Audit Kontrak Lulus, Termometer Tidak: Momen 'Kerentanan Fisik' Polymarket

marsbitDipublikasikan tanggal 2026-04-23Terakhir diperbarui pada 2026-04-23

Abstrak

Menurut laporan, sensor suhu di Bandara Paris Charles de Gaulle dua kali dimanipulasi pada 6 dan 15 April, menyebabkan lonjakan suhu singkat yang tidak wajar. Pelaku, yang diduga menggunakan alat pemanas portabel seperti hair dryer, sebelumnya telah membeli opsi taruhan dengan probabilitas kecil di Polymarket. Dengan modal hanya puluhan dolar, mereka berhasil mengambil keuntungan sekitar $34.000. Polymarket tidak membatalkan hasil atau mengeluarkan pernyataan resmi, tetapi diam-diam mengganti sumber data penyelesaian pasar dari Bandara Charles de Gaulle (LFPG) ke Bandara Le Bourget (LFPB) — yang juga memiliki kerentanan fisik serupa. Insiden ini menyoroti kelemahan mendasar: kontrak pintar yang teraudit tidak dapat menjamin keaslian data input yang berasal dari sensor fisik yang tidak terlindungi.

Penulis Asli: Sanqing, Foresight News

Menurut laporan media Prancis Le Monde, pada 6 dan 15 April, sensor cuaca di Bandara Charles de Gaulle Paris mengalami dua kali anomali berturut-turut. Suhu melonjak lebih dari 3°C dalam beberapa menit, lalu kembali normal, seolah tidak ada yang terjadi. Di balik setiap anomali, seseorang telah memasang taruhan sebelumnya pada Polymarket untuk interval suhu dengan probabilitas kecil yang sesuai, dan dua kali ini totalnya membawa pulang sekitar $34.000 dari modal puluhan dolar. Akun yang memasang taruhan pertama kali dibuat dua hari sebelum anomali terjadi.

Météo-France kemudian melakukan pemeriksaan fisik pada sensor dan menemukan tanda-tanda intervensi manusia, lalu mengajukan tuntutan pidana ke Satuan Brimob Bandara Charles de Gaulle dengan dakwaan 'mengganggu sistem pemrosesan data otomatis'. Menurut analisis postingan forum AR15, berdasarkan Pasal 323-2 Hukum Pidana Prancis, dan karena Météo-France merupakan lembaga publik, tuduhan terkait dapat menghadapi hukuman penjara hingga 7 tahun dan denda 300.000 euro.

Kandungan Teknis Penipuan Ini Kira-Kira Sama dengan Nol

Rantai penyelesaian (settlement) pasar suhu Paris Polymarket adalah seperti ini: Sensor fisik → Météo-France → Weather Underground → Kontrak Polymarket.

Dalam rantai ini, bagian kontrak pintar telah diaudit, transmisi data otomatis, dan pengambilan data (scraping) Weather Underground juga real-time. Satu-satunya kelemahan ada di paling awal: sebuah termometer yang berdiri di pinggir bandara, tanpa pagar, tanpa kamera pengawas, yang dapat didekati oleh siapa pun.

Seluruh alat yang dibutuhkan penyerang adalah sebuah pengering rambut yang dapat diisi dengan baterai.

Polymarket berpatokan pada suhu tertinggi harian, yang berarti hanya perlu membuat satu kali puncak suhu singkat untuk menulis ulang catatan resmi hari itu.

Bertindak pada sore atau malam hari lebih ideal, karena suhu tertinggi siang hari biasanya telah terlewati, sehingga pembacaan selanjutnya lebih mudah menjadi rekor baru. Oleh karena itu, tersangka memilih pukul 7 malam pada 6 April dan pukul 9:30 malam pada 15 April.

Alur operasi kira-kira: Beli opsi probabilitas kecil sebelumnya, berjalan kaki ke dekat sensor pada malam hari, nyalakan pengering rambut, tunggu hingga pembacaan melewati suhu target, berhenti dan pergi, tunggu penyelesaian di chain.

Seluruh operasi tidak memiliki kandungan teknis apa pun, hanya membutuhkan sedikit pemahaman tentang mekanisme penyelesaian, dan sepasang kaki yang bersedia berjalan ke pinggiran bandara.

Cara Polymarket Menangani: Diam-Diam Mengganti Termometer

Polymarket tidak mengeluarkan pernyataan resmi apa pun mengenai hal ini. Satu-satunya hal yang dilakukannya adalah mengganti sumber data penyelesaian untuk pasar suhu Paris dari Bandara Charles de Gaulle (LFPG) ke Bandara Le Bourget (LFPB).

Keuntungan dari dua akun tidak dibatalkan, pasar diselesaikan secara normal sesuai catatan on-chain.

Sensor di Bandara Le Bourget juga terletak di tempat terbuka, juga tanpa perlindungan fisik. Hanya mengganti alamat, masalahnya tetap sama.

Ini juga bukan pertama kalinya Polymarket mengalami kontroversi. Pada Oktober 2024, seorang trader Prancis dituduh menggunakan 4 akun terkait untuk memanipulasi odds pemilihan Trump, dilaporkan mendapat keuntungan $85 juta; Pada Maret 2025, seorang paus (whale) menggunakan 5 juta token untuk memaksa投票治理 (voting governance) UMA agar sebuah pasar kontroversial diselesaikan dengan 'Ya', melibatkan jumlah $7 juta; Pada Januari dan Maret 2026, muncul taruhan abnormal di pasar terkait Venezuela dan Iran, yang terakhir telah mendapat perhatian Kongres AS......

