap kali mengotorisasi, ubah manual jumlahnya menjadi jumlah yang dibutuhkan untuk transaksi ini. Misalnya hanya menyetor 0.1 ETH, setel jumlah otorisasi menjadi 0.1 ETH. Dompet seperti Rabby, MetaMask versi kustom sudah mendukung fitur ini.

Bersihkan Otorisasi Secara Berkala: Akses revoke.cash atau etherscan.io/tokenapprovalchecker, lihat kontrak apa saja yang telah Anda otorisasi, temukan yang mencurigakan atau tidak dikenal, cabut dengan satu klik.

Contoh antarmuka situs web revoke.cash. Otorisasi "Unlimited" yang dilingkari disarankan untuk segera dicabut.

Pemeriksaan 3: Pintu Masuk Resmi — Situs Phishing Lebih Menakutkan daripada Peretas

Menurut statistik, lebih dari 60% kerugian aset DeFi berasal dari serangan phishing, bukan kerentanan kontrak.

⚠️Pola Umum

Meniru Situs Resmi: Domain hanya selisih satu huruf (seperti uniswap.com vs uniswao.com), halaman disalin sepenuhnya.

Halaman Airdrop Palsu: Promosi "klaim gratis airdrop XX" di Twitter, Discord, setelah menghubungkan dompet, otorisasi mengalihkan aset.

Racun Iklan Mesin Pencari: Mencari "Uniswap", iklan pertama mungkin situs phishing, domain sangat mirip dengan resmi.

👉Saran

Hanya Masuk Melalui Saluran Resmi: Dapatkan link situs web resmi dari Twitter resmi proyek, pengumuman Discord, repositori GitHub, jangan percaya iklan mesin pencari.

Simpan Situs Web DeFi yang Sering Digunakan: Tambahkan situs web resmi protokol yang sering digunakan ke bookmark browser, masuk setiap kali dari bookmark.

Jangan Klik Link Asing: Link dari siapa pun (termasuk anggota grup, pesan pribadi), curigai dulu.

🔗Tips: Pasang plugin dompet seperti Rabby atau MetaMask deteksi phishing, mereka akan memblokir otomatis domain phishing yang diketahui.

Pemeriksaan 4: Imbal Hasil Tidak Normal — Di Balik Imbal Hasil Tinggi Pasti Ada Risiko Tinggi

Jika sebuah proyek:

•Imbal hasil tahunan jauh lebih tinggi dari rata-rata pasar (misalnya APY stablecoin melebihi 20%)

• Menekankan "arbitrase tanpa risiko", "pasti untung"

• Mendorong "berpartisipasi awal, investasi cepat", menciptakan emosi FOMO (takut ketinggalan)

Pada dasarnya dapat dinilai: Risiko ≈ Janji imbal hasil × 10 kali lipat

Banyak proyek Rug Pull memanfaatkan "imbal hasil tinggi" untuk menarik likuiditas. Imbal hasil awal mereka mungkin berasal dari modal pengguna baru (model Ponzi), begitu aliran dana baru melambat, tim proyek langsung menarik kolam dan kabur.

👉Saran

Bandingkan dengan Patokan Pasar: APY stablecoin protokol DeFi utama (seperti Aave, Compound) biasanya antara 2% - 8%. Lebih tinggi dari kisaran ini 3 kali lipat atau lebih, harus sangat waspada.

Periksa Masa Hidup Proyek: Yang baru上线 beberapa hari langsung menawarkan imbal hasil super tinggi, kemungkinan besar adalah "honeypot".

Cari Nama Proyek + scam / rug: Gunakan Google atau Twitter untuk mencari, lihat ada tidaknya laporan pengguna.

🚩 Prinsip satu kalimat: Jika itu terlalu bagus untuk menjadi kenyataan, kemungkinan besar itu palsu.

