Kode Tidak Bermasalah Tapi Tetap Dibobol, Apa Itu "Kerentanan Konfigurasi DVN" yang Jadi Penyebab Kasus Peretasan Terbesar 2026?

marsbitDipublikasikan tanggal 2026-04-19Terakhir diperbarui pada 2026-04-19

Abstrak

Pada 18 April 2026, Kelp DAO kehilangan 116.500 rsETH (senilai $293 juta) dalam serangan terhadap protokol restaking likuiditasnya. Penyerang berhasil memanfaatkan celah konfigurasi DVN (Decentralized Verifier Network) pada LayerZero V2, bukan bug dalam kode kontrak. Kelp DAO menggunakan konfigurasi 1-of-1 untuk validasi pesan lintas chain, yang berarti hanya membutuhkan satu node DVN untuk mengonfirmasi transaksi. Penyerang berhasil membobol satu node tersebut, memalsukan pesan lintas chain, dan mencetak rsETH tanpa jaminan aset. Aset palsu ini kemudian digunakan sebagai jaminan di platform pinjaman seperti Aave, Compound, dan Euler untuk meminjam aset nyata senilai $236 juta. Kejadian ini menyoroti kelemahan dalam audit keamanan tradisional, yang berfokus pada kode kontrak tetapi mengabaikan risiko konfigurasi dan operational security (OpSec). LayerZero menegaskan bahwa aplikasi lain yang menggunakan konfigurasi DVN lebih aman (seperti 2-of-3 atau 5-of-9) tidak terdampak. Ini adalah serangan DeFi terbesar pada 2026, menekankan pentingnya pemeriksaan konfigurasi yang ketat, terutama dalam protokol lintas chain.

18 April 2026, protokol likuiditas restaking Kelp DAO diserang dalam beberapa jam, dengan penyerang menarik 116.500 rsETH dari jembatan lintas rantai, senilai sekitar $293 juta pada harga saat itu. Seluruh proses berjalan sangat efisien dan agak tidak biasa, mulai dari memalsukan pesan lintas rantai hingga menyebar hasil curian di tiga protokol pinjaman Aave V3, Compound V3, dan Euler untuk meminjam aset nyata. Penyerang meninggalkan tempat kejadian pada hari yang sama dengan membawa $236 juta dalam bentuk WETH. Aave, SparkLend, dan Fluid segera membekukan pasar rsETH.

Ini adalah peristiwa peretasan DeFi terbesar sepanjang 2026 hingga saat ini.

Tapi satu hal membedakan serangan ini dari kebanyakan peristiwa peretasan. Kode kontrak pintar Kelp DAO tidak memiliki kerentanan apa pun. Peneliti keamanan @0xQuit yang terlibat dalam penyelidikan menulis di X, "Dari yang saya ketahui sejauh ini, ini adalah gabungan dari dua masalah: konfigurasi DVN 1-of-1, dan node DVN itu sendiri yang diretas." LayerZero secara resmi dalam pernyataannya juga tidak menyebut kode kontrak, menyebut masalah ini sebagai "kerentanan rsETH" dan bukan "kerentanan LayerZero".

$293 juta, tidak ada dalam baris kode apa pun. Itu tersembunyi dalam sebuah parameter konfigurasi yang salah diisi saat deployment.

Logika audit keamanan DeFi yang umum adalah: cari kontrak, baca kode, cari kerentanan. Logika ini berjalan cukup lancar dalam menangani kerentanan logika kode, alat seperti Slither dan Mythril memiliki kemampuan deteksi yang cukup matang untuk pola serangan yang dikenal seperti serangan reentrancy dan integer overflow. Audit kode berbantuan LLM yang dipromosikan dengan kuat dalam dua tahun terakhir, juga memiliki kemampuan tertentu terhadap kerentanan logika bisnis (seperti jalur arbitrase flash loan).

Tapi ada dua baris dalam matriks ini yang berwarna merah.

