Mengungkap Peretasan Drift Senilai $285 Juta: Bagaimana DeFi Governance Harus Meninggalkan Model 'Amateur'?

marsbit發佈於 2026-04-13更新於 2026-04-13

文章摘要

Ringkasan: Pada 1 April 2026, Drift Protocol, bursa perdagangan berkelanjutan terbesar di ekosistem Solana, mengalami peretasan besar dengan kerugian mencapai $285 juta. Serangan ini diduga dilakukan oleh kelompok peretas Korea Utara melalui rekayasa sosial yang canggih, bukan melalui kerentanan teknis. Peretas menyusup dengan menyamar sebagai market maker, membangun kepercayaan dengan tim inti Drift, dan memanfaatkan mekanisme "Durable Nonces" Solana untuk mendapatkan tanda tangan buta (blind signing) dari komite keamanan. Mereka kemudian memanfaatkan perubahan governance yang fatal—migrasi ke multi-signature 2/5 tanpa time lock—untuk mengambil alih kontrol admin dan menguras dana protokol dengan token palsu. Insiden ini mengungkap kelemahan mendasar dalam keamanan DeFi: ketergantungan pada multi-signature tradisional yang rentan terhadap rekayasa sosial dan kurangnya validasi intent. Solusi ke depan harus mencakup penggunaan Hardware Security Module (HSM) untuk penyimpanan kunci yang lebih aman, mesin kebijakan (policy engine) untuk memvalidasi niat transaksi, serta adopsi layanan custodian profesional untuk mengelola aset skala besar. Peristiwa Drift menandai perlunya evolusi keamanan DeFi dari model "amatir" menuju standar kelembagaan yang lebih robust.

Pada 1 April 2026, Drift Protocol, bursa kontrak berjangka terdesentralisasi terbesar di ekosistem Solana, mengalami pukulan dahsyat. Dalam waktu hanya belasan menit, aset kripto senilai $285 juta dijarah, mencatatkan insiden keamanan terbesar di bidang DeFi tahun ini.

Seiring dengan penelusuran data on-chain dan intervensi mendalam dari lembaga keamanan, gambaran lengkap serangan APT yang diduga dipimpin oleh kelompok peretas Korea Utara ini mulai terungkap. Yang menyedihkan adalah, penghancuran benteng DeFi senilai ratusan juta dolar ini bukan disebabkan oleh kerentanan zero-day (0-day) yang canggih, melainkan oleh perburuan social engineering yang berlangsung selama berbulan-bulan dan menyasar sisi manusiawi.

Bencana ini bukan hanya momen tergelap bagi Drift, tetapi juga membongkar praktik governance dan manajemen kunci 'amateur' yang masih terjadi di industri DeFi saat ini.

Perburuan yang Dirancang Matang: Bagaimana Drift Jatuh Secara Bertahap?

Melihat kembali jalur serangan peretas, ini adalah operasi yang sangat rapi dan penuh kesabaran dengan koordinasi multi-lini. Penyerang memanfaatkan dengan sempurna kepercayaan buta komunitas Web3 terhadap 'code is law', serta kelalaian terhadap 'manusia' sebagai mata rantai terlemah.

Langkah 1: Penyamaran sebagai 'Market Maker'

Enam bulan sebelum kejadian, penyerang sudah menyamar sebagai sebuah institusi trading kuantitatif dengan modal besar. Mereka tidak hanya bersosialisasi dengan tim inti Drift di berbagai konferensi kripto, tetapi juga menyetor dana nyata hingga jutaan dolar ke dalam protokol. Dengan berpartisipasi dalam pengujian produk dan memberikan saran strategis berkualitas tinggi, peretas berhasil menyusup ke dalam grup komunikasi internal Drift dan membangun kepercayaan yang mematikan.

Langkah 2: Memanfaatkan 'Durable Nonces' untuk Menanam Bom Waktu

Setelah mendapatkan kepercayaan dari kontributor inti, peretas mulai memanfaatkan mekanisme 'Durable Nonces' yang khas di jaringan Solana. Mekanisme ini memungkinkan transaksi ditandatangani secara offline terlebih dahulu dan disiarkan untuk dieksekusi pada waktu yang ditentukan di masa depan. Melalui retorika yang cerdik dan kebutuhan pengujian palsu, peretas menginduksi anggota komite keamanan Drift untuk melakukan 'Blind Signing' pada beberapa transaksi yang terlihat biasa. Padahal, payload sebenarnya dari transaksi tersebut adalah untuk memindahkan kontrol tertinggi administrator (Admin) protokol.

