🚨 PROTOKOL DRIFT: KAPAN KEpercayaan MANUSIA MENJADI TITIK LEMAH 🚨
Pada 1 April 2026, Protokol Drift, DEX perpetual terbesar di Solana, mengalami serangan dahsyat senilai 285 juta dolar hanya dalam 12 menit.
Dengan TVL sekitar 550 juta, lebih dari setengah dana telah dihapus dengan cepat.
Poin krusial?
Tidak ada bug dalam kode: sistem berfungsi persis seperti yang dirancang.
Para penyerang membangun akses dalam waktu sekitar enam bulan melalui operasi rekayasa sosial yang canggih. Menyamar sebagai perusahaan perdagangan yang sah, mereka berpartisipasi dalam konferensi, menjalin hubungan teknis, dan bahkan menginvestasikan lebih dari 1 juta dolar untuk mendapatkan kredibilitas.
Secara bertahap, mereka mengkompromikan perangkat para kontributor yang terkait dengan tata kelola dengan memperkenalkan alat berbahaya.
Sasaran sebenarnya bukanlah kode, tetapi tata kelola.
Drift menggunakan multisig 2-dari-5 tanpa timelock, memungkinkan persetujuan segera.
Para penyerang memanfaatkan “durable nonces” dari Solana untuk mendapatkan tanda tangan yang sah sebelumnya, yang tidak mungkin dicabut.
Secara bersamaan, mereka menciptakan token palsu (CVT), menggelembungkan harganya secara artifisial melalui wash trading.
Sistem oracle, tanpa kontrol yang ketat, menerima harga tersebut sebagai valid.
Begitu siap, mereka mengambil alih, memasukkan token sebagai jaminan dan menarik aset nyata.
Dalam 31 transaksi, mereka menguras USDC, ETH, dan SOL.
Ini bukan kegagalan teknologi, tetapi manusia: tata kelola yang rapuh, kepercayaan yang salah tempat, dan kontrol yang tidak memadai.
#BREAKING #Hack #DRIFT #solana