Eksploitasi SwapNet Tiriskan $17 Juta, Paparkan Risiko Persetujuan DeFi

TheNewsCryptoDipublikasikan tanggal 2026-01-26Terakhir diperbarui pada 2026-01-26

Abstrak

Serangan besar-besaran pada agregator DEX SwapNet mengakibatkan kerugian hampir $17 juta, didorong oleh eksploitasi kontrak pintar. Pelaku menukar aset yang dicuri menjadi Ether dan membridgenya ke jaringan Ethereum. Menurut analisis, masalah utama berasal dari pengguna yang menonaktifkan fitur "One-Time Approval" 0x, sehingga memberikan akses persetujuan tak terbatas ke router SwapNet. Platform merekomendasikan pencabutan persetujuan segera untuk mencegah kerugian lebih lanjut. Insiden ini menyoroti risiko persetujuan token tanpa batas dalam DeFi dan pentingnya manajemen izin yang proaktif. Serangan ini adalah bagian dari pola kerentanan yang lebih luas, termasuk eksploitasi kode tidak terverifikasi, yang menekankan perlunya peningkatan transparansi dan keamanan di ekosistem DeFi.

Sebuah peretasan kontrak pintar besar-besaran telah diidentifikasi dalam agregator DEX on-chain SwapNet, yang mengakibatkan aset kripto senilai hampir $16,8 juta disedot.

Peck Shield, sebuah perusahaan keamanan, pertama kali melaporkan serangan ini, mencatat aksi mencurigakan pada integrasi SwapNet platform, yang dapat ditemukan melalui Matcha Meta, platform agregator meta-Dex yang dirancang oleh tim 0x. Di jaringan Base, peretas menukar $10,5 juta dalam token USDC dengan sekitar 3,655 Ether. Penyerang kemudian membridge dana ke jaringan Ethereum, yang dapat rumit untuk dilacak dan ditelusuri.

Matcha Meta menjelaskan, bagaimanapun, bahwa bug tersebut bahkan tidak berasal dari stack utamanya. Masalah bagi pengguna dimulai ketika mereka menonaktifkan fitur 0x sendiri, yang disebut "Persetujuan Satu Kali," yang dirancang untuk membatasi izin token. Dengan menonaktifkan ini, pengguna secara tidak sengaja mengizinkan persetujuan secara langsung, alih-alih membatasinya, bahkan untuk kontrak agregator bawaan seperti router SwapNet, yang digunakan oleh penyerang ini.

Matcha Meta mengakui hal ini secara publik dan menyatakan telah berkolaborasi dengan tim SwapNet. SwapNet telah menjeda kontrak pintar untuk membatasi kerusakan dan mengidentifikasi jalur eksploitasi untuk penyelidikan mereka.

Pengaturan persetujuan dalam pengawasan

Platform tersebut mendesak pengguna untuk segera mencabut persetujuan yang diberikan di luar kerangka Persetujuan Satu Kali. Ini menyoroti kontrak router SwapNet sebagai target prioritas untuk pencabutan. Tanpa intervensi, dompet akan tetap terbuka bahkan setelah eksploitasi berhenti.

Situasi ini menyoroti trade-off penting yang melekat dalam aplikasi DeFi. Dengan Persetujuan Satu Kali, setiap transaksi harus diotorisasi secara terpisah. Ini, tentu saja, membantu dengan izin yang berkurang tetapi juga memperkenalkan gesekan. Sebaliknya, persetujuan Tak Terbatas memfasilitasi perdagangan yang lancar tetapi memberikan akses persisten ke dana untuk kontrak. Ketika penyerang membahayakan kontrak, izin yang berdiri itu menjadi risiko langsung.

SwapNet belum menerbitkan post-mortem teknis yang terperinci. Tim juga belum mengonfirmasi apakah akan memberikan kompensasi kepada pengguna yang terkena dampak. Kurangnya kejelasan itu menambah tekanan pada platform agregator untuk meningkatkan transparansi dan mengencangkan standar integrasi.