Langkah 3: Multi-Signature 2/5 yang Mematikan dan Tanpa Time-Lock

Pada 27 Maret, Drift melakukan pembaruan governance yang fatal: memigrasikan komite keamanan ke arsitektur multi-signature 2/5 baru, dan menghapus time-lock. Ini berarti, hanya dengan mengumpulkan dua tanda tangan, instruksi apa pun yang memodifikasi logika dasar protokol akan dieksekusi secara instan, tanpa memberikan waktu reaksi sekalipun untuk memutuskan koneksi.

Langkah 4: Mesin Penarik Dana 'Palsu' bak Mirage

Pada 1 April, peretas meledakkan semua yang telah mereka siapkan secara bersamaan. Mereka menyiarkan instruksi multi-signature yang diperoleh secara curang, dan dalam sekejap mengambil alih hak akses Admin protokol. Selanjutnya, peretas menambahkan token palsu bernama CVT (CarbonVote Token) ke dalam whitelist, dan menaikkan batas peminjamannya hingga maksimal. Dengan memanipulasi harga oracle, peretas menggunakan segunung token udara sebagai jaminan untuk 'meminjam' secara sah dan legal USDC, SOL, dan ETH senilai $285 juta dari kas Drift.

Tanda Tangan Sah ≠ Maksud yang Sah: Kelemahan Achilles Keamanan DeFi

Dalam peristiwa Drift, hal yang paling membuat frustrasi adalah: di mata mesin virtual blockchain, setiap langkah peretas adalah 'sah'. Mereka tidak memanfaatkan kerentanan overflow, juga tidak melakukan serangan reentrancy, mereka hanya mendapatkan kunci admin yang sah, lalu dengan lelunya masuk ke dalam kas.

Ini mengungkapkan ketidaksesuaian besar dalam manajemen dana protokol DeFi saat ini: menggunakan alat-alat tingkat retail untuk mengelola ratusan dolar, untuk mengelola kas institusional senilai miliaran dolar.

Saat ini, sebagian besar protokol DeFi utama masih sangat bergantung pada multi-signature berbasis smart contract tradisional (seperti Safe atau mekanisme multi-signature native). Arsitektur ini memiliki dua kelemahan fatal:

  1. Tidak tahan terhadap social engineering: Cukup dengan menargetkan (phishing, paksaan, atau menyuap) beberapa orang kunci yang memegang private key, pertahanan akan runtuh.
  2. Kurangnya validasi intent: Multi-signature hanya memverifikasi 'apakah ini tanda tangan dari orang-orang ini', tanpa peduli 'apakah yang mereka tanda tangani adalah kontrak menjual diri'.

Dari Eksperimen Geek ke Infrastruktur Keuangan: Evolusi Wajib Keamanan Web3

Pelajaran senilai $285 juta dari Drift sangatlah mahal: Seiring dengan percepatan integrasi Web3 dan keuangan tradisional, protokol DeFi harus meninggalkan model governance yang hanya mengandalkan disiplin developer dan multi-signature sederhana, dan beralih ke standar keamanan tingkat institusional.

Saat ini, institusi terkemuka dan pengamat keamanan industri telah mencapai konsensus bahwa iterasi keamanan berikutnya dari infrastruktur DeFi harus mencakup peningkatan pada beberapa dimensi inti berikut:

Peningkatan Landasan Kriptografi: Menuju HSM (Hardware Security Module)

Dibandingkan dengan agregasi perangkat lunak multi-signature, HSM menyimpan private key protokol dalam chip terenkripsi bersertifikat dan berstandar militer, di mana private key tidak dapat diekspor. Isolasi fisik tingkat hardware dan kontrol keamanan ini, pada dasarnya mencegah risiko yang diakibatkan oleh serangan social engineering terhadap personel internal atau perangkat yang disusupi, memberikan jaminan keamanan kunci untuk kas protokol yang jauh melampaui multi-signature tradisional.

