Pasca-Pencurian KelpDAO: Aset $40 Miliar Bermigrasi dari LayerZero, Chainlink Menjadi 'Penerima Manfaat' Utama

marsbitDipublikasikan tanggal 2026-05-19Terakhir diperbarui pada 2026-05-19

Abstrak

Setelah serangan senilai sekitar $292 juta pada bridge lintas rantai KelpDAO pada 19 April, arus modal besar-besaran sebesar sekitar $40 miliar bergeser dari infrastruktur LayerZero ke protokol interoperabilitas lintas rantai Chainlink (CCIP). Insiden ini terjadi karena penyerang memanfaatkan konfigururasi validasi tunggal (1-of-1) KelpDAO di jaringan LayerZero, menyebabkan kegagalan titik tunggal. Akibatnya, sejumlah protokol utama seperti KelpDAO, Solv Protocol, Re, Tydro, Kraken, dan Lombard dengan cepat bermigrasi ke Chainlink CCIP. Perpindahan kepercayaan ini tercermin dari kinerja token, di mana LINK naik 2.73% dalam 30 hari, sementara ZRO turun 22.63%. Perbedaan utama yang mendorong migrasi adalah model keamanan CCIP yang mengandalkan jaringan oracle terdesentralisasi dengan banyak validator dan fitur keamanan berlapis seperti batas kecepatan dan penguncian waktu. Sebaliknya, arsitektur modular LayerZero memberikan fleksibilitas tinggi tetapi menuntut proyek untuk secara aktif mengonfigurasi keamanan mereka sendiri, yang berisiko jika tidak dilakukan dengan benar. LayerZero telah mengakui kesalahan dalam mengizinkan konfigurasi validasi tunggal untuk transaksi bernilai tinggi dan berjanji untuk meningkatkan komunikasi serta menerbitkan laporan analisis pasca-insiden.

Sejak serangan senilai sekitar $292 juta menimpa jembatan lintas rantai KelpDAO pada April tahun ini, lanskap keamanan infrastruktur lintas rantai sedang mengalami pergeseran dramatis. Menurut statistik, saat ini telah ada aset senilai sekitar $40 miliar yang telah menyelesaikan atau sedang dalam proses migrasi dari LayerZero ke protokol interoperabilitas lintas rantai (CCIP) Chainlink.

Serangan terjadi pada dini hari 19 April, di mana penyerang memanggil fungsi kontrak LayerZero Endpoint V2, memicu kontrak jembatan KelpDAO melepaskan sekitar 116,5 ribu rsETH, bernilai sekitar $292 juta. Mekanisme jeda darurat protokol kemudian mencegah kerugian lebih lanjut sekitar $100 juta.

Pasca serangan, LayerZero mengeluarkan pernyataan yang menyatakan bahwa penyerang awalnya diidentifikasi sebagai aktor negara yang sangat canggih, diduga TraderTraitor yang berada di bawah naungan grup Lazarus Korea Utara.

Inti dari metode serangan adalah mencemari node RPC yang diandalkan oleh jaringan validator terdesentralisasi LayerZero, dan melalui serangan DDoS memaksa sistem melakukan failover ke node yang telah dibobol, memungkinkan pesan palsu untuk lolos. Titik kontroversial utama dalam insiden ini adalah bahwa KelpDAO saat itu menggunakan konfigurasi validator tunggal 1-of-1, yang dieksploitasi dan menyebabkan kegagalan titik tunggal.

LayerZero mengakui bahwa mengizinkan jaringan validator resminya melayani transaksi bernilai tinggi dengan konfigurasi 1/1 adalah kesalahan serius, dan mengumumkan penghentian penandatanganan pesan untuk pengaturan validator tunggal. KelpDAO mencatat bahwa konfigurasi tersebut sebelumnya muncul sebagai pengaturan default dalam kode deployment LayerZero. Terlepas dari pembagian tanggung jawab, serangan ini mengungkap kerapuhan validasi pesan lintas rantai dalam konfigurasi tertentu.

Gelombang migrasi segera dimulai. Pada 6 Mei, pihak korban KelpDAO memimpin dengan mengumumkan meninggalkan LayerZero, dan sepenuhnya beralih fasilitas lintas rantai rsETH ke Chainlink CCIP, menjadi protokol utama pertama yang pergi.

Dua hari kemudian, protokol penaruhan Bitcoin Solv Protocol mengganti infrastruktur lintas rantai SolvBTC dan xSolvBTC-nya, dengan total skala lebih dari $7 miliar, ke CCIP, mencakup semua jalur yang didukung.

