Kunci deployer Arbitrum milik Stake DAO berhasil diretas, memungkinkan pelaku menerbitkan 5,4 triliun vsdCRV dalam kegagalan kontrol kunci.Kunci deployer Arbitrum milik Stake DAO berhasil diretas, memungkinkan pelaku menerbitkan 5,4 triliun vsdCRV dalam kegagalan kontrol kunci.

Exploit Stake DAO Tunjukkan Mengapa “Audited” Tidak Selalu Berarti Aman di Decentralized Finance

2026/05/27 20:32
durasi baca 2 menit
Untuk memberikan masukan atau menyampaikan kekhawatiran terkait konten ini, silakan hubungi kami di [email protected]

Eksploitasi Stake DAO pada hari Rabu membahayakan kunci deployer Arbitrum milik protokol tersebut. Seorang penyerang mencetak sekitar 5,4 triliun token Vote-Boosted sdCRV (vsdCRV) palsu sebelum menukarkannya menjadi ether melalui public router.

Pelanggaran ini berhasil melewati semua pengamanan smart-contract yang sudah ada. Satu kunci pribadi dengan hak istimewa telah menyebabkan kerugian ratusan juta di dunia DeFi tahun ini.

Bagaimana Eksploitasi Stake DAO Terjadi

Notifikasi on-chain dari Blockaid melacak pelanggaran ini ke wallet deployer milik Stake DAO. Penyerang memakai kunci tersebut untuk mengatur ulang peer bridge LayerZero v2 untuk vsdCRV.

Sekitar 25 detik kemudian, pesan lintas chain palsu telah mencetak 5,4 triliun vsdCRV di Arbitrum.

Penyerang melakukan dump token tersebut menjadi ether melalui public router MetaMask. Tidak ditemukan celah pada smart-contract.

Yang menarik, eksploitasi LayerZero terbaru di KelpDAO juga terjadi lewat penyalahgunaan konfigurasi peer yang serupa.

Pola Kompromi Kunci yang Sudah Sering Terjadi

Eksploitasi Stake DAO mengikuti pola seperti pembobolan Wasabi Protocol pada bulan April. Wallet deployer yang berhasil diretas menarik sekitar US$4,5 juta dari vault di empat chain.

Pada bulan yang sama, Drift Protocol kehilangan US$285 juta di Solana. Pembekuan KelpDAO di Arbitrum terjadi setelah bridge terkena eksploitasi sebesar US$292 juta beberapa minggu kemudian.

Setiap protokol sudah lolos audit. Permasalahannya ternyata bukan di kode, tapi di kunci yang mengatur setup bridge peer atau upgrade. Kasus pencetakan dana US$80 juta Resolv tahun ini juga menunjukkan pola yang sama.

Bagi Stake DAO dan protokol lain, perlindungan wallet multisig harus menjadi lapisan antara deployer key dan mint palsu. Jika tidak, kompromi DeFi berikutnya tetap akan bermula dari satu laptop, dan bukan dari kode yang buruk.

Peluang Pasar
Logo 4
Harga 4(4)
$0.008625
$0.008625$0.008625
-0.18%
USD
Grafik Harga Live 4 (4)

Strategi AI: Dukungan 24/7

Strategi AI: Dukungan 24/7Strategi AI: Dukungan 24/7

Hasilkan strategi otomatis menggunakan bahasa alami

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.

Bukan Ahli Grafik? Tetap Untung

Bukan Ahli Grafik? Tetap UntungBukan Ahli Grafik? Tetap Untung

Salin trader top dalam 3 detik dengan auto dagang!