# Artikel Terkait Audit

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Audit", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

IOSG: DeFi Ada di Saat Paling Berbahaya, Kerentanan Sebenarnya Bukan dalam Kode

IOSG melaporkan bahwa keamanan DeFi kini menghadapi ancaman terbesarnya, di mana kerentanan utama bukan lagi pada kode, melainkan pada infrastruktur operasional yang diandalkan. Pada April 2026, serangkaian peretasan besar—seperti pada Drift Protocol (kerugian $285 juta akibat rekayasa sosial terhadap multi-signature), KelpDAO ($292 juta karena konfigurasi validator tunggal di jembatan silang), dan Wasabi Protocol ($4,5 juta akibat kunci privat administrator)—menunjukkan pola yang sama: kegagalan pada lapisan operasional di luar kontrak pintar, seperti kunci privat, validator jembatan, atau kontrol administratif yang terpusat. Insiden ini mengungkap kesenjangan antara model mental "hukum adalah kode" dengan realitas "OpenFi"—sistem yang terbuka dan dapat diaudit, tetapi masih bergantung pada pihak ketiga tepercaya dalam operasionalnya. Kerentanan ini diperparah oleh komposabilitas DeFi, di mana kegagalan satu protokol kecil dapat memicu arus keluar dana besar-besaran di protokol lain, seperti yang terjadi pada Aave setelah peretasan KelpDAO. Laporan ini menekankan perlunya kejujuran dalam mengungkap asumsi kepercayaan, peningkatan standar keamanan operasional, dan pemahaman bahwa setiap leverage operasional (seperti kemampuan membekukan aset) merupakan pedang bermata dua—dapat digunakan untuk respons darurat tetapi juga menjadi titik serangan. Masa depan DeFi yang berkelanjutan bergantung pada transparansi, peningkatan keamanan operasional, dan kemampuan menarik modal institusional dengan model risiko yang jelas.

marsbit05/26 03:14

IOSG: DeFi Ada di Saat Paling Berbahaya, Kerentanan Sebenarnya Bukan dalam Kode

marsbit05/26 03:14

Pelajaran Senilai $280 Juta! Panduan Menghindari Risiko Keamanan DeFi 2026

Ringkasan: Pelajaran dari Kerugian $280 Juta! Panduan Menghindari Risiko Keamanan DeFi 2026 Serangan besar pada Drift Protocol di ekosistem Solana pada 1 April 2026, dengan kerugian sekitar $220-285 juta, menegaskan kembali risiko tinggi di dunia DeFi. Tanpa dukungan bank atau layanan pelanggan, setiap interaksi adalah tanggung jawab pengguna sepenuhnya. Lima pemeriksaan keamanan penting sebelum berpartisipasi dalam DeFi: 1. **Keamanan Kontrak**: Pastikan kode open-source dan telah diaudit oleh firma seperti CertiK atau SlowMist. Hindari kontrak yang tidak diverifikasi. 2. **Manajemen Otorisasi**: Hindari pemberian otorisasi tak terbatas (unlimited approve). Gunakan wallet seperti Rabby untuk otorisasi minimal dan cabut otorisasi yang tidak perlu secara berkala. 3. **Situs Web Resmi**: Hindari phishing dengan hanya mengakses melalui saluran resmi. Jangan klik tautan tidak dikenal dan gunakan bookmark untuk situs yang terpercaya. 4. **Anomali Imbal Hasil**: Waspada terhadap proyek dengan imbal hasil sangat tinggi yang tidak wajar, yang sering kali merupakan skema rug pull. 5. **Isolasi Aset**: Gunakan sistem tiga wallet (interaksi, tabungan, cold storage) untuk meminimalkan risiko kerugian total. Risiko juga datang dari dalam, seperti developer yang memasang backdoor atau pegawai yang menyalahgunakan akses. Pilih protokol dengan time lock dan transparansi multi-signature. Serangan phishing kini menggunakan AI untuk membuat situs palsu yang lebih meyakinkan. Kesalahan manusia sering dimanfaatkan, jadi hindari mentalitas "hanya sekali tidak apa-apa". Prinsip sederhana: Jangan berikan otorisasi sembarangan, jangan klik tautan asing, dan jangan masukkan semua aset dalam satu proyek. Keamanan di DeFi bukan tentang keberuntungan, tetapi tentang kebiasaan dan kesadaran.

marsbit04/08 00:10

Pelajaran Senilai $280 Juta! Panduan Menghindari Risiko Keamanan DeFi 2026

marsbit04/08 00:10

活动图片