Pemeriksaan 5: Isolasi Aset — Jangan Menaruh Semua Telur dalam Satu Keranjang

Banyak pengguna hanya memiliki satu dompet utama, semua aset, semua interaksi DeFi, semua mint NFT dilakukan di dompet ini. Begitu dompet ini terkena phishing, memberikan otorisasi kepada kontrak jahat, atau privKey bocor, semua aset sekaligus menjadi nol.

Disarankan membangun sistem "tiga dompet":

⚠️Intinya: Kendalikan risiko titik tunggal, hindari "kerugian penuh sekaligus"

• Berpartisipasi dalam proyek baru atau protokol yang belum terverifikasi, selalu gunakan dompet sementara, setor jumlah minimum untuk uji coba.

•Dompet interaksi utama bersihkan otorisasi secara berkala (mingguan atau bulanan).

• Aset inti disimpan di dompet dingin, jangan pernah menandatangani, mengotorisasi, menghubungkan ke situs web mana pun.

Lebih Menakutkan daripada Peretas adalah "Orang Dalam"

Selain serangan eksternal, ada risiko yang sering diabaikan — orang dalam yang berbuat jahat. Mereka mungkin adalah pengembang, operasi, bahkan layanan pelanggan.

⚠️Dari mana orang dalam berasal?

•Pengembang atau auditor menyisipkan pintu belakang: Pengembang dan auditor memiliki izin提交 dan akses sistem. Begitu salah satu dari mereka berbuat jahat, dapat menyisipkan pintu belakang, mencuri kunci sensitif, dan menyamar sebagai aktivitas pengembangan normal sulit dideteksi.

•Manajer izin inti mencuri yang dijaga: Orang yang memegang private key admin, jika berniat jahat, semua aset pengguna dapat dikosongkan sekaligus.

•Karyawan menyalahgunakan izin jabatan untuk mencuri informasi pengguna: Pada Februari 2026, seorang insinyur jaringan berusia 34 tahun di perusahaan investasi kripto Hong Kong, menggunakan hak akses sistemnya, masuk tanpa izin ke basis data perusahaan, mencuri sekitar 20 pelanggan 267 juta USDT (sekitar HK$20,87 juta). Karyawan ini bekerja di perusahaan selama 4 tahun, bertanggung jawab atas pengembangan dan pemeliharaan APP, justru "izin legal" inilah yang memungkinkannya melakukan pencurian.

👉Bagaimana mencegahnya?

•Pengguna individu: Pilih protokol dengan "time lock" (operasi penting perlu ditunda 24-48 jam untuk dieksekusi), perhatikan apakah manajer multi-tanda tangan pihak proyek transparan dan terbuka.

•Pihak proyek: Izin inti harus dikelola dengan dompet multi-tanda tangan, atur periode penyangga time lock, audit log akses internal secara berkala.

Mengapa Anda "sudah sangat hati-hati", masih bisa kena?

Karena serangan telah beralih dari "kerentanan teknis" ke "kerentanan manusia".

⚠️Kesalahan Psikologis Umum

• "Proyek ini sangat populer, seharusnya tidak masalah"

•"Semua orang menggunakannya, tidak akan terjadi apa-apa"

• "Saya hanya beroperasi sekali, tidak akan begitu kebetulan"

👉 Kenyataannya: Penyerang hanya perlu Anda membuat satu kesalahan

⚠️Trend Baru: AI + Serangan Phishing

• Halaman situs web tiruan berkualitas tinggi

•Percakapan layanan pelanggan yang dihasilkan otomatis

• Menargetkan pengguna dengan tepat

👉Pengguna semakin sulit membedakan yang asli dan palsu

Prinsip Keamanan DeFi Paling Sederhana

Jika Anda tidak dapat mengingat semua pemeriksaan, ingat 3 ini👇

•Tidak sembarang mengotorisasi

• Tidak mengklik link asing

• Tidak All in satu proyek

🔑 Kesimpulan dalam satu kalimat: Risiko DeFi, tidak ada dalam kode yang tidak Anda mengerti, tetapi dalam setiap operasi yang Anda abaikan.

