# Artikel Terkait DeFi

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "DeFi", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Akhir Zona Merah Saluran, Apa yang Bisa Diandalkan Protokol DeFi untuk Bertahan dari Panen Raksasa?

Artikel ini membahas bagaimana raksasa teknologi seperti Coinbase, Stripe, dan Kraken mengonsolidasi kekuasaan dengan mengakuisisi atau membangun infrastruktur inti mereka sendiri, alih-alih terus bergantung pada protokol DeFi open-source. Coinbase, dengan Base-nya, menangkap semua biaya pengurutan dari protokol seperti Morpho yang beroperasi di atasnya. Stripe mengakuisisi Bridge untuk mengontrol stablecoin-nya sendiri dan pendapatan bunga, sementara Kraken membeli NinjaTrader untuk mendapatkan lisensi derivatif yang berharga. Namun, artikel ini berpendapat bahwa protokol open-source yang tangguh tidak akan mudah digantikan. Kunci ketahanan mereka terletak pada dua strategi: 1) **Ekspansi multi-chain** (seperti yang dilakukan Morpho dan Uniswap), yang mengurangi ketergantungan pada satu platform dan menyebarkan risiko, dan 2) **Menanamkan diri secara mendalam** ke dalam sistem back-end perusahaan besar, sehingga biaya penggantian menjadi sangat tinggi (seperti hubungan simbiosis Morpho dengan produk pinjaman Bitcoin Coinbase). Skenario masa depan bisa mengarah pada dominasi penuh oleh beberapa raksasa yang mengontrol seluruh stack. Namun, kemungkinan lain yang lebih optimis adalah terciptanya keseimbangan di mana protokol yang telah berekspansi ke banyak blockchain dan menjadi terlalu integral (dan mahal untuk diganti) akan terus berkembang bersama para raksasa ini, membentuk lanskap yang saling terkait dan saling bergantung.

Foresight News06/22 08:15

Akhir Zona Merah Saluran, Apa yang Bisa Diandalkan Protokol DeFi untuk Bertahan dari Panen Raksasa?

Foresight News06/22 08:15

Analisis Hook Uniswap v4: Desain Arsitektur, Kerentanan Umum, dan Praktik Perlindungan

Sejak Uniswap v4 dirilis, mekanisme Hook telah menjadi inovasi DeFi yang paling diperhatikan. Hook memungkinkan pengembang untuk memasukkan logika kustom ke dalam peristiwa siklus hidup pool likuiditas seperti swap, penambahan/pengurangan likuiditas, dan inisialisasi. Artikel ini membahas keamanan dan arsitektur Hook v4: - **Model PoolManager**: Semua perubahan status pool dikelola oleh kontrak PoolManager tunggal. Setiap tindakan memerlukan panggilan `unlock()` dan menyelesaikan transaksi dalam `unlockCallback()` untuk memastikan neraca akun nol. - **Binding Hook**: Setiap pool dikaitkan dengan satu kontrak Hook secara permanen, dan keamanan pool bergantung pada Hook tersebut. - **Bit Izin Alamat**: Izin Hook ditentukan oleh 14 bit rendah alamat deploy-nya, bukan oleh variabel internal. Ini mengharuskan penggunaan CREATE2 dengan salt untuk menghitung alamat yang tepat. - **Tantangan Keamanan**: 1. **Kontrol Akses**: Versi awal BaseHook hanya melindungi `unlockCallback()`, sedangkan fungsi callback lain (seperti `beforeSwap`) memerlukan kontrol akses eksplisit dari pengembang. 2. **Binding Pool Bebas**: Siapa pun dapat membuat pool baru dengan Hook yang sama tanpa batasan, sehingga Hook perlu mengimplementasikan daftar izin atau binding pool tunggal di `beforeInitialize`. 3. **Async/Custom Curve Hook**: Hook dapat sepenuhnya menggantikan logika swap Uniswap, membawa risiko tinggi karena keamanan bergantung pada implementasi Hook sendiri. 4. **Delta Accounting**: Sistem akuntansi delta memastikan neraca akhir nol, tetapi tidak menjamin kebenaran nilai delta, yang berpotensi dimanipulasi. - **Refleksi Audit**: Kompleksitas Hook memerlukan audit menyeluruh yang mencakup interaksi antar kontrak, bukan hanya kode Hook secara terpisah. Setiap Hook membentuk domain kepercayaan mandiri yang menentukan keamanan pool-nya. Keamanan di era v4 bergeser dari tingkat protokol ke tingkat pool, memerlukan metodologi audit yang lebih ketat dan pemahaman mendalam tentang arsitektur Hook.

marsbit06/22 08:09

Analisis Hook Uniswap v4: Desain Arsitektur, Kerentanan Umum, dan Praktik Perlindungan

marsbit06/22 08:09

AI Agent "Melahap" Sektor Kripto Mana Saja?

