Mengungkap Peretasan Drift Senilai $285 Juta: Bagaimana DeFi Governance Harus Meninggalkan Model 'Amateur'?

marsbitОпубліковано о 2026-04-13Востаннє оновлено о 2026-04-13

Анотація

Ringkasan: Pada 1 April 2026, Drift Protocol, bursa perdagangan berkelanjutan terbesar di ekosistem Solana, mengalami peretasan besar dengan kerugian mencapai $285 juta. Serangan ini diduga dilakukan oleh kelompok peretas Korea Utara melalui rekayasa sosial yang canggih, bukan melalui kerentanan teknis. Peretas menyusup dengan menyamar sebagai market maker, membangun kepercayaan dengan tim inti Drift, dan memanfaatkan mekanisme "Durable Nonces" Solana untuk mendapatkan tanda tangan buta (blind signing) dari komite keamanan. Mereka kemudian memanfaatkan perubahan governance yang fatal—migrasi ke multi-signature 2/5 tanpa time lock—untuk mengambil alih kontrol admin dan menguras dana protokol dengan token palsu. Insiden ini mengungkap kelemahan mendasar dalam keamanan DeFi: ketergantungan pada multi-signature tradisional yang rentan terhadap rekayasa sosial dan kurangnya validasi intent. Solusi ke depan harus mencakup penggunaan Hardware Security Module (HSM) untuk penyimpanan kunci yang lebih aman, mesin kebijakan (policy engine) untuk memvalidasi niat transaksi, serta adopsi layanan custodian profesional untuk mengelola aset skala besar. Peristiwa Drift menandai perlunya evolusi keamanan DeFi dari model "amatir" menuju standar kelembagaan yang lebih robust.

Pada 1 April 2026, Drift Protocol, bursa kontrak berjangka terdesentralisasi terbesar di ekosistem Solana, mengalami pukulan dahsyat. Dalam waktu hanya belasan menit, aset kripto senilai $285 juta dijarah, mencatatkan insiden keamanan terbesar di bidang DeFi tahun ini.

Seiring dengan penelusuran data on-chain dan intervensi mendalam dari lembaga keamanan, gambaran lengkap serangan APT yang diduga dipimpin oleh kelompok peretas Korea Utara ini mulai terungkap. Yang menyedihkan adalah, penghancuran benteng DeFi senilai ratusan juta dolar ini bukan disebabkan oleh kerentanan zero-day (0-day) yang canggih, melainkan oleh perburuan social engineering yang berlangsung selama berbulan-bulan dan menyasar sisi manusiawi.

Bencana ini bukan hanya momen tergelap bagi Drift, tetapi juga membongkar praktik governance dan manajemen kunci 'amateur' yang masih terjadi di industri DeFi saat ini.

Perburuan yang Dirancang Matang: Bagaimana Drift Jatuh Secara Bertahap?

Melihat kembali jalur serangan peretas, ini adalah operasi yang sangat rapi dan penuh kesabaran dengan koordinasi multi-lini. Penyerang memanfaatkan dengan sempurna kepercayaan buta komunitas Web3 terhadap 'code is law', serta kelalaian terhadap 'manusia' sebagai mata rantai terlemah.

Langkah 1: Penyamaran sebagai 'Market Maker'

Enam bulan sebelum kejadian, penyerang sudah menyamar sebagai sebuah institusi trading kuantitatif dengan modal besar. Mereka tidak hanya bersosialisasi dengan tim inti Drift di berbagai konferensi kripto, tetapi juga menyetor dana nyata hingga jutaan dolar ke dalam protokol. Dengan berpartisipasi dalam pengujian produk dan memberikan saran strategis berkualitas tinggi, peretas berhasil menyusup ke dalam grup komunikasi internal Drift dan membangun kepercayaan yang mematikan.