Pada hari yang sama, protokol reasuransi terdesentralisasi Re juga memigrasi solusi lintas rantai untuk token deposit reUSD ke CCIP, dan menunjuknya sebagai satu-satunya solusi lintas rantai. Protokol pinjaman non-kustodian Tydro juga termasuk dalam daftar migrasi pertama.

Pada 14 Mei, Kraken mengumumkan mengganti LayerZero dengan Chainlink CCIP, sebagai penyedia layanan lintas rantai eksklusif untuk aset kripto terbungkusnya termasuk Bitcoin terbungkus kBTC, mencakup berbagai blockchain seperti Ink, Ethereum, Optimism, dan lainnya. Pada tanggal 16, Lombard mengumumkan meninggalkan LayerZero, memigrasi aset dengan dukungan Bitcoin senilai lebih dari $10 miliar ke CCIP, menggunakan standar token lintas rantai bakar-dan-cetak.

Menurut data DefiLlama, jika hanya menghitung total nilai terkunci (TVL) saat ini dari protokol DeFi utama, skala kelima protokol tersebut telah melebihi $34 miliar. Ditambah dengan aset terbungkus institusional, skala migrasi keseluruhan berada di kisaran $40 miliar.

Coinbase telah memilih CCIP sebagai penyedia interoperabilitas eksklusif untuk semua aset terbungkusnya sejak Desember 2025, meliputi aset seperti cbBTC, cbETH, cbDOGE, cbLTC, cbADA, dan cbXRP, dengan total kapitalisasi pasar saat itu sekitar $70 miliar. Pada Januari 2024, Circle juga telah berintegrasi dengan CCIP untuk mendukung transfer USDC multirantai.

Respons pasar terhadap migrasi kepercayaan ini tercermin langsung dalam pergerakan harga token.

Menurut data CoinMarketCap, LINK naik 2,73% dalam 30 hari terakhir, diperdagangkan di $9,6 dengan kapitalisasi pasar $69,8 miliar, stabil di peringkat ke-16 pasar kripto. Sebagai perbandingan, ZRO turun 22,63% dalam periode yang sama, diperdagangkan di $1,34 dengan kapitalisasi pasar $4,34 miliar, peringkatnya merosot ke posisi ke-92. LayerZero juga menghadapi tekanan tambahan dari pembukaan kunci (unlock) lebih dari 25,71 juta token ZRO pada 20 Mei, bernilai sekitar $34,45 juta, setara dengan 5,07% dari pasokan yang beredar.

Menurut data Dune, jaringan LayerZero mengalami arus keluar bersih sekitar $20,1 miliar dalam 30 hari terakhir.

Di balik membanjirnya banyak protokol, terdapat perbedaan signifikan dalam arsitektur keamanan antara Chainlink CCIP dan LayerZero. Chainlink sebelumnya mengumumkan CCIP memasuki fase ketersediaan umum pada April 2024, mendukung blockchain seperti Arbitrum, Base, BNB Chain, Ethereum, dan lainnya.

Chainlink CCIP mengintegrasikan secara mendalam jaringan oracle terdesentralisasi, yang terdiri dari beberapa operator node independen membentuk lapisan konsensus off-chain untuk mengamati, memvalidasi, dan melaporkan peristiwa lintas rantai, serta dilengkapi dengan jaringan manajemen risiko independen yang memberikan pemantauan dan perlindungan tambahan. Mekanisme transfer tokennya dilengkapi dengan fungsi seperti batas kecepatan (rate limiting) dan penguncian waktu untuk peningkatan, membentuk model keamanan bertahan berlapis.

Menurut data Dune, jumlah kumulatif transfer token lintas rantai Chainlink CCIP telah melampaui $20 miliar. Di antaranya, stablecoin terdesentralisasi GHO dan USDC memiliki porsi tertinggi, masing-masing mencapai 22,4% dan 20,2%, dengan jumlah sekitar $531 juta dan $481 juta.

Sebaliknya, LayerZero menggunakan arsitektur lima lapis yang sangat modular, memisahkan sepenuhnya antarmuka, validasi, dan eksekusi, memungkinkan pengembang untuk merakit sendiri jaringan validator terdesentralisasi dan mengonfigurasi ambang batas validasi. Desain ini memberikan fleksibilitas tinggi, tetapi juga mengharuskan pihak aplikasi untuk secara aktif memilih dan memelihara konfigurasi keamanan.