Penutup

DeFi membawa keterbukaan dan kebebasan, juga membawa tantangan keamanan baru. Dari peristiwa Drift Protocol hingga serangan phishing sehari-hari, risiko telah berubah dari "peristiwa ekstrem" menjadi "ancaman normal".

Menghadapi lingkungan on-chain yang kompleks, yang benar-benar melindungi aset bukanlah keberuntungan, tetapi pemahaman dan kebiasaan.

Jika Anda memiliki pertanyaan tentang proyek DeFi yang sedang digunakan, disarankan untuk melakukan pemeriksaan keamanan sesegera mungkin.

👉Di dunia on-chain, keamanan bukanlah tambahan, tetapi ambang batas masuk.

Pertanyaan Terkait

QApa yang menjadi penyebab utama kerugian sebesar 2,8 miliar dolar dalam serangan pada Drift Protocol?

ASerangan pada Drift Protocol, sebuah DEX perpetual contract terkemuka di ekosistem Solana, disebabkan oleh eksploitasi kerentanan dalam kontrak protokol, yang mengakibatkan kerugian sekitar 2,2 hingga 2,85 miliar dolar.

QApa saja lima pemeriksaan keamanan utama yang harus dilakukan sebelum berpartisipasi dalam DeFi?

ALima pemeriksaan keamanan utama adalah: 1. Keamanan Kontrak - pastikan kode open source dan diaudit; 2. Manajemen Otorisasi - hindari otorisasi tak terbatas; 3. Pintu Masuk Resmi - waspada terhadap situs phishing; 4. Anomali Hasil - hati-hati dengan imbal hasil tinggi yang tidak wajar; 5. Isolasi Aset - gunakan beberapa dompet untuk memisahkan aset.

QApa yang dimaksud dengan 'otorisasi tak terbatas' dan mengapa hal itu berbahaya?

AOtorisasi tak terbatas (unlimited approval) berarti memberikan izin kepada kontrak untuk mengakses aset dalam dompet tanpa batas jumlah. Ini berbahaya karena jika kontrak tersebut jahat atau diretas, semua aset yang diotorisasi dapat diambil sepenuhnya.

QBagaimana cara terbaik untuk menghindari situs web phishing?

ACara terbaik adalah hanya mengakses situs melalui saluran resmi seperti Twitter atau Discord proyek, mem-bookmark situs web yang sering digunakan, tidak mengklik tautan asing, dan menggunakan ekstensi dompet seperti Rabby yang dapat memblokir domain phishing yang diketahui.

QApa prinsip sederhana yang dapat diingat untuk menjaga keamanan di DeFi?

APrinsip sederhananya adalah: jangan memberikan otorisasi sembarangan, jangan mengklik tautan asing, dan jangan menginvestasikan semua aset dalam satu proyek (tidak All in).

Bacaan Terkait

Apakah Klub La Liga Bertaruh $1 Juta di Pasar Prediksi Sebagai Asuransi, Sesuai Aturan Regulasi Olahraga?