Kerentanan lapisan konfigurasi adalah area buta struktural dalam audit alat. Masalah Kelp DAO tidak berada dalam file .sol, tetapi dalam sebuah parameter yang ditulis saat deployment protokol — ambang batas DVN. Parameter ini menentukan berapa banyak node validasi yang perlu mengonfirmasi pesan lintas rantai sebelum dianggap sah. Itu tidak masuk ke kode, tidak masuk ke pemindaian Slither, dan tidak masuk ke jalur eksekusi simbolik Mythril. Menurut studi komparatif Dreamlab Technologies, Slither dan Mythril mendeteksi masing-masing 5/10 dan 6/10 kerentanan dalam kontrak yang diuji, tetapi pencapaian ini dibangun atas premis "kerentanan ada dalam kode". Menurut penelitian IEEE, bahkan di tingkat kode, alat yang ada hanya dapat mendeteksi 8%-20% dari kerentanan yang dapat dieksploitasi.

Dari sudut pandang paradigma audit yang ada, tidak ada alat yang dapat "mendeteksi apakah ambang batas DVN masuk akal". Untuk mendeteksi risiko konfigurasi semacam ini, yang dibutuhkan bukanlah penganalisis kode, tetapi daftar periksa konfigurasi khusus: "Jumlah DVN dari protokol lintas rantai yang digunakan ≥ N?", "Apakah ada persyaratan ambang batas minimum?" Pertanyaan semacam ini saat ini tidak dicakup oleh alat standar, bahkan tidak ada norma industri yang diakui secara luas.

Juga di area merah adalah keamanan kunci dan node. Deskripsi @0xQuit menyebutkan node DVN "diretas", yang termasuk dalam ruang lingkup keamanan operasional (OpSec), melampaui batas deteksi alat analisis statis mana pun. Baik lembaga audit一线 mana pun atau alat pemindaian AI, tidak memiliki kemampuan untuk memprediksi apakah kunci pribadi operator node akan bocor.

Serangan ini memicu dua area merah dalam matriks secara bersamaan.

DVN adalah mekanisme verifikasi pesan lintas rantai LayerZero V2, kepanjangan dari Decentralized Verifier Network (Jaringan Verifier Terdesentralisasi). Filosofi desainnya adalah memberikan keputusan keamanan ke lapisan aplikasi: setiap protokol yang terhubung ke LayerZero, dapat memilih sendiri berapa banyak node DVN yang perlu dikonfirmasi secara bersamaan, untuk melepaskan pesan lintas rantai.

"Kebebasan" ini menciptakan sebuah spektrum.

Kelp DAO memilih ujung paling kiri spektrum 1-of-1, hanya membutuhkan konfirmasi dari satu node DVN. Ini berarti toleransi kesalahan adalah nol, penyerang hanya perlu meretas satu node itu untuk memalsukan pesan lintas rantai apa pun. Sebagai perbandingan adalah Apechain, yang juga terhubung ke LayerZero, tetapi mengonfigurasi dua atau lebih DVN yang diperlukan, dan tidak terdampak dalam peristiwa ini. LayerZero secara resmi dalam pernyataannya menggunakan frasa "semua aplikasi lain tetap aman", yang implikasinya adalah: aman atau tidak, tergantung pada konfigurasi yang Anda pilih.

Saran industri normal adalah setidaknya 2-of-3, penyerang perlu meretas dua node DVN independen secara bersamaan untuk memalsukan pesan, toleransi kesalahan meningkat menjadi 33%. Konfigurasi keamanan tinggi seperti 5-of-9, toleransi kesalahan bisa mencapai 55%.

Masalahnya adalah, pengamat eksternal dan pengguna tidak dapat melihat konfigurasi ini. Sama-sama disebut "didukung oleh LayerZero", di belakangnya mungkin toleransi kesalahan 0%, atau mungkin 55%. Keduanya dalam dokumentasi disebut DVN.

