Kesepakatan SWEAT dicuri sebesar 13,71 miliar token, setelah kontrak dihentikan dana pengguna sepenuhnya dipulihkan

MarketWhisper
SWEAT0,32%
DRIFT3,56%

SWEAT協議漏洞

Berdasarkan laporan ringkasan pasca-serangan yang dirilis setelah serangan terhadap protokol SWEAT, dana pengguna yang dicuri dalam peristiwa serangan yang terjadi pada hari Rabu telah sepenuhnya dipulihkan, dan operasional protokol telah kembali normal. Perusahaan keamanan kripto Blockaid memperkirakan bahwa penyerang mencuri sekitar 13,71 miliar token SWEAT; tim SWEAT segera menghentikan kontrak token, dan berkoordinasi dengan bursa serta penyedia likuiditas Rhea Finance, hingga akhirnya memulihkan seluruh saldo rekening pengguna.

Timeline dan skala serangan

Menurut ringkasan pasca-serangan SWEAT dan analisis Blockaid, serangan dimulai pada 13:36 menurut Waktu Koordinat Universal (UTC). Penyerang memanfaatkan kerentanan kontrak token SWEAT di blockchain Near untuk mengambil dana dari akun-akun yang berada di peringkat 100 teratas berdasarkan kepemilikan SWEAT. Blockaid menyebutkan bahwa beberapa akun manajemen dana SWEAT dikosongkan sepenuhnya dalam waktu 30 detik. Penyerang sempat menguasai sekitar 13,71 miliar token SWEAT, kira-kira 65% dari total pasokan; pada saat itu, nilai pasar sekitar 3,5 juta dolar AS.

Langkah penanganan tim SWEAT

Berdasarkan ringkasan pasca-serangan SWEAT, setelah mengetahui adanya serangan, tim SWEAT dengan cepat menghentikan kontrak token SWEAT, menghubungi bursa MEXC yang digunakan penyerang sebagai kanal untuk likuidasi, serta penyedia likuiditas on-chain berbasis Near, Rhea Finance. Setelah itu, MEXC membekukan akun penyerang, dan Rhea Finance menghentikan transaksi terkait SWEAT.

Ringkasan pasca-serangan SWEAT menegaskan: “Semua saldo akun eksternal telah sepenuhnya dipulihkan, dan operasional telah kembali normal.” SWEAT mengunggah di platform X: “Kami sangat berterima kasih kepada dukungan dan saran komunitas, yang membantu kami menyelesaikan masalah ini dengan cepat.”

Tim SWEAT juga menyatakan bahwa mereka berencana mengajukan laporan kejadian kepada otoritas penegak hukum terkait, serta melakukan analisis forensik yang mendetail.

Latar belakang serangan kripto terbaru

Menurut laporan The Block, serangan protokol SWEAT ini terjadi setelah dua serangan besar-besaran baru-baru ini: protokol Drift mengalami serangan senilai 280 juta dolar AS, yang dianggap sebagai eksploitasi kerentanan terbesar sejauh ini pada blockchain Solana; Kelp DAO mengalami serangan senilai 292 juta dolar AS, yang menyebabkan total nilai terkunci DeFi (TVL) baru-baru ini turun secara signifikan. Untuk serangan terhadap Kelp DAO, sebuah organisasi komunitas bernama DeFi United telah mengumumkan pembentukannya, dengan tujuan untuk mengompensasi kerugian pengguna yang terdampak.

Pertanyaan yang sering diajukan

Berapa banyak dana yang terlibat dalam serangan protokol SWEAT? Apakah dana pengguna sudah dipulihkan?

Berdasarkan estimasi Blockaid, penyerang mencuri sekitar 13,71 miliar token SWEAT, kira-kira 65% dari total pasokan, dengan nilai pasar sekitar 3,5 juta dolar AS saat itu. Menurut ringkasan pasca-serangan SWEAT, semua saldo akun pengguna telah sepenuhnya dipulihkan, dan operasional protokol telah kembali normal.