**Ringkasan:** Pada 23 Mei, klub sepak bola Spanyol Osasuna berhasil mempertahankan posisinya di La Liga meski kalah dalam pertandingan terakhir musim. Dua minggu kemudian, terungkap bahwa klub secara resmi membeli asuransi risiko degradasi senilai 1,2 juta euro dari broker asuransi Howden, dengan potensi klaim 6 juta euro jika terdegradasi. Laporan media selanjutnya (Semafor, Protos) menyoroti dimensi lain: sebuah klub anonim (diduga Osasuna) diduga melakukan lindung nilai atas risiko degradasi dengan bertaruh lebih dari $1 juta di platform pasar prediksi Kalshi, melibatkan perantara seperti Game Point Capital dan Greenlight Commodities. Transaksi ini menimbulkan pertanyaan etis dan hukum, karena melibatkan pihak yang memiliki kepentingan langsung dalam hasil pertandingan. Kasus ini memicu perdebatan tentang sifat pasar prediksi. Di AS, Kalshi diatur sebagai pasar kontrak berjangka (oleh CFTC), sementara di Spanyol, otoritas (DGOJ) menganggap aktivitas serupa sebagai perjudian ilegal dan telah memulai proses hukum terhadap Kalshi dan Polymarket. Insiden Osasuna menunjukkan potensi pasar prediksi berkembang menjadi alat manajemen risiko institusional, namun juga menantang batasannya: siapa yang boleh bertransaksi, bagaimana mencegah penyalahgunaan informasi orang dalam, dan bagaimana menjaga integritas kompetisi olahraga ketika hasilnya dapat menjadi instrumen keuangan.

Foresight News3m yang lalu

Apakah Klub La Liga Bertaruh $1 Juta di Pasar Prediksi Sebagai Asuransi, Sesuai Aturan Regulasi Olahraga?

Foresight News3m yang lalu

Dari Target $150 hingga Jual Habis HYPE Hanya dalam Tiga Hari, Berapa Sisa Kredibilitas Arthur Hayes?

Arthur Hayes, salah satu pendiri BitMEX, kembali menjadi sorotan setelah melakukan serangkaian aksi jual aset kripto secara tiba-tiba. Ia sebelumnya dengan vokal memprediksi harga token HYPE akan mencapai $150, bahkan bertaruh $100.000 terkait hal ini. Namun, hanya dalam tiga hari, dia mengumumkan telah melikuidasi seluruh posisi HYPE dan NEAR. Harga HYPE pun anjlok lebih dari 13.6%. Hayes juga melakukan pola serupa dengan Worldcoin (WLD). Pada 3 Juni, dia mengungkapkan target harga WLD $10, mendorong kenaikan harga lebih dari 35%. Tiga hari kemudian, dia mengumumkan telah menjual semua WLD-nya, menyebabkan harga jatuh lebih dari 20%. Alasannya adalah pergerakan harga pra-pasar SpaceX yang "tidak biasa". Dalam artikel panjangnya, "Reality Test," Hayes membenarkan keputusannya untuk menjual aset terkait AI dan hanya memegang BTC serta ETH. Dia beralasan bahwa kenaikan biaya energi, IPO perusahaan AI besar, dan potensi perubahan kebijakan politik AS akan membuat gelembung AI pecah. Pola "bicarakan naik, jual diam-diam" ini bukan pertama kalinya. Pada 2025, dia juga mempromosikan HYPE sebelum menjualnya di puncak harga, dan membelinya kembali di titik terendah 2026. Kasus serupa terjadi dengan ETHFI dan ENA. Investor yang mengamati kini memiliki pedoman: jangan langsung percaya perkataan Hayes, tetapi awasi ketat tindakannya. Jangan ikuti membeli dengan gegabah, tapi waspadai sinyal jualnya. Meski dia selalu punya alasan makroekonomi yang terdengar canggih, kredibilitas pasar Hayes terus terkikis oleh aksi-aksinya yang dianggap memanfaatkan pengikut untuk "likuiditas keluar." Ini menjadi cerita "serigala datang" versi kripto, dan reputasinya terancam jika terus berlanjut.

Odaily星球日报26m yang lalu

Dari Target $150 hingga Jual Habis HYPE Hanya dalam Tiga Hari, Berapa Sisa Kredibilitas Arthur Hayes?