Investor kripto senior, Dovey Wan, yang pernah mengalami peristiwa Anyswap, langsung menulis di X: "DVN LayerZero ternyata 1/1 validator...... Semua jembatan lintas rantai harus segera melakukan tinjauan keamanan menyeluruh."

Pada Agustus 2022, jembatan lintas rantai Nomad ditemukan memiliki kerentanan. Seseorang menyalin transaksi serangan pertama, memodifikasinya sedikit, dan menemukan bahwa itu juga berhasil — sehingga ratusan alamat mulai menyalinnya, mengeringkan $190 juta dalam beberapa jam.

Analisis pasca-peristiwa Nomad menulis, sumber kerentanan adalah "saat upgrade rutin, trusted root diinisialisasi ke 0x00". Ini adalah kesalahan konfigurasi, terjadi pada tahap deployment. Logika verifikasi bukti Merkle tidak masalah, kode itu sendiri tidak masalah, masalahnya adalah nilai awal yang diisi salah.

Kali ini dan Nomad digabungkan, kerentanan kelas konfigurasi/inisialisasi telah menyebabkan kerugian sekitar $482 juta. Dalam sejarah pencurian jembatan lintas rantai, skala kategori ini sudah sebanding dengan kategori kebocoran kunci (Ronin $624 juta, Harmony $100 juta, Multichain $126 juta, total sekitar $850 juta).

Tapi desain produk industri audit kode tidak pernah ditargetkan untuk kategori ini.

Yang paling banyak dibahas dalam industri masih kerentanan logika kode. Wormhole $326 juta diretas karena bypass verifikasi tanda tangan, Qubit Finance $80 juta dicuri karena peristiwa deposit palsu. Kasus-kasus ini memiliki laporan analisis kerentanan yang lengkap, memiliki analogi nomor CVE, memiliki PoC yang dapat direproduksi, cocok untuk pelatihan dan optimasi alat audit. Masalah lapisan konfigurasi tidak ditulis dalam kode, sulit masuk ke siklus produksi ini.

Satu detail yang perlu diperhatikan adalah, cara pemicu dua peristiwa kelas konfigurasi sangat berbeda. Nomad adalah kesalahan mengisi nilai awal yang salah dalam upgrade rutin, termasuk kelalaian. Konfigurasi 1-of-1 Kelp DAO adalah pilihan konfigurasi aktif — protokol LayerZero tidak melarang opsi ini, Kelp DAO juga tidak melanggar aturan protokol apa pun. Sebuah pilihan konfigurasi yang "sesuai" dan sebuah nilai awal yang "keliru", akhirnya mengarah pada konsekuensi yang sama.

Logika eksekusi serangan ini sederhana, sebuah pesan lintas rantai palsu memberitahu mainnet Ethereum, "seseorang di rantai lain telah mengunci aset dengan nilai yang sama", memicu pencetakan rsETH di mainnet. rsETH yang dicetak sendiri tidak memiliki jaminan aktual, tetapi catatan on-chain-nya adalah "sah", dapat diterima oleh protokol pinjaman sebagai jaminan.

Penyerang kemudian menyebarkan 116.500 rsETH ke Aave V3 (Ethereum dan Arbitrum), Compound V3, dan Euler, meminjam aset nyata senilai lebih dari $236 juta. Menurut berbagai laporan, perkiraan kerugian yang dihadapi Aave V3 sendiri adalah sekitar $177 juta. Modul keamanan Umbrella Aave dapat digunakan untuk menyerap cadangan WETH kerugian sekitar $50 juta, tingkat cakupan kurang dari sepertiga, sisanya akan ditanggung oleh penanam aWETH.

Tagihan ini akhirnya jatuh ke tangan mereka yang hanya ingin mendapatkan sedikit suku bunga WETH.