Langkah 2: Memanfaatkan 'Durable Nonces' untuk Menanam Bom Waktu

Setelah mendapatkan kepercayaan dari kontributor inti, peretas mulai memanfaatkan mekanisme 'Durable Nonces' yang khas di jaringan Solana. Mekanisme ini memungkinkan transaksi ditandatangani secara offline terlebih dahulu dan disiarkan untuk dieksekusi pada waktu yang ditentukan di masa depan. Melalui retorika yang cerdik dan kebutuhan pengujian palsu, peretas menginduksi anggota komite keamanan Drift untuk melakukan 'Blind Signing' pada beberapa transaksi yang terlihat biasa. Padahal, payload sebenarnya dari transaksi tersebut adalah untuk memindahkan kontrol tertinggi administrator (Admin) protokol.

Langkah 3: Multi-Signature 2/5 yang Mematikan dan Tanpa Time-Lock

Pada 27 Maret, Drift melakukan pembaruan governance yang fatal: memigrasikan komite keamanan ke arsitektur multi-signature 2/5 baru, dan menghapus time-lock. Ini berarti, hanya dengan mengumpulkan dua tanda tangan, instruksi apa pun yang memodifikasi logika dasar protokol akan dieksekusi secara instan, tanpa memberikan waktu reaksi sekalipun untuk memutuskan koneksi.

Langkah 4: Mesin Penarik Dana 'Palsu' bak Mirage

Pada 1 April, peretas meledakkan semua yang telah mereka siapkan secara bersamaan. Mereka menyiarkan instruksi multi-signature yang diperoleh secara curang, dan dalam sekejap mengambil alih hak akses Admin protokol. Selanjutnya, peretas menambahkan token palsu bernama CVT (CarbonVote Token) ke dalam whitelist, dan menaikkan batas peminjamannya hingga maksimal. Dengan memanipulasi harga oracle, peretas menggunakan segunung token udara sebagai jaminan untuk 'meminjam' secara sah dan legal USDC, SOL, dan ETH senilai $285 juta dari kas Drift.

Tanda Tangan Sah ≠ Maksud yang Sah: Kelemahan Achilles Keamanan DeFi

Dalam peristiwa Drift, hal yang paling membuat frustrasi adalah: di mata mesin virtual blockchain, setiap langkah peretas adalah 'sah'. Mereka tidak memanfaatkan kerentanan overflow, juga tidak melakukan serangan reentrancy, mereka hanya mendapatkan kunci admin yang sah, lalu dengan lelunya masuk ke dalam kas.

Ini mengungkapkan ketidaksesuaian besar dalam manajemen dana protokol DeFi saat ini: menggunakan alat-alat tingkat retail untuk mengelola ratusan dolar, untuk mengelola kas institusional senilai miliaran dolar.

Saat ini, sebagian besar protokol DeFi utama masih sangat bergantung pada multi-signature berbasis smart contract tradisional (seperti Safe atau mekanisme multi-signature native). Arsitektur ini memiliki dua kelemahan fatal:

  1. Tidak tahan terhadap social engineering: Cukup dengan menargetkan (phishing, paksaan, atau menyuap) beberapa orang kunci yang memegang private key, pertahanan akan runtuh.
  2. Kurangnya validasi intent: Multi-signature hanya memverifikasi 'apakah ini tanda tangan dari orang-orang ini', tanpa peduli 'apakah yang mereka tanda tangani adalah kontrak menjual diri'.

Dari Eksperimen Geek ke Infrastruktur Keuangan: Evolusi Wajib Keamanan Web3

Pelajaran senilai $285 juta dari Drift sangatlah mahal: Seiring dengan percepatan integrasi Web3 dan keuangan tradisional, protokol DeFi harus meninggalkan model governance yang hanya mengandalkan disiplin developer dan multi-signature sederhana, dan beralih ke standar keamanan tingkat institusional.