Odaily星球日报26m yang lalu

Pendanaan Seperti Tarian Aneh: “Drama Absurd” Pendanaan Para Pendiri Lembah Silikon

Pendiri Late Checkout, Greg Isenberg, membagikan pengalaman absurdnya saat mempresentasikan pitch seri A senilai $15 juta di depan mitra a16z yang tertidur. Kisah ini memicu berbagai pendiri dan investor di Silicon Valley untuk membagikan momen-momen aneh selama proses pendanaan. Banyak cerita yang mengejutkan: CEO Airwallex, Jack Zhang, bertemu investor yang datang telanjang kaki dan terlambat 90 menit, lalu menawarkan $300 juta hanya dalam 20 menit. Pendiri lain mengalami investor yang melempar kacang ke udara lalu menangkapnya dengan mulut di tengah rapat Zoom, atau diminta memecat rekan pendirinya untuk mendapatkan saham mereka. Beberapa kisah menyoroti ketimpangan kekuasaan yang lebih serius. CEO Cloudflare, Matthew Prince, ditolak karena mitra tidak percaya wanita dapat memimpin perusahaan keamanan. Vinod Khosla pernah menyarankannya memecat rekan pendirinya. CEO Figma AI, Ted Benson, bahkan dipertanyakan alasan pertemuannya oleh seorang VP di tengah rapat. Namun, tidak semua pengalaman negatif. Banyak pendiri juga berbagi kisah tentang investor yang membantu dan menghormati. Derek Andersen diselamatkan oleh respons cepat dan dorongan dari Khosla saat perusahaanya hampir bangkrut. CEO Linear sengaja tidak mencari dana, namun akhirnya mendapat pendanaan dari Sequoia setelah pertemuan yang penuh minat. Gestur kecil seperti Alfred Lin dari Sequoia yang mengambilkan kopi untuk CEO Profound sebelum rapat penting pun dihargai. Ungkapan kolektif ini bukan sekadar kecaman terhadap VC. Ini menunjukkan bahwa pendanaan adalah interaksi kompleks yang melibatkan modal, informasi, status, dan kepercayaan. Meski sering terjadi perilaku tidak sopan dan ketimpangan, kisah-kisah positif membuktikan bahwa rasa hormat dan kepercayaan yang melampaui nilai dan modal tetaplah mungkin, membentuk fondasi yang lebih tahan lama dalam ekosistem startup.

marsbit32m yang lalu

Pendanaan Seperti Tarian Aneh: “Drama Absurd” Pendanaan Para Pendiri Lembah Silikon

marsbit32m yang lalu

Titik-Titik Taiwan dalam Rantai Industri AI: 9 Saham Taiwan yang Dipandang Baik oleh 'Dewa Saham Baru' Serenity

Penulis: Ada, Deep Tide TechFlow. Dalam analisis mendalam terhadap rantai pasokan AI Taiwan, “Oracle Saham Baru” Serenity menyoroti 9 saham Taiwan yang mencakup tiga tema utama: CPO (Co-Packaged Optics), ASIC (Application-Specific Integrated Circuit), dan semikonduktor senyawa. Untuk CPO yang disebutnya sebagai "tema industri terbesar berikutnya", Serenity mengidentifikasi 5 saham kunci yang terkait dengan jadwal produksi massal platform COUPE TSMC pada 2026: 1. **FOCI (3363.TWO)**: Mitra kunci NVIDIA dan TSMC untuk FAU (Fiber Array Unit). 2. **Shunsin Technology (6451.TWSE)**: Anak perusahaan pengemasan & pengujian komunikasi optik Foxconn. 3. **Xintec (3374.TWO)**: Anak perusahaan pengemasan dan pengujian level wafer TSMC. 4. **MSSCorps (6830.TWO)**: Pemeriksa dominan untuk pengujian level wafer CPO. 5. **Nextronics (8147.TWO)**: Penyedia konektor CPO dan modul termal. Pada lini ASIC, tiga perusahaan Taiwan terikat pada chip yang dikembangkan sendiri oleh hyperscaler: 1. **Alchip (3661.TWSE)**: Layanan desain backend untuk chip AWS Trainium/Inferentia Amazon. 2. **Unimicron (3037.TWSE)**: Penyedia substrat ABF dan PCB untuk GPU NVIDIA dan ASIC hyperscaler. 3. **MediaTek (2454.TWSE)**: Diduga terlibat dalam dukungan desain backend untuk Google TPU. Serenity juga sangat bullish pada **Win Semiconductor (3105.TWO)**, salah satu duopoli foundry untuk semikonduktor senyawa InP/GaAs, yang penting untuk komunikasi optik AI, satelit LEO, dan robot humanoid. Analisis ini juga menyebutkan perusahaan penting lain yang tidak disebutkan Serenity namun vital untuk gambaran lengkapnya: TSMC (2330.TWSE) sebagai pusat, serta Delta Electronics (2308.TWSE), AVC (3017.TWSE), dan Auras Technology (3324.TWSE) di sektor energi dan pendinginan cair untuk pusat data AI. Menurut Serenity, risiko utama bagi rantai pasokan AI Taiwan bukanlah geopolitik lintas selat, melainkan siklus pengeluaran modal (capex) dari hyperscaler cloud (Microsoft, Amazon, Google, Meta, Oracle). Selama capex mereka terus meningkat, rantai pasokan Taiwan akan diuntungkan. Panduan capex TSMC yang tetap tinggi hingga saat ini menjadi indikator kunci.