LayerZero secara resmi hingga berita ini ditulis masih melakukan penyelidikan bersama dengan organisasi tanggap darurat keamanan SEAL Org, menyatakan akan merilis laporan analisis pasca-peristiwa bersama Kelp DAO setelah mendapatkan semua informasi. Kelp DAO menyatakan sedang melakukan "perbaikan aktif".

Kerentanan $293 juta tidak ada dalam kode. Empat kata "lulus audit" tidak mencakup lokasi parameter itu berada.

Pertanyaan Terkait

QApa yang menyebabkan serangan besar pada Kelp DAO pada April 2026, meskipun kode kontraknya tidak memiliki kerentanan?

ASerangan disebabkan oleh kombinasi dua masalah: konfigurasi DVN 1-of-1 yang memungkinkan hanya satu node verifikasi, dan node DVN itu sendiri yang diretas. Ini adalah kerentanan konfigurasi, bukan kerentanan kode.

QApa itu DVN dalam konteks LayerZero V2 dan mengapa konfigurasi 1-of-1 dianggap berisiko?

ADVN (Decentralized Verifier Network) adalah mekanisme verifikasi pesan lintas rantai di LayerZero V2. Konfigurasi 1-of-1 sangat berisiko karena hanya membutuhkan satu node DVN untuk memverifikasi pesan, sehingga jika node itu diretas, penyerang dapat memalsukan pesan lintas rantai dengan mudah.

QBagaimana perbandingan kerentanan konfigurasi dengan kerentanan kode tradisional dalam hal kerugian di DeFi?

AKerentanan konfigurasi/inisialisasi (seperti pada Kelp DAO dan Nomad) telah menyebabkan kerugian sekitar $482 juta, mendekati kerugian akibat kebocoran kunci pribadi (seperti Ronin dan Multichain) yang sekitar $850 juta. Kerentanan kode tradisional (seperti Wormhole) juga signifikan, tetapi audit keamanan sering kali fokus pada kode dan mengabaikan risiko konfigurasi.

QApa dampak serangan ini pada protokol lending seperti Aave V3 dan Compound V3?

APenyerang menggunakan rsETH yang dipalsukan sebagai jaminan untuk meminjam aset nyata senilai lebih dari $236 juta. Aave V3 sendiri menghadapi bad debt sekitar $177 juta, yang hanya dapat ditutup sebagian oleh modul keamanannya, sehingga sisanya akan ditanggung oleh pemegang aWETH.

QMengapa alat audit keamanan tradisional seperti Slither tidak dapat mendeteksi kerentanan konfigurasi seperti ini?

AAlat audit seperti Slither dan Mythril dirancang untuk menganalisis kode kontrak dan mendeteksi kerentanan logika dalam kodean. Parameter konfigurasi (seperti threshold DVN) tidak ditulis dalam kode (.sol file), sehingga berada di luar cakupan pemindaian alat-alat tersebut. Ini adalah blind spot struktural dalam paradigma audit saat ini.

Bacaan Terkait

Agen Mengambil Alih Hak Distribusi Lalu Lintas, Apa yang Diperebutkan Tencent, ByteDance, dan Alibaba?

Artikel ini membahas persaingan ketat antara raksasa teknologi China—Tencent, ByteDance (Douyin), dan Alibaba—dalam memperebutkan hak penguasaan distribusi aliran di era AI melalui pengembangan *agent* pintar. Alibaba fokus pada transformasi dengan aplikasi Qianwen yang kini menjadi *super-agent*, terintegrasi dengan ekosistem seperti Taobao dan Alipay untuk menangani tugas kompleks. Mereka juga meluncurkan platform *agent* bisnis "Wukong" dan membuka ekosistem Qianwen ke merek eksternal seperti Luckin Coffee. ByteDance, dengan Doubao (3 miliar pengguna bulanan), mengejar strategi "ada di mana-mana" baik di perangkat lunak maupun keras. Mereka mengembangkan platform pengembangan *agent* Kouzi dan berekspansi ke perangkat keras seperti ponsel AI dan kacamata pintar. Tencent memegang "kartu as" tersembunyi: *agent* AI yang terintegrasi dalam WeChat, yang memungkinkan pengguna mengakses dan menggunakan jutaan *mini-program* secara langsung melalui perintah suara. Ini berpotensi mengubah WeChat menjadi sistem operasi layanan berbasis AI. Inti persaingan ini adalah pergeseran dari ekonomi perhatian (memperpanjang waktu pengguna) ke ekonomi niat (menyelesaikan kebutuhan dengan efisien). Hak distribusi aliran berpindah dari klik manual pengguna ke keputusan yang didelegasikan ke *agent* AI. Perusahaan yang menjadi lapisan eksekusi default bagi *agent* akan mendominasi nilai bisnis di era baru ini, di mana konektivitas layanan dan kompatibilitas API menjadi kunci.