Saat ini, institusi terkemuka dan pengamat keamanan industri telah mencapai konsensus bahwa iterasi keamanan berikutnya dari infrastruktur DeFi harus mencakup peningkatan pada beberapa dimensi inti berikut:

Peningkatan Landasan Kriptografi: Menuju HSM (Hardware Security Module)

Dibandingkan dengan agregasi perangkat lunak multi-signature, HSM menyimpan private key protokol dalam chip terenkripsi bersertifikat dan berstandar militer, di mana private key tidak dapat diekspor. Isolasi fisik tingkat hardware dan kontrol keamanan ini, pada dasarnya mencegah risiko yang diakibatkan oleh serangan social engineering terhadap personel internal atau perangkat yang disusupi, memberikan jaminan keamanan kunci untuk kas protokol yang jauh melampaui multi-signature tradisional.

Memperkenalkan Mesin Kebijakan 'Berbasis Intent' (Policy Engine)

Persetujuan izin manajemen DeFi di masa depan tidak boleh hanya berhenti pada tahap 'verifikasi tanda tangan'. Sistem perlu memiliki logika manajemen risiko internal, misalnya: ketika suatu transaksi berusaha mengubah batas peminjaman suatu token tidak dikenal (seperti CVT dalam kasus Drift) menjadi tidak terbatas, mesin kebijakan harus dapat secara otomatis mengenali intent yang tidak normal, memicu mekanisme circuit breaker, dan mewajibkan verifikasi tingkat yang lebih tinggi (seperti kontrol risiko manusia multi-level, verifikasi video, atau time-lock paksa).

Merangkul Kekuatan Kustodian Kepatuhan yang Independen

Seiring dengan terus membesarnya TVL, pengembang protokol harus fokus pada logika kode dan inovasi bisnis, sementara menyerahkan kontrol kas senilai miliaran dolar dan pertahanan keamanan kepada lembaga kustodian kepatuhan pihak ketiga yang profesional. Sama seperti dalam keuangan tradisional, bursa tidak akan menyimpan aset pengguna di brankas pribadi bos. Memperkenalkan proses manajemen risiko tingkat institusional yang memiliki kemampuan pertahanan dan penyerangan yang kuat serta telah diaudit, adalah jalan yang harus dilalui DeFi untuk menjadi mainstream.

Seperti yang telah lama dikampanyekan oleh penyedia layanan institusional seperti Cactus Custody yang berkecimpung dalam keamanan aset digital: Desentralisasi DeFi tidak boleh dijadikan alasan untuk menghindari kontrol risiko sistemik.

Peristiwa peretasan Drift mungkin menjadi titik balik. Ini menandakan kebangkrutan governance model 'amateur', dan juga mengisyaratkan datangnya paradigma keamanan baru yang berpusat pada arsitektur hardware, validasi intent, dan kustodian profesional. Hanya dengan memperkuat garis pertahanan ini, Web3才能真正承载起万亿级别的未来 (Web3才能真正承载起万亿级别的未来 - frase Tionghoa asli dipertahankan seperti diminta).

Трендові криптовалюти

Пов'язані питання

QBagaimana peretas berhasil mencuri dana senilai $285 juta dari Drift Protocol?

APeretas menyamar sebagai market maker, mendapatkan kepercayaan tim inti, memanfaatkan mekanisme Durable Nonces Solana untuk mendapatkan tanda tangan buta, lalu mengambil alih kontrol admin setelah Drift beralih ke struktur multisig 2/5 tanpa timelock. Mereka kemudian menambahkan token palsu CVT ke whitelist dan 'meminjam' dana dengan kolateral tidak bernilai.

QApa kelemahan utama dalam model multisig tradisional yang dieksploitasi dalam peretasan Drift?

ADua kelemahan fatal: 1) Tidak tahan terhadap social engineering (peretas bisa membobol melalui phishing atau menyuap pemegang kunci), 2) Tidak ada validasi intent (sistem hanya memverifikasi tanda tangan, bukan memeriksa apakah transaksi tersebut berbahaya).

QApa saja tiga pilar utama peningkatan keamanan DeFi pasca-insiden Drift menurut artikel?

ATiga pilar utamanya adalah: 1) Upgrade basis kriptografi ke Hardware Security Module (HSM) untuk isolasi fisik private key, 2) Mesin kebijakan (policy engine) berbasis intent untuk validasi risiko, dan 3) Adopsi layanan custodian profesional yang mematuhi regulasi.