Memperkenalkan Mesin Kebijakan 'Berbasis Intent' (Policy Engine)

Persetujuan izin manajemen DeFi di masa depan tidak boleh hanya berhenti pada tahap 'verifikasi tanda tangan'. Sistem perlu memiliki logika manajemen risiko internal, misalnya: ketika suatu transaksi berusaha mengubah batas peminjaman suatu token tidak dikenal (seperti CVT dalam kasus Drift) menjadi tidak terbatas, mesin kebijakan harus dapat secara otomatis mengenali intent yang tidak normal, memicu mekanisme circuit breaker, dan mewajibkan verifikasi tingkat yang lebih tinggi (seperti kontrol risiko manusia multi-level, verifikasi video, atau time-lock paksa).

Merangkul Kekuatan Kustodian Kepatuhan yang Independen

Seiring dengan terus membesarnya TVL, pengembang protokol harus fokus pada logika kode dan inovasi bisnis, sementara menyerahkan kontrol kas senilai miliaran dolar dan pertahanan keamanan kepada lembaga kustodian kepatuhan pihak ketiga yang profesional. Sama seperti dalam keuangan tradisional, bursa tidak akan menyimpan aset pengguna di brankas pribadi bos. Memperkenalkan proses manajemen risiko tingkat institusional yang memiliki kemampuan pertahanan dan penyerangan yang kuat serta telah diaudit, adalah jalan yang harus dilalui DeFi untuk menjadi mainstream.

Seperti yang telah lama dikampanyekan oleh penyedia layanan institusional seperti Cactus Custody yang berkecimpung dalam keamanan aset digital: Desentralisasi DeFi tidak boleh dijadikan alasan untuk menghindari kontrol risiko sistemik.

Peristiwa peretasan Drift mungkin menjadi titik balik. Ini menandakan kebangkrutan governance model 'amateur', dan juga mengisyaratkan datangnya paradigma keamanan baru yang berpusat pada arsitektur hardware, validasi intent, dan kustodian profesional. Hanya dengan memperkuat garis pertahanan ini, Web3才能真正承载起万亿级别的未来 (Web3才能真正承载起万亿级别的未来 - frase Tionghoa asli dipertahankan seperti diminta).

熱門幣種推薦

相關問答

QBagaimana peretas berhasil mencuri dana senilai $285 juta dari Drift Protocol?

APeretas menyamar sebagai market maker, mendapatkan kepercayaan tim inti, memanfaatkan mekanisme Durable Nonces Solana untuk mendapatkan tanda tangan buta, lalu mengambil alih kontrol admin setelah Drift beralih ke struktur multisig 2/5 tanpa timelock. Mereka kemudian menambahkan token palsu CVT ke whitelist dan 'meminjam' dana dengan kolateral tidak bernilai.

QApa kelemahan utama dalam model multisig tradisional yang dieksploitasi dalam peretasan Drift?

ADua kelemahan fatal: 1) Tidak tahan terhadap social engineering (peretas bisa membobol melalui phishing atau menyuap pemegang kunci), 2) Tidak ada validasi intent (sistem hanya memverifikasi tanda tangan, bukan memeriksa apakah transaksi tersebut berbahaya).

QApa saja tiga pilar utama peningkatan keamanan DeFi pasca-insiden Drift menurut artikel?

ATiga pilar utamanya adalah: 1) Upgrade basis kriptografi ke Hardware Security Module (HSM) untuk isolasi fisik private key, 2) Mesin kebijakan (policy engine) berbasis intent untuk validasi risiko, dan 3) Adopsi layanan custodian profesional yang mematuhi regulasi.

QMengapa mekanisme 'Durable Nonces' Solana menjadi bagian dari serangan ini?

AMekanisme ini memungkinkan transaksi yang sudah ditandatangani offline untuk disiarkan dan dieksekusi di masa depan. Peretas menggunakan teknik social engineering untuk membuat anggota komite keamanan Drift melakukan blind signing pada transaksi yang berisi perintah transfer kontrol admin.

QApa arti dari pernyataan 'DeFi governance harus meninggalkan model 'badan amatir' (草台班子)' dalam konteks ini?