Pola risiko kontrak pintar yang lebih luas

Eksploitasi SwapNet tidak terjadi dalam ruang hampa. Bahkan, pada hari yang sama, eksploitasi Ethereum yang berbeda terlihat oleh Pashov, seorang auditor keamanan, di mana sekitar 37 WBTC, bernilai lebih dari $3,1 juta, dicuri. Eksploitasi menargetkan kode sumber tertutup dan tidak terverifikasi yang diterapkan hanya beberapa minggu sebelumnya. Bahkan, kode ini hanya mengekspos bytecode, dan sulit untuk mengevaluasinya dengan mudah.

Semua serangan ini menciptakan rasa lanskap ancaman topologis pada protokol DeFi, khususnya seputar kode yang tidak terverifikasi, persetujuan token yang berkelanjutan, dan lapisan perutean kompleks yang menghubungkan berbagai protokol. Jelas, meskipun audit yang ditingkatkan dan alat yang lebih baik, aktor ancaman terus memanfaatkan optimasi desain dan titik buta integrasi.

Seiring DeFi tumbuh lebih saling terhubung, pengembang harus mengeraskan sistem persetujuan dan mengurangi asumsi kepercayaan tersembunyi. Sementara itu, pengguna harus secara aktif mengelola izin dan memahami implikasi keamanan dari fitur kenyamanan. Eksploitasi SwapNet menunjukkan bahwa pilihan konfigurasi kecil dapat memiliki konsekuensi multi-juta dolar.

Berita Kripto yang Disoroti:

Jepang Targetkan Persetujuan ETF Kripto Pertama pada 2028

Tagskeamanan kriptoDeFiDEXOnchainKontrak Pintar

Pertanyaan Terkait

QApa yang menyebabkan eksploitasi di SwapNet terjadi dan berapa besar kerugian yang ditimbulkan?

AEksploitasi terjadi karena pengguna menonaktifkan fitur 'One-Time Approval' yang dirancang untuk membatasi izin token, sehingga secara tidak sengaja memberikan persetujuan langsung ke kontrak router SwapNet. Kerugian yang ditimbulkan mencapai sekitar $16,8 juta.

QPlatform apa yang pertama kali melaporkan serangan ini dan di jaringan blockchain mana sebagian besar dana dicuri?

APerusahaan keamanan PeckShield yang pertama kali melaporkan serangan ini. Sebagian besar dana senilai $10,5 juta dalam token USDC dicuri dari jaringan Base sebelum kemudian dibridge ke Ethereum.

QApa perbedaan antara 'One-Time Approval' dan 'Unlimited Approval' dalam konteks risiko DeFi?

A'One-Time Approval' mengharuskan setiap transaksi disetujui secara terpisah, mengurangi izin tetapi menambah friksi. 'Unlimited Approval' memfasilitasi perdagangan yang lancar tetapi memberikan akses persisten ke dana, yang menjadi risiko langsung jika kontrak diretas.

QApa langkah yang direkomendasikan kepada pengguna untuk mencegah eksploitasi serupa setelah kejadian ini?

APlatform merekomendasikan pengguna untuk segera mencabut persetujuan yang diberikan di luar kerangka One-Time Approval, dengan kontrak router SwapNet sebagai target prioritas pencabutan.

QBagaimana insiden SwapNet ini mencerminkan pola risiko yang lebih luas dalam ekosistem DeFi?

AInsiden ini menunjukkan ancaman topologis pada protokol DeFi terkait kode yang tidak terverifikasi, persetujuan token berkelanjutan, dan lapisan perutean kompleks yang menghubungkan berbagai protokol, meskipun audit dan alat telah ditingkatkan.

Bacaan Terkait

Kes Perceraian Chey Tae-won Selesai: Mengungkap Garis Suksesi Tersembunyi di Balik Kerajaan Triliunan SK Hynix