Sekarang, banyak diskusi di industri crypto tentang AI Agent yang akan "memakan" segalanya. Kenyataannya, adopsi AI Agent bersifat spesifik menurut sektor. **Sektor yang Sudah Didominasi AI Agent:** * **Derivatif (Perpetual):** Kecepatan dan eksekusi 24/7 membuat robot unggul. Dalam kompetisi Aster, 43% trader manusia dilikuidasi, sementara 100% AI Agent selamat. * **Arbitrase (MEV):** Hampir sepenuhnya dikuasai robot otomatis yang memindai mempool blockchain. * **Optimasi Yield:** Mayoritas protokol DeFi baru sekarang menyertakan AI Agent otonom untuk manajemen likuiditas dan perdagangan, menunjukkan peningkatan adopsi. * **Perdagangan Spot & Portofolio:** Diperkirakan 65% volume perdagangan crypto global dilakukan oleh bot otomatis. **Sektor 'Medan Pertempuran' (Manusia & AI):** * **Prediksi Pasar (Polymarket):** Untuk arbitrase jangka pendek, AI Agent unggul (66.4% profit rate vs 45.3% manusia). Namun, untuk pasar jangka panjang yang membutuhkan penilaian nuansa, manusia masih lebih baik. * **Lending DeFi:** Keputusan inti tentang penyetoran, pemilihan jaminan, dan risiko masih didominasi manusia, meski proses likuidasi sudah sepenuhnya otomatis. **Sektor yang Masih Didominasi Manusia:** * **Stablecoin & Pembayaran Kartu:** Sebagian besar volume berasal dari aktivitas ekonomi riil seperti pengiriman uang dan pembayaran sehari-hari di luar AS, bukan dari robot. * **Dompet:** Lapisan akhir untuk interaksi manusia dengan blockchain. Proses persetujuan dan kepercayaan memerlukan pengawasan manusia, meski ada peningkatan fitur untuk pengguna. **Pentingnya Lapisan Verifikasi Manusia-Agent:** Semakin banyak AI Agent beraktivitas, semakin penting sistem untuk membuktikan bahwa sebuah Agent bertindak atas nama manusia yang terverifikasi. Projek-projek seperti **World (AgentKit), t54, Self Protocol, dan Kite AI** sedang membangun infrastruktur "trust layer" ini untuk memastikan akuntabilitas dan keamanan dalam ekonomi agentik. **Kesimpulan:** Data menunjukkan AI Agent mendominasi sektor yang mengandalkan kecepatan dan optimasi (trading, MEV, yield). Namun, di lapisan yang menyentuh kehidupan nyata, membutuhkan penilaian, kepercayaan, dan konteks—seperti pembayaran dan identitas—manusia masih memegang peran utama. Masa depan mungkin adalah kolaborasi dimana sistem verifikasi yang kuat memastikan AI Agent dapat beroperasi secara aman dan akuntabel atas nama manusia.

Foresight News06/22 07:14

AI Agent "Melahap" Sektor Kripto Mana Saja?

Foresight News06/22 07:14

Laporan Mingguan Pendanaan | 11 Peristiwa Pendanaan Terbuka, Trace Finance, Infrastruktur Pembayaran Stablecoin, Selesaikan Pendanaan Seri A Senilai $32 Juta, Dipimpin oleh CoinFund

**Laporan Mingguan Pendanaan: 11 Peristiwa Pendanaan Terungkap, Total Melebihi $264 Juta** Fokus pendanaan minggu ini tertuju pada infrastruktur pembayaran stablecoin, infrastruktur keuangan on-chain, dan aset yang mematuhi regulasi. Secara total, terdapat 11 peristiwa pendanaan dengan nilai kumulatif melebihi $264 juta. **Infrastruktur & Peralatan** mendominasi dengan 6 pendanaan, termasuk: * **Trace Finance** meraih $32 juta dalam pendanaan Seri A yang dipimpin CoinFund untuk ekspansi infrastruktur pembayaran stablecoin di Amerika Latin dan Asia Pasifik. * **Range**, perusahaan kepatuhan stablecoin, mengumpulkan $8.3 juta. * **Renaiss**, infrastruktur koleksi fisik on-chain (RWA), mendapat $1.5 juta. **Keuangan Terpusat (CeFi)** mencatat 3 pendanaan besar: * **Karta**, platform kartu kredit AS untuk traveler global, mengamankan $140 juta dalam pendanaan Seri A yang dipimpin Galaxy Ventures dan CIM. * **Interchecks**, platform pembayaran instan, menyelesaikan putaran Seri C $50 juta. * **El Dorado**, aplikasi pembayaran lintas batas untuk Amerika Latin, mendapat $9 juta. **DeFi** dan **Pasar Prediksi** masing-masing mencatat satu pendanaan: * Protokol reasuransi terdesentralisasi **Re** menerima investasi strategis dari Coinbase Ventures. * Platform pasar prediksi **K25.ai** menyelesaikan pendanaan Pre-A $10 juta dari NewGen. Selain itu, terjadi satu **akuisisi** dimana **MANTRA**, blockchain tokenisasi aset dunia nyata (RWA), akan diakuisisi penuh oleh Inveniam Capital Partners.