Insiden KelpDAO menyoroti kelemahan fatal dari konfigurasi validator tunggal. Saat itu, protokol yang memilih konfigurasi 1/1 masih mencapai 47%, yang mendorong banyak proyek untuk segera beralih ke CCIP yang memiliki opsi validator terdesentralisasi sebagai default dan kontrol keamanan yang lebih lengkap.

Pada 9 Mei, LayerZero menerbitkan permintaan maaf, mengakui penanganan komunikasi mereka selama tiga minggu terakhir tidak tepat, dan menyatakan seharusnya memberikan penjelasan langsung lebih awal daripada memprioritaskan penyelesaian laporan analisis pasca-kejadian.

LayerZero menekankan bahwa protokol itu sendiri tidak terpengaruh sama sekali, yang terjadi adalah RPC internal yang digunakan oleh DVN Labs LayerZero diracuni sumber datanya, sementara penyedia RPC eksternal diserang DDoS. Mengizinkan Labs DVN melayani transaksi bernilai tinggi sebagai konfigurasi 1/1 adalah kesalahan serius. Pihak resmi akan segera merilis laporan analisis pasca-kejadian resmi bersama mitra keamanan eksternal.

Pertanyaan Terkait

QApa yang menyebabkan gelombang migrasi aset dari LayerZero ke Chainlink CCIP?

AGelombang migrasi dipicu oleh serangan terhadap jembatan silang-chain KelpDAO pada April, yang mengakibatkan kerugian sekitar 292 juta dolar. Serangan ini mengeksploitasi konfigurasi validasi '1-of-1' pada jaringan LayerZero, memicu kekhawatiran keamanan yang luas dan mendorong banyak proyek untuk beralih ke Chainlink CCIP yang dianggap lebih aman.

QApa perbedaan utama dalam arsitektur keamanan antara Chainlink CCIP dan LayerZero?

AChainlink CCIP mengintegrasikan jaringan oracle terdesentralisasi dengan banyak operator node independen untuk konsensus off-chain dan lapisan pemantauan risiko terpisah. Sementara itu, LayerZero memiliki arsitektur modular lima lapis yang fleksibel, tetapi memungkinkan pengembang untuk mengonfigurasi ambang batas validasi mereka sendiri, yang dapat menimbulkan risiko jika konfigurasi seperti '1-of-1' digunakan.

QProtokol besar mana saja yang telah mengumumkan migrasi dari LayerZero ke Chainlink CCIP?

ABeberapa protokol besar yang mengumumkan migrasi termasuk KelpDAO (korban serangan awal), Solv Protocol (dengan aset lebih dari 7 miliar dolar), Re, Tydro, Kraken (untuk aset kripto terbungkusnya), dan Lombard (dengan aset lebih dari 1 miliar dolar yang didukung Bitcoin). Coinbase juga telah menggunakan CCIP sejak Desember 2025.

QBagaimana serangan terhadap KelpDAO terjadi secara teknis?

APenyerang memanggil fungsi pada kontrak Endpoint V2 LayerZero untuk memicu pelepasan sekitar 116,500 rsETH dari kontrak jembatan KelpDAO. Mereka berhasil melakukannya dengan meracuni sumber data RPC yang digunakan oleh jaringan validator terdesentralisasi LayerZero dan melancarkan serangan DDoS untuk memaksa sistem beralih ke node yang telah disusupi, sehingga memungkinkan pesan palsu untuk divalidasi.

QApa dampak insiden ini terhadap harga token LINK (Chainlink) dan ZRO (LayerZero)?

AMenurut CoinMarketCap, dalam 30 hari setelah insiden, harga LINK naik 2.73% menjadi 9.6 dolar AS. Sebaliknya, harga ZRO turun 22.63% menjadi 1.34 dolar AS. LayerZero juga menghadapi tekanan tambahan dari pelepasan (unlock) lebih dari 25.71 juta token ZRO pada 20 Mei.

