Protokol DeFi Moonwell Menghadapi Ancaman $1Jt Setelah Pembelian Token Murah

WELL-3,44%
LINK-0,82%
MOVR59,9%
OP-4,02%

Moonwell menghadapi risiko sebesar $1 juta setelah penyerang membeli token murah dan mengajukan proposal voting berbahaya untuk mengendalikan kontrak protokol pinjaman DeFi.

Sebuah platform keuangan terdesentralisasi bernama Moonwell menghadapi ancaman keamanan serius setelah serangan yang sangat murah. Insiden ini mengejutkan komunitas kripto karena penyerang hanya menghabiskan $1800. Menurut laporan dari Forum Moonwell, proposal tersebut berpotensi membahayakan lebih dari $1.000.000.

Pembelian Token Murah Menyebabkan Serangan Tata Kelola

Masalah dimulai ketika seorang penyerang tak dikenal membeli sekitar 40.000.000 token MFAM. Token ini memiliki kekuatan voting dalam sistem tata kelola Moonwell. Jadi, memiliki banyak token berarti seseorang mampu membuat keputusan penting tentang platform.

Dengan token yang dibeli, penyerang mengajukan sebuah proposal tata kelola. Proposal tersebut berusaha memberi kendali atas kontrak pintar penting kepada dompet yang dikendalikan oleh penyerang. Kontrak-kontrak ini meliputi oracle, pengawas (comptroller), dan tujuh pasar pinjaman dalam protokol.

Aspek paling mencengangkan adalah kecepatan serangan tersebut. Laporan menyebutkan seluruh proses hanya berlangsung 11 menit. Pertama, token dibeli. Selanjutnya, proposal disusun. Terakhir, suara mencapai kuorum, yaitu saat cukup suara dihitung agar proposal dapat aktif.

Voting terhadap proposal ini akan dibuka hingga 27 Maret 2026. Namun, banyak anggota komunitas kemudian mulai voting menentang rencana tersebut. Karena itu, hasil akhir dari pertanyaan ini belum pasti.

Moonwell adalah protokol pinjaman di jaringan Moonbeam dan Moonriver. Menurut data dari DefiLlama, saat ini platform memiliki sekitar $85.000.000 yang terkunci di pasar-pasarnya. Jadi, mengendalikan kontrak-kontrak ini berarti penyerang berpotensi mengakses dana besar.

Eksploitasi Sebelumnya Meningkatkan Kekhawatiran Keamanan

Ini bukan kali pertama Moonwell mengalami masalah. Pada November 2025, protokol kehilangan sejumlah kecil sekitar $1.000.000 akibat kesalahan oracle. Nilai token dari feed harga Chainlink tidak akurat.

Karena harga yang salah, sebuah deposit kecil dinilai lebih dari $116.000. Akibatnya, sebuah bot perdagangan menggunakan nilai palsu tersebut untuk meminjam jumlah besar dari pasar. Dana dari kolam Moonwell di jaringan Base dan Optimism pun terkuras.

Setelah insiden itu, DAO Moonwell menyetujui sejumlah perbaikan. Pada 6 Maret 2026, komunitas memilih untuk mengembalikan fungsi penarikan di Moonriver. Kemudian, pada 9 Maret 2026, disetujui peningkatan kontrak baru untuk memperbaiki masalah perhitungan reward.

Perbaikan ini dilakukan demi keamanan, kata pengembang. Namun, serangan baru terhadap tata kelola menunjukkan bahwa ada risiko dalam sistem terdesentralisasi.

Selain itu, serangan tata kelola berbahaya karena penyerang menggunakan aturan voting daripada kode hacking. Dengan demikian, mereka bisa mengendalikan tanpa harus merusak keamanan secara langsung.

Untuk saat ini, komunitas Moonwell memantau proses voting dengan seksama. Jika proposal tidak lolos, dana akan tetap aman. Namun, insiden ini mengungkapkan bahwa bahkan serangan kecil pun bisa mengancam jutaan dolar di platform DeFi.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Pyth Network Beralih ke Model Berbasis Pendapatan, Menghentikan Pythnet pada 2026

Pesan Gate News, 23 April — Pyth Network (PYTH), penyedia infrastruktur data kripto, mengumumkan perombakan besar atas model ekonominya, beralih dari sistem insentif berbasis token ke strategi pertumbuhan yang digerakkan oleh pendapatan. Menurut proposal OP-PIP-100, infrastruktur yang ada di jaringan tersebut,

GateNews40menit yang lalu

Prakiraan Harga ADA Saat Cardano Mengambil Kesepakatan Tokenisasi LSE

Wawasan Utama Cardano melakukan tokenisasi produk reasuransi Hannover Re dan mencantumkannya di Bursa Efek London, sehingga memperluas penggunaan blockchain di pasar institusional yang teregulasi. Harga ADA bertahan dalam descending wedge karena support di $0.2400 tetap utuh sementara resistance di sekitar $0.2550 dan $0.2824 l

CryptoNewsLand1jam yang lalu

Energy Web Meluncurkan Verified Compute Cloud untuk Verifikasi Pasar Dunia Nyata

Gate News pesan, 23 April — Energy Web sedang membangun infrastruktur terdesentralisasi untuk memverifikasi logika bisnis dan klaim di berbagai pasar dunia nyata seperti registri lingkungan, sistem kredit karbon, dan alur kepatuhan rantai pasok. Didirikan pada 2017 sebagai Energy Web Foundation, sebuah nirlaba Swiss

GateNews2jam yang lalu

Shytoshi Kusama Kembali ke X Setelah 13 Hari Sunyi, Mengumumkan Diskusi Komunitas pada Hari Sabtu saat SHIB Turun 1,8%

Pesan Berita Gate, 23 April — Shytoshi Kusama, duta utama ekosistem Shiba Inu, kembali ke X hari ini setelah 13 hari sunyi yang dimulai pada 9 April. Ia mengonfirmasi diskusi komunitas yang dijadwalkan untuk Sabtu, yang menandakan perkembangan baru di depan. Bio-nya yang diperbarui sekarang berbunyi: "Selanjutnya: Mari kita tetapkan sebuah tanggal untuk Rapture menggunakan hanya bukti di dalam kitab-kitab. Sampai jumpa Sabtu saat pergeseran berikutnya dimulai."

GateNews3jam yang lalu

Girin Labs Meluncurkan Dompet Pembayaran XRP dengan Integrasi Doppler Finance, Memungkinkan Penyelesaian XRPL Real-Time

Pesan Berita Gate, 23 April — Girin Labs telah meluncurkan Girin Wallet, mengintegrasikan lapisan imbal hasil berkelas institusional dari Doppler Finance untuk memungkinkan pembayaran XRP dan RLUSD dalam transaksi sehari-hari. Pengguna kini dapat membelanjakan XRP dan RLUSD di setiap merchant yang menerima Visa, dengan transaksi terselesaikan secara instan pada t

GateNews3jam yang lalu

XRP Breakout Bertahan Saat Pemungutan Suara Pinjaman XRPL Mendapat Momentum

Wawasan Utama XRP mempertahankan kekuatan mingguan di atas mata uang kripto utama karena harga bertahan di atas EMA kunci, yang mencerminkan momentum yang berkelanjutan meskipun terjadi penurunan harian kecil dalam sesi perdagangan. Validator XRPL melanjutkan peningkatan layanan pinjaman melalui XLS-65 dan XLS-66, memperkenalkan brankas likuiditas terpooling dan f

CryptoNewsLand4jam yang lalu
Komentar
0/400
Tidak ada komentar