Setidaknya beberapa kali sebelumnya masih membutuhkan modal beberapa juta dolar atau token governance, biaya kali ini hanyalah sebuah pengering rambut.

Kontrak Diaudit, Termometer Tidak

Kisah ini memiliki rasa humor yang absurd. Sebuah pasar prediksi yang berjalan di blockchain, dengan jualan terdesentralisasi dan tidak dapat dirusak, digosok di tanah dua kali oleh sebuah pengering rambut bertenaga baterai. Kriptografi sama sekali tidak membantu dalam hal ini, karena ia tidak pernah memverifikasi apakah data input itu nyata.

Polymarket saat ini memiliki 173 pasar cuaca aktif, dasar penyelesaian untuk sebagian besar pasar ini adalah satu sensor fisik di suatu tempat.

Sebuah sensor, ketika digunakan sebagai alat meteorologi, kredibilitasnya berasal dari tidak adanya motivasi untuk memanipulasinya. Polymarket memberinya struktur motivasi baru, tetapi tidak memberinya perlindungan fisik baru apa pun.

Termometer Météo-France dengan penuh tanggung jawab mencatat suhu yang dirasakannya. Ia hanya tidak tahu, bahwa dirinya telah menjadi terminal penyelesaian keuangan.

Pertanyaan Terkait

QApa yang terjadi dengan sensor cuaca di Bandara Charles de Gaulle Paris pada 6 dan 15 April?

ASensor cuaca di Bandara Charles de Gaulle Paris mengalami anomali dua kali, di mana suhu melonjak lebih dari 3°C dalam beberapa menit sebelum kembali normal. Investigasi menemukan tanda-tanda campur tangan fisik pada sensor.

QBagaimana pelaku memanipulasi pasar prediksi suhu di Polymarket?

APelaku membeli opsi taruhan dengan probabilitas rendah terlebih dahulu, kemudian mendatangi sensor suhu di bandara dan menggunakan pengering rambut bertenaga baterai untuk secara singkat memanaskan sensor dan menaikkan pembacaan suhu, sehingga memenangkan taruhan.

QApa tindakan yang diambil Polymarket menanggapi insiden manipulasi ini?

APolymarket tidak mengeluarkan pernyataan resmi atau membatalkan keuntungan pelaku. Satu-satunya tindakan adalah mengganti sumber data penyelesaian pasar dari Bandara Charles de Gaulle (LFPG) ke Bandara Le Bourget (LFPB), yang memiliki kerentanan fisik yang sama.

QApa konsekuensi hukum yang dihadapi pelaku manipulasi ini?

ABadan meteorologi Prancis, Météo-France, telah mengajukan tuntutan pidana dengan tuduhan 'mengganggu sistem pemrosesan data otomatis'. Berdasarkan hukum Prancis, pelaku dapat menghadapi hukuman hingga 7 tahun penjara dan denda 300.000 euro.

QApa kelemahan mendasar yang dieksploitasi dalam insiden ini, meskipun kontraknya telah diaudit?

AKelemahan utamanya adalah pada input data fisik. Kontrak pintar dan transmisi data bersifat aman dan terotomatisasi, tetapi sensor suhu fisik yang menjadi sumber data tidak memiliki perlindungan (seperti pagar atau kamera) dan dapat dimanipulasi dengan mudah, sehingga merusak integritas seluruh sistem.

Bacaan Terkait

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

Pasar kripto mengalami penurunan pekan lalu karena insiden peretasan dan pengaruh peristiwa geopolitik. Pekan ini, sejumlah besar token altcoin akan dilepas (unlock). Berikut jadwal rilis token untuk 10 altcoin (waktu UTC+3): 1. **Lagrange (LGR):** 4 Agustus 2026, pukul 03:00. Nilai unlock: $1,38 juta (15,04% dari kapitalisasi pasar). 2. **Kripto (PROOF):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $39,11 juta (119,59% dari kapitalisasi pasar). 3. **Power Protocol (POWER):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,62 juta (8,93% dari kapitalisasi pasar). 4. **Verona (VERONA):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,37 juta (12,61% dari kapitalisasi pasar). 5. **Ethena (ENA):** 5 Agustus 2026, pukul 11:00. Nilai unlock: $15,28 juta (1,80% dari kapitalisasi pasar). 6. **Goldfinger (GF):** 6 Agustus 2026, pukul 03:00. Nilai unlock: $11,52 juta (5,05% dari kapitalisasi pasar). 7. **Infinity (INF):** 7 Agustus 2026, pukul 03:00. Nilai unlock: $2,31 juta (20,30% dari kapitalisasi pasar). 8. **Stable (Stable):** 8 Agustus 2026, pukul 03:00. Nilai unlock: $28,75 juta (3,55% dari kapitalisasi pasar). 9. **Name (NAME):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $48,47 juta (74,54% dari kapitalisasi pasar). 10. **Movement (MOVE):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $1,22 juta (3,90% dari kapitalisasi pasar). Catatan: Ini bukan rekomendasi investasi.

cryptonews.ru8m yang lalu

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

cryptonews.ru8m yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru4j yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru4j yang lalu

Trading

Spot
活动图片