marsbit1j yang lalu

Titik-Titik Taiwan dalam Rantai Industri AI: 9 Saham Taiwan yang Dipandang Baik oleh 'Dewa Saham Baru' Serenity

marsbit1j yang lalu

Evolusi Keuangan On-Chain Berikutnya Menurut Vitalik: Bagaimana Merekonstruksi DeFi dengan 'Pemikiran Opsi'?

Dalam diskusi tentang evolusi keuangan terdesentralisasi (DeFi), Vitalik Buterin mengusulkan pendekatan baru untuk mengatasi kerentanan mode tradisional seperti Collateralized Debt Positions (CDP) dan likuidasi paksa, yang sering menjadi penyebab masalah dalam kondisi pasar ekstrem. Model baru ini menggantikan utang dengan opsi sebagai komponen dasar, memungkinkan pengguna mendapatkan eksposur terhadap aset tanpa menghadapi likuidasi mendadak. Dalam sistem konvensional, likuidasi paksa bergantung pada oracle real-time, yang rentan terhadap manipulasi dan dapat memperburuk tekanan pasar. Sebaliknya, desain berbasis opsi membagi aset menjadi dua bagian: satu bagian memberikan eksposur yang stabil atau mengikuti indeks, sementara bagian lain menanggung risiko dan keuntungan sebaliknya. Ini memungkinkan pengguna untuk mengelola risiko secara bertahap tanpa terpaksa keluar dari posisi mereka secara tiba-tiba. Keuntungan utama pendekatan ini termasuk menghilangkan likuidasi keras, mengurangi ketergantungan pada oracle real-time, dan menciptakan sistem yang lebih tahan terhadap manipulasi dan MEV (Maximum Extractable Value). Selain itu, pendekatan ini menawarkan lebih banyak kendali kepada pengguna dan mengurangi tekanan pasar selama volatilitas tinggi. Pergeseran ini menandakan bahwa masa depan DeFi tidak hanya tentang efisiensi modal atau pengembalian yang lebih tinggi, tetapi juga tentang menciptakan struktur risiko yang lebih transparan, dapat dikelola, dan tangguh. Dengan fokus pada inovasi desain keuangan yang mendasar, Ethereum DeFi dapat memperkuat posisinya sebagai inti dari ekosistem keuangan terdesentralisasi, menawarkan solusi yang lebih aman dan berkelanjutan bagi pengguna biasa dan skenario keuangan dunia nyata.

marsbit1j yang lalu

Evolusi Keuangan On-Chain Berikutnya Menurut Vitalik: Bagaimana Merekonstruksi DeFi dengan 'Pemikiran Opsi'?

marsbit1j yang lalu

Trading

Spot
Futures
活动图片