Kasus perceraian Ketua SK Group, Choi Tae-won, akhirnya diputuskan, mengungkap garis suksesi tersembunyi di balik kerajaan triliunan won SK Hynix. Artikel ini menjelaskan perjalanan ketiga anaknya sebagai generasi penerus ketiga dalam keluarga Chaebol Korea Selatan yang tidak mengikuti skenario tradisional. Anak tertua, **Choi Yun-jung**, dianggap sebagai kandidat penerus yang paling jelas. Berpendidikan tinggi di bidang biologi dan informatika biomedis, dia memegang posisi eksekutif di SK Inc., mengelola perencanaan jangka panjang dan ekspansi global. Pernikahannya dengan pendiri startup infrastruktur AI mencerminkan pergeseran dari pernikahan dinasti tradisional. Anak kedua, **Choi Min-jung**, memiliki koneksi mendalam dengan SK Hynix, Washington, dan jaringan militer. Sebagai veteran Angkatan Laut Korea yang pernah bertugas di Teluk Aden, dia bekerja di divisi kebijakan internasional SK Hynix sebelum mendirikan startup perawatan kesehatan berbasis AI di AS. Dia menikahi mantan perwira Korps Marinir AS, menguatkan hubungannya dengan lingkungan geopolitik tempat perusahaan semikonduktor beroperasi. Putra satu-satunya, **Choi In-geun**, adalah yang paling sesuai dengan profil penerus tradisional namun justru paling diam. Setelah bekerja di SK E&S, dia kini berkarier di McKinsey Seoul, sebuah langkah yang dianggap sebagai pelatihan eksternal standar, bukan pernyataan suksesi. Kasus perceraian orang tua mereka, dengan tuntutan pembagian aset mencapai triliunan won, juga membawa ketiganya ke dalam narasi publik melalui berkas hukum. Sementara SK Hynix melonjak menjadi aset geopolitik global di era AI, ketiga anak ini tidak mewarisi jawaban sederhana, melainkan serangkaian tantangan kompleks industri AI global. Pewarisan bagi mereka bukan lagi sekadar masalah keluarga, melainkan uji kelayakan publik di panggung dunia baru.

marsbitKemarin 09:11

Kes Perceraian Chey Tae-won Selesai: Mengungkap Garis Suksesi Tersembunyi di Balik Kerajaan Triliunan SK Hynix

marsbitKemarin 09:11

2 Bulan, Valuasi Melonjak dari 88 Miliar Jadi 680 Miliar! OpenRouter, 'Stasiun Transit' AI Terbesar, Akan Diakuisisi

Stripe, pemroses pembayaran terbesar di dunia, dilaporkan sedang dalam negosiasi untuk mengakuisisi OpenRouter, pasar yang menghubungkan lebih dari 400 model AI besar, dengan harga sekitar 100 miliar USD. Harga ini mencerminkan lonjakan valuasi hampir 7 kali lipat dari 13 miliar USD dua bulan lalu. OpenRouter berfungsi sebagai lapisan perantara atau "mesin perbandingan harga" yang memungkinkan pengembang mengakses berbagai model AI (seperti GPT, Claude, atau model open-source) melalui satu API. Platform ini secara otomatis mencocokkan permintaan pengguna dengan model terbaik berdasarkan kompleksitas tugas, biaya, dan kecepatan, membantu aplikasi AI mengoptimalkan biaya tanpa mengubah pengalaman pengguna. Didirikan pada 2023 oleh Alex Atallah (salah satu pendiri OpenSea) dan Louis Vichy, OpenRouter telah mencatat pertumbuhan pesat dengan pendapatan tahunan mencapai 50 juta USD per April 2025. Akuisisi ini merupakan bagian dari strategi Stripe untuk memperluas infrastruktur ekonomi AI. Pada akhir 2025, mereka mengakuisisi Metronome, platform penagihan berbasis penggunaan. Dengan menggabungkan OpenRouter (pemilihan dan perutean model) dan Metronome (penagihan), Stripe bertujuan menawarkan solusi terpadu—dari pemilihan model, penagihan sesuai pemakaian, hingga pembayaran—bagi bisnis yang menggunakan AI. Langkah ini memperkuat posisi Stripe sebagai "pusat kendali" dalam alur kerja AI. Meski transaksi berpotensi diumumkan dalam sebulan, negosiasi masih bisa gagal.

链捕手Kemarin 09:03

2 Bulan, Valuasi Melonjak dari 88 Miliar Jadi 680 Miliar! OpenRouter, 'Stasiun Transit' AI Terbesar, Akan Diakuisisi

链捕手Kemarin 09:03

Trading

Spot
活动图片