Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
$25million diekstrak. 80juta USR dimint dari udara tipis. Peg stablecoin runtuh ke 2.5 sen dalam 17 menit.
Eksploit Resolv Labs adalah salah satu serangan infrastruktur yang paling tereksekusi dengan klinis yang pernah dilihat DeFi pada 2026 — dan detail teknis mengungkapkan dengan tepat mengapa manajemen kunci off-chain tetap menjadi vektor risiko yang paling belum terselesaikan dalam keuangan terdesentralisasi.
Apa yang terjadi.
Penyerang mengompromikan infrastruktur cloud Resolv dan mendapatkan akses ke lingkungan AWS Key Management Service (KMS) protokol — di mana kunci penandatanganan istimewa untuk fungsi SERVICE_ROLE disimpan. Dari sana, jalannya lurus: deposito 100.000 USDC ke kontrak USR Counter melalui fungsi requestSwap, kemudian gunakan SERVICE_ROLE yang dikompromikan untuk memanggil completeSwap() dan atur jumlah mint menjadi 50 juta USR alih-alih jumlah proporsional yang diterima deposit.
Ini diulang. Total sekitar 80 juta USR dimint terhadap beberapa ratus ribu dolar jaminan. Penyerang segera pindah ke pool USR/USDC Curve. Peg USR mencapai 2.5 sen — 17 menit setelah mint pertama dieksekusi.
Penularan.
USR dan turunan terbungkusnya — wstUSR dan RLP — telah terintegrasi di berbagai pasar peminjaman DeFi dan vault hasil kurasi. Ketika peg runtuh, integrasi tersebut menjadi kewajiban. Protokol yang menerima wstUSR sebagai jaminan tiba-tiba terekspos. Beberapa platform harus mengumumkan eksposur mereka dan memperbarui pengguna tentang status dana mereka. Ini adalah mekanisme amplifikasi yang mengubah eksploit protokol tunggal menjadi peristiwa skala sektor.
Pemulihan.
Resolv Labs mengumumkan pada 23 Maret bahwa akan memulihkan penebusan kepada pemegang pra-insiden. Protokol telah bergerak untuk mengatasi kerentanan. IoTeX, yang mengalami eksploit jembatan lintas rantai terpisah pada 21 Februari, secara bersamaan membuka portal klaim langsung yang menawarkan kompensasi 100% kepada pengguna yang terkena dampak.
Konteks yang lebih luas.
Q1 2026 sekarang telah melihat lebih dari $137 juta kerugian DeFi kumulatif. Laporan State of Onchain Security 2026 Immunefi menempatkan rata-rata serangan crypto pada $25 juta — persis sesuai dengan insiden ini. Total lima tahun di seluruh 425 serangan yang dilacak sekarang mencapai $11,9 miliar. Secara kritis: 84% token yang terpengaruh tetap di bawah level pra-hack enam bulan setelah eksploit. Protokol mungkin pulih. Catatan harga token jarang terjadi.
Insiden Resolv bukanlah kerentanan kontrak pintar dalam pengertian konvensional — kodenya tidak rusak. Infrastruktur off-chain-nya yang rusak. Perbedaan itu sangat penting untuk bagaimana industri memikirkan risiko. Kontrak yang diaudit sempurna tidak berarti apa-apa jika kunci penandatanganan yang mengendalikannya berada di lingkungan KMS cloud yang dapat dikompromikan.
Pelajaran struktural tidak berubah sejak pelanggaran Bybit: risiko custodi dan manajemen kunci adalah permukaan serangan dominan dalam crypto. Desentralisasikan kontrak, kemudian tinggalkan kunci di AWS — dan Anda tidak telah mendesentralisasikan apa pun yang penting.
Tetap terinformasi dan berdagang dengan platform yang mengutamakan keamanan. Gate.com.
#ResolvLabsHitByExploitAttack #DeFiSecurity #Gate13thAnniversaryGlobalCelebration #GATEio
Dunia keuangan terdesentralisasi (DeFi) telah diguncang oleh salah satu serangan siber paling kompleks pada tahun 2026. Resolv Labs, sebuah entitas terkemuka di antara protokol yield, menjadi target dari eksploitasi smart contract yang canggih. Peristiwa ini tercatat bukan hanya sebagai kerugian bagi satu protokol, tetapi sebagai titik balik di mana standar keamanan DeFi sedang diperiksa kembali secara fundamental.
Anatomi Serangan: Manipulasi Harga dan Eksploitasi Arbitrase
Serangan, yang terjadi pada pagi hari 23 Maret 2026, memanfaatkan kesalahan logika dalam kumpulan likuiditas Resolv Labs. Penyerang siber menggunakan "flash loans" untuk menyuntikkan jumlah aset yang besar ke dalam sistem, berhasil menipu mekanisme oracle harga protokol.
Metode Serangan: Penyerang memanfaatkan ketidakseimbangan harga antara aset asli protokol dan pasar eksternal, menciptakan siklus serupa dengan "pencetakan tak terbatas."
Jumlah Kerugian: Menurut data awal, sekitar $18,5 juta aset digital dialihkan dari kumpulan Resolv Labs ke dompet penyerang.
Respons Cepat: Tim Resolv Labs menghentikan semua smart contract hanya 12 menit setelah mendeteksi serangan, mencegah pengeluaran dana yang jauh lebih besar (risiko tambahan sekitar $40 juta).
Status Saat Ini dan Dana Pengguna
Dalam pernyataan resmi yang dikeluarkan oleh Resolv Labs, dicatat bahwa serangan hanya mempengaruhi kumpulan likuiditas tertentu (v2 Vaults), sementara protokol staking utama tetap aman.
Dana Asuransi Diaktifkan: Protokol mengumumkan bahwa "Safety Reserve," yang disisihkan untuk kontingensi seperti ini, akan digunakan, dan 85% dari kerugian yang diderita oleh pengguna yang terkena dampak akan ditanggung oleh dana ini.
Seruan White Hat: Tim telah menghubungi penyerang, mengeluarkan panggilan publik untuk pengembalian dana dengan imbalan "bug bounty" sebesar 10%.
Reaksi Pasar dan Krisis Kepercayaan
Mengikuti berita tersebut, tekanan penjualan yang signifikan muncul pada aset asli Resolv Labs. Harga aset anjlok 35% dalam jam pertama setelah serangan. Namun, stabilisasi parsial diamati seiring tim mempertahankan strategi komunikasi yang transparan dan mengonfirmasi bahwa mayoritas dana tetap aman.
Pelajaran untuk Keamanan DeFi
Insiden ini membuktikan sekali lagi bahwa bahkan pada tahun 2026, audit smart contract saja tidak cukup. Resolv Labs telah diaudit oleh dua perusahaan keamanan siber bergengsi hanya tiga bulan sebelum serangan. Para ahli sekarang menyoroti perlunya sistem pemantauan on-chain real-time daripada audit statis.
Sebagai kesimpulan: Eksploitasi Resolv Labs menunjukkan seberapa cepat ekosistem DeFi berkembang, namun juga seberapa canggih ancaman yang dihadapinya. Bagi investor, memverifikasi mekanisme "emergency stop" dan cakupan asuransi dari protokol yang mereka gunakan bukan lagi pilihan—ini adalah keharusan