Bacaan Terkait

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

Tidak ada yang benar-benar mengajarimu cara melakukan penelitian. Kamu hanya mendapat meja kerja, masalah yang dipilih orang lain, dan instruksi samar untuk "menghasilkan sesuatu yang baru". Kebanyakan orang akhirnya belajar hanya bagaimana "terlihat" seperti peneliti, bukan menjadi peneliti yang sebenarnya. Kemampuan penelitian yang sesungguhnya adalah tumpukan keterampilan kecil yang hampir semuanya dapat dikembangkan melalui *deliberate practice*. **Pilihlah Masalahmu Sendiri:** Jangan hanya menyerap masalah dari mentor atau tren terkini. Ikuti metode John Schulman: pilih hasil yang benar-benar kamu inginkan, lalu rancang eksperimen untuk mencapainya. Ini menciptakan orisinalitas. "Selera" penelitian seperti otot; latihlah dengan memprediksi hasil eksperimen atau makalah sebelum melihat hasil aslinya, dan uji prediksimu dari waktu ke waktu. **Tingkatkan Input-mu:** Jika bacaanmu hanya dari arXiv atau grup diskusi tren, idemu akan sama dengan orang lain dan tidak berharga. Hargai sumber lama (misalnya, *The Bitter Lesson* dari Richard Sutton tahun 2019 atau pidato Claude Shannon tahun 1952). Kedalaman dan keluasan sama pentingnya. Pinjam pengetahuan dari bidang lain. Baca makalah asli, terutama bagian lampiran dan batasan, bukan sekadar ringkasannya. **Tuliskan Semuanya:** Seperti dikemukakan Paul Graham, sebuah ide baru terasa matang sampai kamu mencoba menuliskannya. Menulis adalah mekanisme pertahanan termurah untuk mengungkap celah dan asumsi yang tidak teruji. Terapkan prinsip Feynman: jangan menipu dirimu sendiri. Ikuti kebiasaan Darwin: catat segera fakta yang bertentangan dengan teorimu. Buatlah log eksperimen (hipotesis, pengaturan, prediksi, hasil, pemahaman baru). Membaca ulang catatanmu dari bulan lalu adalah pelajaran kerendahan hati yang paling efektif.

marsbit45m yang lalu

Cara Menjadi Peneliti yang Baik: Melatih Kemampuan Sebenarnya yang Dapat 'Dilatih Secara Sengaja'

marsbit45m yang lalu

Beralih Sepenuhnya ke Era AI, Alipay Bertaruh pada Percakapan, WeChat Mempertahankan Sosial

**Ringkasan: Era AI Penuh, Alipay Bertaruh pada Percakapan, WeChat Mempertahankan Sosial** Pada pertengahan 2026, Alipay dan WeChat, dua platform raksasa dengan miliaran pengguna, menunjukkan dua jalur berbeda dalam mengintegrasikan AI ke dalam layanan inti mereka. **Alipay: Menulis Ulang Antarmuka dengan Percakapan** Alipay sedang menguji versi AI radikal bernama "Proyek Bao". Alih-alih menambahkan asisten, pengguna dapat beralih ke antarmuka baru yang sepenuhnya digerakkan oleh percakapan. Tujuannya adalah mengompresi serangkaian tugas (misalnya memesan taksi dan kopi) menjadi satu perintah percakapan, di mana AI akan memahami maksud, memecah tugas, dan menjalankan layanan yang sesuai. Keputusan ini didasari oleh kegagalan aplikasi AI independen "Zhi Xiaobao" dan pertimbangan untuk memanfaatkan basis pengguna yang ada tanpa biaya migrasi. Untuk kompatibilitas dengan layanan yang belum diadaptasi, AI Alipay menggunakan teknik "membaca layar" untuk meniru klik pengguna, sambil mendorong pengembang untuk mengadopsi standar MCP/Skill. **WeChat: Menanamkan AI dalam Hubungan Sosial** Berbeda dengan Alipay, WeChat mengambil pendekatan yang sangat hati-hati. Menurut presiden Tencent, AI cerdas WeChat akan terintegrasi secara mendalam dengan hubungan sosial, kemampuan komunikasi, akun publik, dan Channels. AI akan beroperasi sebagai "agen" di dalam konteks yang ada (seperti obrolan grup), membantu pengguna tanpa menggantikan atau mengganggu antarmuka percakapan inti. Untuk memungkinkan AI mengoperasikan layanan mini-program, WeChat menawarkan dua mode kepada pengembang: "Mode Otomatis" (membutuhkan akses ke kode sumber mini-program) atau "Mode Pengembang" (membutuhkan pembungkusan ulang layanan ke dalam Skill standar). Pendekatan ini berpotensi memberatkan pengembang, terutama yang kecil. **Perbedaan Kunci & Dampaknya** * **Strategi Kompatibilitas:** Alipay mengandalkan "membaca layar" sebagai jembatan sementara, sementara WeChat meminta akses kode sumber atau upaya pengembangan ulang dari pengembang. * **Ekonomi Agen:** Alipay telah meluncurkan "Token Pay" dan "Dompet AI" untuk memfasilitasi pembayaran frekuensi tinggi dan otonom oleh AI, dengan lebih dari 300 juta transaksi AI yang divalidasi. WeChat belum mengungkapkan rencana serupa untuk pembayaran berbasis agen. * **Dampak Ekosistem:** Pendekatan Alipay dapat secara pasif "meng-AI-kan" banyak layanan panjang, mungkin memaksa adaptasi. Pendekatan WeChat berisiko meminggirkan pengembang kecil yang enggan atau tidak mampu memenuhi persyaratan akses kode sumber/pengembangan ulang. Pada akhirnya, kedua raksasa ini sedang memperebutkan kepercayaan pengguna untuk mendelegasikan tugas "bantu saya mengerjakan ini". Alipay menawarkan pintu masuk percakapan yang terpusat, sementara WeChat bertujuan untuk menyematkan bantuan AI ke dalam aliran sosial yang ada. Hasilnya akan ditentukan oleh bagaimana jutaan mini-program beradaptasi dan bagaimana miliaran pengguna akhirnya mengadopsi perintah "bantu saya" ini dalam kehidupan digital mereka.