marsbit06/22 03:05

Laporan Mingguan Pendanaan | 11 Peristiwa Pendanaan Terbuka, Trace Finance, Infrastruktur Pembayaran Stablecoin, Selesaikan Pendanaan Seri A Senilai $32 Juta, Dipimpin oleh CoinFund

marsbit06/22 03:05

Pemburu Jadi Mangsa, MEV Bot yang Paling Cuan Diretas

Penyerang MEV Bot yang Terkenal, Jaredfromsubway.eth, Kehilangan Lebih dari $7,5 Juta dalam Serangan 'Perangkap Madu'. Alamat MEV Bot Ethereum yang terkenal dan sangat aktif, Jaredfromsubway.eth, mengalami serangan rantai yang sangat bertarget pada hari Sabtu, yang mengakibatkan kerugian lebih dari $7,5 juta. Menurut investigasi Blockaid, serangan ini bukanlah serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar, melainkan serangan 'perangkap madu MEV balik' (counter-MEV honeypot attack) yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot. Penyerang telah menyebarkan 66 kontrak token palsu dan kumpulan likuiditas palsu selama beberapa minggu sebelumnya. Aset-aset ini disamarkan sebagai aset stabil utama seperti WETH, USDC, dan USDT, dan membangun jalur perdagangan arbitrase yang tampak nyata. Rantai serangan berkembang: kumpulan likuiditas palsu menciptakan sinyal 'kesenjangan harga yang dapat diarbitrase'; bot MEV secara otomatis mengidentifikasi peluang dan mengeksekusi perdagangan; bot memberikan otorisasi ke kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi ini tidak dicabut tepat waktu, menciptakan paparan izin yang terus-menerus; akhirnya, penyerang memanggil logika 'pintu belakang' yang telah dipasang sebelumnya dalam satu transaksi, secara langsung mentransfer aset ETH, USDC, dan USDT yang dipegang oleh alamat MEV bot tersebut. Jaredfromsubway.eth adalah salah satu bot MEV paling aktif dan menguntungkan di jaringan Ethereum, yang terkenal karena menjalankan serangan 'sandwich' secara sistematis untuk menangkap keuntungan dari pergerakan harga. Cointelegraph Research menunjukkan bahwa sekitar 70% dari sekitar 60.000 hingga 90.000 serangan sandwich bulanan di Ethereum antara November 2024 dan Oktober 2025 terkait dengan strateginya. Diperkirakan bot ini telah menghasilkan puluhan juta dolar AS. Peristiwa ini menjadi peringatan keras tentang meningkatnya ancaman keamanan di ekosistem crypto. Bahkan pemain tingkat atas seperti Jaredfromsubway.eth, yang biasanya berada di sisi 'predator', kini menjadi target dari serangan canggih yang mengeksploitasi logika operasional otomatis mereka sendiri. Selain itu, setelah peretasan, sebuah akun X tidak dikenal dengan 94.000 pengikut mengubah namanya menjadi Jaredfromsubway.eth dan secara palsu mengklaim akan menawarkan hadiah $1 juta untuk pengembalian dana, memicu peringatan dari pengembang agar pengguna tetap waspada terhadap kemungkinan penipuan.

marsbit06/21 09:24

Pemburu Jadi Mangsa, MEV Bot yang Paling Cuan Diretas

marsbit06/21 09:24

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Alamat bot MEV terkenal di Ethereum, Jaredfromsubway.eth, baru-baru ini menjadi korban serangan yang sangat tersasar dan kehilangan lebih dari $7.5 juta. Serangan ini bukanlah phising atau eksploitasi kerentanan kontrak pintar biasa, melainkan serangan "counter-MEV honeypot" yang dirancang khusus untuk mengeksploitasi logika operasional bot MEV. Penyerang dengan sabar menyiapkan puluhan kontrak token dan pool likuiditas palsu selama beberapa minggu, yang menyamar sebagai aset seperti WETH, USDC, dan USDT. Mereka membuat sinyal arbitrase yang tampak menguntungkan. Saat bot Jaredfromsubway.eth mendeteksi dan mencoba mengeksekusi peluang arbitrase ini, bot tersebut secara tidak sengaja memberikan izin (approval) ke kontrak bantu milik penyerang. Izin ini kemudian dieksploitasi dalam satu transaksi untuk menguras aset ETH, USDC, dan USDT dari dompet bot. Jaredfromsubway.eth sendiri adalah salah satu bot MEV paling aktif dan menguntungkan di Ethereum, yang terkenal terutama karena sering melakukan "serangan sandwich" untuk mengambil keuntungan dari selisih harga. Peristiwa ini menunjukkan bahwa bahkan pemain yang biasanya berperan sebagai "predator" di ekosistem crypto pun rentan terhadap ancaman keamanan yang semakin canggih. Setelah serangan, muncul akun palsu di X yang mengaku sebagai Jaredfromsubway.eth dan menawarkan pengembalian dana, yang telah diperingatkan oleh pengembang sebagai potensi penipuan.

Odaily星球日报06/21 09:17

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Odaily星球日报06/21 09:17

活动图片