marsbit35m yang lalu

Agen Mengambil Alih Hak Distribusi Lalu Lintas, Apa yang Diperebutkan Tencent, ByteDance, dan Alibaba?

marsbit35m yang lalu

Nasdaq Terjun 4% dalam Semalam, $1,3 Triliun Menguap, Pasar Saham AS Dihantam Tiga Pukulan Sekaligus

**Ringkasan Artikel: Nasdaq Jatuh 4% dalam Satu Malam, AS$1,3 Triliu Menguap, Tiga Pemicu Serangan Ganda pada Saham AS** Pada 5 Juni, pasar saham AS mengalami hari terburuk sejak krisis tarif April 2025. Indeks Nasdaq anjlok 4,18%, S&P 500 turun 2,64%, dan Dow Jones merosot 695 poin. Lebih dari AS$1,3 triliun nilai pasar perusahaan chip AS menguap. Kerugian drastis ini dipicu oleh tiga faktor yang berbarengan: 1. **Laporan Keuangan Broadcom Retakkan Narasi AI:** Meski pendapatan chip AI Broadcom melonjak 143%, panduan untuk kuartal berikutnya sedikit di bawah ekspektasi paling optimis. Ini memicu keraguan atas asumsi pertumbuhan eksponensial tanpa batas di sektor AI, menyebabkan aksi jual besar-besaran di seluruh rantai pasokan semikonduktor. Saham Broadcom sendiri jatuh 12,6%, sementara indeks Philadelphia Semiconductor ambruk 10,26%. 2. **Data Lapangan Kerja Terlalu Kuat, Racun bagi Pasar:** Laporan non-farm payroll AS bulan Mei menunjukkan penambahan 172.000 pekerjaan, jauh melampaui ekspektasi 80.000. Dalam konteks tekanan inflasi akibat perang Iran dan harga minyak tinggi (di atas $90/barel), data kuat ini justru memperkuat ekspektasi bahwa Federal Reserve (The Fed) mungkin tidak akan memotong suku bunga, bahkan berpotensi menaikkannya. Ekspektasi suku bunga yang lebih tinggi sangat merugikan valuasi saham teknologi berbasis pertumbuhan tinggi. 3. **Bayangan Inflasi dari Perang Iran:** Blokade Selat Hormuz oleh Iran sejak Februari terus mendongkrak harga energi global. Inflasi sisi penawaran ini membatasi ruang gerak The Fed dan mengikis konsensus bahwa inflasi telah terkendali, menambah ketidakpastian kebijakan moneter. Ketiga faktor ini saling memperkuat, menyerang fondasi keyakinan pasar: narasi pertumbuhan AI tanpa batas, ekspektasi pelonggaran moneter The Fed, dan konsensus inflasi yang mereda. Jatuhnya pasar dengan cepat menyebar ke bursa global di Asia dan Eropa. Apakah ini awal pecahnya gelembung AI? Mungkin lebih tepat disebut sebagai **penetapan ulang valuasi** daripada keruntuhan narasi sepenuhnya. Permintaan chip AI tetap nyata dan kuat (terbukti dari pertumbuhan 143% Broadcom), tetapi pasar mulai mempertanyakan kemampuannya untuk terus tumbuh pada laju eksponensial seperti yang dibayangkan, dan menilai ulang harga yang pantas dibayar untuk ekspektasi tersebut. Arah pasar selanjutnya akan sangat bergantung pada pertemuan The Fed bulan Juni, panduan dari perusahaan AI lainnya, dan perkembangan situasi di Timur Tengah.