AIni berarti model governance DeFi yang mengandalkan multisig sederhana dan kepercayaan buta pada kode tanpa prosedur keamanan institusional, manajemen kunci yang kuat, atau kontrol risiko yang memadai sudah tidak lagi cocok untuk mengelola dana miliaran dolar.

你可能也喜歡

俄罗斯燃料危机趋于缓和:各地区开始取消加油站限购措施

俄罗斯的燃料危机开始缓解:多个地区已开始取消加油站的限购措施。此前,由于乌克兰无人机袭击了莫斯科炼油厂和克拉斯诺达尔边疆区的油库,扰乱了南部地区的供应物流,导致2026年6月底超过20个地区出现汽油和柴油短缺并实施限购。 目前情况已逐步好转。截至7月底,多个地区放宽或取消了限制: - 外贝加尔边疆区自7月30日起完全取消了加油站QR码预订系统。 - 奥伦堡州州长于7月28日宣布全面取消加油站燃油销售限额。 - 萨拉托夫州将个人汽油日限购量从30升提高至40升。 - 萨马拉州则决定维持现有限额(汽油40升、柴油100升)不予收紧,但禁止灌装油桶。 危机高峰期,超过20个地区实施了严格限购,例如萨拉托夫州曾限购30升汽油,奥伦堡州限购40升汽油和80升柴油。官方解释称限购旨在抑制激增了20-30%的恐慌性需求。 分析指出,零售限购的放松反映了销售环节的稳定,但未解决炼油能力受损这一根本问题。据估算,无人机袭击已导致俄罗斯至少17%的炼油产能(相当于每日110万桶)停产。在当前炼油产能持续承压的背景下,部分地区取消限购可能带来风险:如果工厂维修无法在供暖季开始前弥补产量缺口,秋季可能再次出现限购。当前的稳定态势能否持续,将取决于后续是否发生新的袭击浪潮。

cryptonews.ru1 小時前

俄罗斯燃料危机趋于缓和:各地区开始取消加油站限购措施

cryptonews.ru1 小時前

XRP即将迎来五项重要新功能!Ripple代表宣布此消息

Ripple产品部门负责人Jazzzy Cooper宣布,下周将发布XRPLedger 3.3.0版本,引入五项旨在提升XRP在机构金融和代币化资产市场中应用的重要新功能。 新功能包括: 1. **机密MPT(多用途代币)**:通过零知识证明和椭圆曲线密码学,为XRPL上的代币提供内置隐私功能,允许代币余额和交易金额在公开账本中保密,同时授权方(如审计师)可按需验证交易。 2. **批量处理**:支持在单一账本条目中,原子化地执行最多八笔涉及不同账户的交易,所有交易要么全部成功,要么全部不发生。这有助于简化企业金融应用,特别是涉及交付付款和原子对账的场景。 3. **权限委托**:允许机构在不交出私钥完全控制权的情况下,设定有限的交易执行权限。例如,财务部门可保留资产发行密钥,而交易或运营团队可在设定限额内执行特定交易。 4. **赞助费用和储备金**:允许银行、代币发行方或平台为其他用户支付XRP交易费和账户储备金,用户无需在加入网络前购买和管理XRP,同时仍保有账户所有权和私钥,旨在提升企业和消费者应用的用户体验。 5. **动态MPT**:允许代币发行方在代币创建后更新费用、元数据等特定属性,而无需发行新代币并迁移用户。发行方可在创建代币时预先定义未来可更改的属性。 这些更新需经过验证者投票批准后才能在XRPLedger上激活。

cryptonews.ru2 小時前

XRP即将迎来五项重要新功能!Ripple代表宣布此消息

cryptonews.ru2 小時前

交易

現貨

熱門文章

如何購買MOVE

歡迎來到HTX.com!在這裡,購買Movement (MOVE)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Movement (MOVE)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Movement (MOVE)購買Movement (MOVE)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Movement (MOVE)在HTX的現貨市場輕鬆交易Movement (MOVE)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

818 人學過發佈於 2024.12.13更新於 2026.06.02

如何購買MOVE

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 MOVE (MOVE)幣價的意見。

活动图片