QMengapa mekanisme 'Durable Nonces' Solana menjadi bagian dari serangan ini?

AMekanisme ini memungkinkan transaksi yang sudah ditandatangani offline untuk disiarkan dan dieksekusi di masa depan. Peretas menggunakan teknik social engineering untuk membuat anggota komite keamanan Drift melakukan blind signing pada transaksi yang berisi perintah transfer kontrol admin.

QApa arti dari pernyataan 'DeFi governance harus meninggalkan model 'badan amatir' (草台班子)' dalam konteks ini?

AIni berarti model governance DeFi yang mengandalkan multisig sederhana dan kepercayaan buta pada kode tanpa prosedur keamanan institusional, manajemen kunci yang kuat, atau kontrol risiko yang memadai sudah tidak lagi cocok untuk mengelola dana miliaran dolar.

Пов'язані матеріали

Breaking: Google Earth Urgently Pulls Back Nano Banana 2 Image Generation Feature!

Google Earth's newly launched "Create image" feature, powered by the Nano Banana 2 AI image generation model, was abruptly withdrawn shortly after its release due to being "played" by users. The feature allowed users to generate and overlay AI-created visuals directly onto real-world satellite and 3D maps in Google Earth. The tool enabled creative applications like historical recreations (e.g., visualizing ancient Pompeii), generating informational graphics for landmarks, and envisioning architectural projects or futuristic cityscapes on real terrain. It operated under "geospatial grounding," meaning the AI respected the underlying geography, topography, and perspective of the chosen map view. The model also integrated with Gemini to retrieve relevant factual information. However, upon release, users quickly tested its limits. A prominent example involved reimagining Philadelphia's historic Independence Hall as a post-apocalyptic ruin overrun by "happy" zombies, evil clowns, and giant alien mechs. This highlighted both the feature's playful potential and its risks regarding the generation of inappropriate or misleading content on realistic maps, leading to its swift temporary removal. Google stated it would re-release the feature after implementing "enhanced guardrails." Analysts note this move strategically leverages Google's vast proprietary geospatial data, positioning its AI not just for artistic generation but for spatially accurate world visualization—a unique advantage in the competitive AI image generation landscape.

marsbit35 хв тому

Breaking: Google Earth Urgently Pulls Back Nano Banana 2 Image Generation Feature!

marsbit35 хв тому

Altman Admits: Overestimated AI Snatching Jobs! Huang Renxun: The Unemployment Narrative Is Completely Backwards

Sam Altman has revised his earlier predictions about AI rapidly replacing jobs, admitting he overestimated the speed at which AI would eliminate entry-level white-collar roles. Speaking on the "Invest Like the Best" podcast, he stated that people do not truly want an AI CEO, as accountability and human connection remain critical. He found that individuals prefer interacting with people who can be held responsible for decisions. Similarly, NVIDIA's Jensen Huang argued that the narrative of AI destroying jobs is misguided. He distinguishes between tasks and jobs, noting that while AI can automate specific tasks, entire jobs—encompassing communication, judgment, coordination, and accountability—are not eliminated. He cited examples like radiologists and software engineers, where demand for these roles has increased as AI handles repetitive tasks, allowing for business expansion and the creation of more positions. Data from a University of Maryland and LinkUp study supports this, showing that U.S. job postings for new graduates have actually risen, countering the fear of vanishing entry-level roles. However, a significant shift is occurring: the traditional entry-level tasks that help newcomers gain experience are being automated, making initial career access more challenging. The key insight is that as AI takes over standardized tasks, the enduring value of human work shifts toward areas of responsibility, trust-building, and final decision-making—aspects that AI cannot replicate. The real "moat" for professionals lies in these irreplaceable human elements.

marsbit40 хв тому

Altman Admits: Overestimated AI Snatching Jobs! Huang Renxun: The Unemployment Narrative Is Completely Backwards

marsbit40 хв тому

Weekly Editor's Picks (0725-0731)