marsbit58m yang lalu

Nasdaq Terjun 4% dalam Semalam, $1,3 Triliun Menguap, Pasar Saham AS Dihantam Tiga Pukulan Sekaligus

marsbit58m yang lalu

Dari Blokir Doubao hingga Sambut Glory, Mengapa WeChat Tiba-tiba "Berganti Wajah"?

Dari memblokir "Doubao" hingga berkolaborasi dengan "Honor": Mengapa WeChat tiba-tiba berubah sikap? WeChat, yang dimiliki Tencent, kini bekerja sama dengan produsen ponsel seperti Honor, Huawei, Xiaomi, OPPO, dan vivo untuk meluncurkan kemampuan A2A, memungkinkan asisten AI sistem ponsel (seperti YOYO Honor) memanggil fungsi WeChat melalui perintah suara, seperti mengirim pesan atau menelepon. Ini adalah perubahan besar mengingat sebelumnya WeChat dengan ketat memblokir upaya pihak ketiga (termasuk ponsel "Doubao" ByteDance) yang mengontrol aplikasinya melalui simulasi klik (GUI Agent). Perubahan ini didorong oleh tekanan kompetisi AI Tencent. Meskipun memiliki WeChat dengan 1,4 miliar pengguna bulanan, aplikasi AI-nya sendiri tertinggal dari pesaing seperti "Doubao" dan "Tongyi Qianwen". WeChat kini memprioritaskan pengembangan "agen AI" internal yang memanfaatkan ekosistem mini-programnya. Namun, untuk menjangkau pengguna, WeChat perlu terhubung dengan asisten AI tingkat sistem di ponsel, yang merupakan pintu masuk AI pertama bagi banyak pengguna. Kolaborasi A2A memungkinkan hal ini: asisten ponsel bertindak sebagai "operator" yang meneruskan perintah ke WeChat, yang kemudian mengeksekusinya di dalam lingkungannya sendiri. Skema ini menjaga kendali dan keamanan data WeChat, tidak seperti pendekatan GUI yang dianggap sebagai "perampasan". Bagi produsen ponsel, kolaborasi ini menarik karena jalur GUI terbukti tidak dapat diandalkan dan mudah diblokir. Meskipun mereka juga memiliki ambisi membangun ekosistem AI sendiri (seperti konsep AHI Honor), kerja sama A2A membuka akses yang sah dan terkontrol ke fungsi WeChat, sekaligus memungkinkan mereka fokus pada pengembangan kemampuan AI lainnya di luar WeChat. Kerja sama ini menggunakan mekanisme otorisasi ganda (pengguna dan aplikasi) untuk keamanan. Pada akhirnya, kolaborasi ini adalah bentuk "jabat tangan" strategis: Tencent mendapatkan pintu masuk AI di tingkat sistem ponsel, sementara produsen ponsel mendapatkan akses yang sah ke fungsi WeChat untuk meningkatkan kegunaan asisten AI mereka. Ini menandai babak baru dalam perebutan pintu masuk di era AI, di mana WeChat berusaha menjadi "sistem operasi layanan", sementara produsen ponsel beralih menjadi penyedia ekosistem AI. Pertarungan untuk menguasai interaksi utama pengguna dengan AI di perangkat mereka baru saja dimulai.

marsbit2j yang lalu

Dari Blokir Doubao hingga Sambut Glory, Mengapa WeChat Tiba-tiba "Berganti Wajah"?

marsbit2j yang lalu

Trading

Spot
Futures
活动图片