marsbit1j yang lalu

Beralih Sepenuhnya ke Era AI, Alipay Bertaruh pada Percakapan, WeChat Mempertahankan Sosial

marsbit1j yang lalu

Rantai Pasokan, Energi, dan Pengelompokan Blok: Melacak Tema Inti Investasi AI 2026

Skenario investasi global pada tahun 2026 akan sangat dibentuk oleh pergeseran geopolitik besar-besaran, bergerak dari sistem global yang terintegrasi menuju formasi 'blok-blok' atau 'kubu' strategis yang lebih terdefinisi, dengan Amerika Serikat sebagai porosnya. Kerangka investasi utama harus beralih dari analisis siklus tradisional ke penilaian terhadap kubu strategis, penataan ulang rantai pasokan, dan arah belanja modal. Blok yang disukai AS akan mencakup ekonomi dengan aliansi strategis, stabilitas politik, dan kemampuan produksi yang kredibel, seperti Jepang, Korea Selatan, dan mitra di Eropa. Amerika Latin akan mendapatkan perhatian strategis sebagai 'halaman belakang' AS untuk keamanan dan integrasi rantai pasokan. **Energi dan jaringan listrik** menjadi hambatan fisik utama untuk relokasi manufaktur, sehingga akan mendorong investasi besar-besaran dalam energi terbarukan, nuklir, jaringan listrik, dan terutama **penyimpanan energi (baterai)**. Di Eropa, peluang investasi terletak pada perusahaan-perusahaan kelas dunia yang menyediakan 'sekop dan pacul' untuk siklus belanja modal global ini, seperti peralatan kelistrikan, otomasi industri, dan infrastruktur jaringan listrik, terlepas dari pertumbuhan makro regional yang lambat. **Kecerdasan Buatan (AI)** tetap menjadi medan persaingan inti AS-China, yang akan terus mendorong belanja modal besar-besaran dalam komputasi, listrik, jaringan, dan robotika, dengan fokus pada infrastruktur daripada profitabilitas aplikasi dalam jangka pendek. Implikasi portofolio menyarankan **rotasi keluar dari saham teknologi AS besar yang sudah ramai**, menuju aset global yang diuntungkan dari restrukturisasi ini: otomasi industri, infrastruktur kelistrik dan energi, bagian-bagian penting pertahanan, serta pasar non-AS yang diuntungkan dari desain ulang rantai pasokan.

marsbit1j yang lalu

Rantai Pasokan, Energi, dan Pengelompokan Blok: Melacak Tema Inti Investasi AI 2026

marsbit1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli LINK

Selamat datang di HTX.com! Kami telah membuat pembelian ChainLink (LINK) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli ChainLink (LINK) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan ChainLink (LINK) AndaSetelah melakukan pembelian, simpan ChainLink (LINK) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading ChainLink (LINK)Lakukan trading ChainLink (LINK) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

972 Total TayanganDipublikasikan pada 2024.12.13Diperbarui pada 2026.06.02

Cara Membeli LINK

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga LINK (LINK) disajikan di bawah ini.

活动图片