Weekly Editor's Picks (0725-0731) provides a curated selection of deep analysis, filtering out market noise. Key themes from this week include: **Macro & Policy:** The Federal Reserve's upcoming meeting is marked by high uncertainty, balancing cooling inflation data against persistent price pressures. Meanwhile, the U.S. crypto regulatory Clarity Act faces critical political hurdles, with its 2026 passage probability seen as low. **Investing & Crypto:** Analysis suggests long-term crypto success depends on conviction through volatile cycles, focusing on assets like Bitcoin and core smart contract platforms. A trend noted is the increasing similarity between global equity markets (especially tech) and crypto, driven by narrative and leverage. Several major crypto protocols show strong revenue growth, but this isn't always translating to token price appreciation due to sell pressure and structural factors. **AI & Semiconductors:** Nvidia's rising credit default swap rates signal market concern over AI infrastructure financing risks. The storage sector experienced volatility as markets began pricing in potential 2027 oversupply. Despite a record profitable quarter, SK Hynix's results were deemed "below expectations," reflecting heightened investor demands for future growth visibility. **Markets & DeFi:** TradeXYZ demonstrated remarkable accuracy in pre-market pricing for a major A股 listing. The token ONDO saw gains, linked to its growing role in the on-chain tokenized stock ecosystem. **Ethereum:** Post-Pectra upgrade, a major structural shift is underway as Lido begins migrating millions of ETH to new validator architectures designed for capital efficiency. **Also Highlighted:** Butian's bullish stock market move; OpenAI's Altman promising major advances; Samsung and SK Hynix securing large AI chip deals; Apple reaching a $5T market cap; and ongoing discussions around exchange security following Poolin's bankruptcy case.

marsbit1 год тому

Weekly Editor's Picks (0725-0731)

marsbit1 год тому

Low Investment Isn't Apple's Immunity Pass

While Meta and Google face investor scrutiny over ballooning AI capital expenditures, Apple's minimal AI investment has paradoxically become a strength. Its market cap recently reclaimed the global top spot, surpassing $5 trillion. The irony is deep: Apple's own AI efforts have lagged, with "Apple Intelligence" delayed and core talent lost, forcing reliance on partners like Google Gemini and Alibaba's Qianwen. Its Q3 FY2026 (Q2 CY) earnings initially seemed stellar. Revenue hit $109.4B (up 16% YoY), with iPhone and Mac sales, growing 22% and 29% respectively, driving most of the growth. However, the stock fell over 8% post-earnings. The primary concern was a weaker Q4 revenue growth forecast of 9-11%, below expectations, due to looming supply chain constraints. Apple is feeling the indirect cost of the AI boom. Soaring memory and chip prices, fueled by massive data center investments from Microsoft, Amazon, and others, are forcing Apple to raise Mac and iPad prices significantly. The upcoming iPhone launch is also expected to see substantial price hikes. Despite avoiding heavy AI infrastructure spending—its capital expenditures are actually down 28%—Apple cannot escape the industry-wide supply and cost pressures. While Apple's operating cash flow remains robust, its substantial R&D spending (up 32% YoY) has yet to yield major AI breakthroughs. As Tim Cook prepares to step down as CEO, Apple faces a challenging transition: balancing its premium hardware success against the strategic and cost pressures of the AI era it has so far cautiously navigated.

marsbit2 год тому

Low Investment Isn't Apple's Immunity Pass

marsbit2 год тому

Торгівля

Спот

Популярні статті

Як купити MOVE

Ласкаво просимо до HTX.com! Ми зробили покупку Movement (MOVE) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити Movement (MOVE).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої Movement (MOVE)Після придбання Movement (MOVE) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля Movement (MOVE)Легко торгуйте Movement (MOVE) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

366 переглядів усьогоОпубліковано 2024.12.13Оновлено 2026.06.02

Як купити MOVE

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни MOVE (MOVE).

活动图片