Bagaimana tim SWEAT menanggapi serangan ini?

Menurut ringkasan pasca-serangan SWEAT, tim dengan cepat menghentikan kontrak token, dan menghubungi MEXC serta Rhea Finance; MEXC membekukan akun penyerang, Rhea Finance menghentikan transaksi terkait SWEAT, dan pada akhirnya membantu memulihkan dana pengguna.

Kerentanan pada blockchain mana yang dimanfaatkan dalam serangan ini?

Menurut analisis Blockaid, penyerang memanfaatkan kerentanan kontrak token SWEAT di blockchain Near untuk mengambil dana dari akun-akun yang berada di peringkat 100 teratas berdasarkan kepemilikan; beberapa akun dana SWEAT dikosongkan sepenuhnya dalam waktu 30 detik.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Korea Utara Membantah Pencurian Kripto karena $577M Dicuri pada 2026

Republik Rakyat Demokratik Korea telah membantah tuduhan pencurian mata uang kripto yang didukung negara, meskipun perusahaan intelijen blockchain TRM Labs melaporkan bahwa aktor yang terkait DPRK mencuri sekitar 577 juta dolar AS pada empat bulan pertama tahun 2026. Seorang juru bicara Kementerian Luar Negeri rezim tersebut

CryptoFrontier3jam yang lalu

Pengguna X Mencuri DRB Senilai $175.000 dari Bankr lewat Injeksi Prompt Grok pada 4 Mei

Menurut BlockBeats, pada 4 Mei, pengguna X @Ilhamrfliansyh menggunakan serangan prompt injection pada Grok untuk mencuri token DRB senilai 175.000 dolar AS dari dompet Bankr. Pelaku membuat cuitan berbahaya yang dienkode dalam kode Morse yang diuraikan oleh Grok dan diteruskan ke @bankrbot, yang ditafsirkan sebagai sebuah blockchain

GateNews3jam yang lalu

ZachXBT Menandai Polyarb sebagai Pasar Prediksi Palsu dengan Wallet Drainer Aktif

Penyelidik onchain ZachXBT memperingatkan bahwa Polyarb, sebuah situs yang mengaku sebagai platform pasar prediksi, sedang menjalankan active wallet drainer dan mendapatkan jangkauan melalui akun kripto terkemuka yang membalas postingannya. Poin Penting: ZachXBT memperingatkan pada 4 Mei 2026 bahwa Polyarb menampung sebuah aksi

Coinpedia5jam yang lalu

Co-Founder Solana memperingatkan AI bisa memecahkan kriptografi pasca-kuantum pada 2026 di Breakpoint

Menurut pendiri Solana Anatoly Yakovenko, saat berbicara di konferensi 2026 Solana Breakpoint di Amsterdam, kecerdasan buatan menjadi ancaman eksistensial yang lebih besar terhadap keamanan blockchain dibandingkan komputer kuantum. Yakovenko memperingatkan bahwa model AI bisa mengeksploitasi pola matematis yang halus pada po

GateNews10jam yang lalu

Pemegang putusan serangan Korea Utara menyita 71 juta dolar AS Kelp DAO ETH: Arbitrum “intervensi terpusat” berbalik menjadi dasar hukum

Pengadilan Distrik Selatan New York mengeluarkan surat perintah pembekuan pada 1 Mei, yang melarang pemindahan 30.766 ETH (sekitar 71 juta dolar AS) sebelum sidang pemisahan, untuk Program Kompensasi DeFi United. Sumber ETH berasal dari kasus peretasan jembatan lintas-chain KelpDAO pada bulan April; setelah dibekukan oleh Komite Keamanan Arbitrum, dana tersebut dimasukkan ke dalam tata kelola DAO. Kompensasi dihimpun melalui pendanaan seperti Aave. Para penggugat menyatakan peretas terkait dengan Lazarus Group dari Korea Utara; pengadilan memerintahkan agar penentuan menunggu sidang pemisahan.

ChainNewsAbmedia12jam yang lalu
Komentar
0/400
Tidak ada komentar