Menganalisis Serangan Tanda Tangan Multi Radiant dalam Kasus Peretasan Bybit sebagai Contoh

2025-02-22 04:19:26
Pada 21 Februari 2025, insiden keamanan serius terjadi di bursa kripto Bybit, di mana lebih dari $1,5 miliar aset dicuri. Insiden ini mirip dengan serangan pada protokol peminjaman lintas rantai Radiant Capital pada Oktober 2025, di mana para penyerang mencuri dana dengan mengendalikan kunci pribadi multi-tanda tangan dan mengeksploitasi kerentanan kontrak. Kedua insiden tersebut menyoroti kompleksitas yang semakin meningkat dari serangan hacker dan mengekspos kerentanan keamanan dalam industri kripto. Artikel ini memberikan analisis mendalam mengenai detail teknis insiden Radiant, berfokus pada penyalahgunaan kontrak jahat dan dompet multi-tanda tangan. Artikel tersebut menyimpulkan dengan menekankan perlunya memperkuat langkah-langkah keamanan industri untuk melindungi aset pengguna.

Pengenalan

Pada tanggal 21 Februari 2025, insiden keamanan serius terjadi di bursa cryptocurrency Bybit, yang mengakibatkan pencurian lebih dari $1.5 miliar aset. Meskipun pejabat Bybit merespons dengan cepat dan menyatakan bahwa mereka dapat menanggung kerugian, peristiwa tersebut masih menyebabkan kegempaan industri secara luas. Di tengah latar belakang ini, kita tidak bisa tidak mengingat pencurian protokol peminjaman lintas Rantai Radiant Capital pada tanggal 17 Oktober 2025. Meskipun kedua insiden tersebut berbeda dalam hal metode serangan dan jalur implementasi, keduanya mengungkapkan tantangan serius yang dihadapi industri cryptocurrency dalam hal keamanan.

Terutama para ahli industri, pendiri tim SlowMist, Yu Xi, menunjukkan bahwa pencurian Bybit mungkin terkait dengan kelompok hacker Korea Utara (hanya spekulasi, saat ini tidak ada bukti untuk menunjukkan bahwa memang dilakukan oleh kelompok hacker Korea Utara, tidak ada saran referensi), dan cara para penyerang dalam insiden Radiant mendapatkan kontrol dengan mengendalikan kunci pribadi multi-tanda tangan dan mengeksploitasi kerentanan kontrak berbahaya juga mirip dengan beberapa taktik hacker Korea Utara. Baik mengendalikan dompet dingin maupun memanipulasi kontrak pintar, kedua insiden menunjukkan bahwa metode serangan para hacker telah menjadi lebih kompleks dan menyamar, menimbulkan tantangan bagi keamanan pasar cryptocurrency. Mengambil Radiant sebagai contoh, artikel ini akan menganalisis proses serangan multi-tanda tangan.

Gambar:https://x.com/evilcos/status/1892970435194863997

Deskripsi Singkat Serangan Radiant Capital

Pada tanggal 17 Oktober, protokol peminjaman lintas-rantai Radiant Capital diserang oleh jaringan, mengakibatkan kerugian lebih dari $50 juta. Radiant adalah pasar dana universal di semua rantai di mana pengguna dapat mendepositokan aset apa pun pada blockchain utama apa pun dan meminjam aset. Data on-chain menunjukkan bahwa peretas dengan cepat mentransfer aset yang dicuri dari Arbitrum dan BNB Chain, dengan sekitar 12.834 ETH dan 32.112 BNB yang didepositokan ke dua alamat masing-masing.

Analisis Proses

Inti dari serangan ini adalah bahwa penyerang telah mengambil alih kunci privat dari beberapa penandatangan, sehingga mengambil alih beberapa kontrak pintar. Selanjutnya, kita akan mempelajari proses spesifik dari serangan ini dan cara teknis di baliknya.

  1. Penyerang memanggil fitur multicall melalui kontrak jahat (yaitu 0x57ba8957ed2ff2e7ae38f4935451e81ce1eefbf5). multicall memungkinkan beberapa operasi yang berbeda untuk dieksekusi dalam satu panggilan. Dalam pemanggilan ini, penyerang menargetkan dua komponen dalam sistem Radiant, termasuk Penyedia Alamat Kolam dan Kolam Peminjaman.

  1. Dalam transaksi 1, penyerang mengendalikan dompet multisig Gnosis (GnosisSafeProxy_e471_1416). Melalui panggilan jahat, penyerang berhasil menjalankan execTransaction, yang mencakup penggunaan transferOwnership untuk memodifikasi alamat kontrak penyedia kolam pinjaman. Dengan cara ini, penyerang dapat mengendalikan kontrak kolam pinjaman dan melanjutkan operasi jahat.
  2. Penyerang memanfaatkan mekanisme peningkatan kontrak dengan memanggil fungsi setLendingPoolImpl untuk menggantikan kontrak implementasi kolam pinjaman Radiant dengan kontrak jahat mereka sendiri 0xf0c0a1a19886791c2dd6af71307496b1e16aa232. Kontrak jahat ini berisi fungsi pintu belakang yang memungkinkan penyerang untuk lebih memanipulasi aliran dana dalam sistem.

Sebuah fungsi pintu belakang adalah jenis fungsi tersembunyi dalam kontrak jahat, biasanya dirancang untuk terlihat normal tetapi sebenarnya memungkinkan penyerang untuk melewati langkah-langkah keamanan normal dan secara langsung memperoleh atau mentransfer aset.

  1. Setelah kontrak di kolam pinjaman diganti, penyerang memanggil fungsi upgradeToAndCall untuk menjalankan logika pintu belakang di kontrak jahat, lebih lanjut mentransfer aset dari pasar pinjaman ke kontrak yang dikendalikan oleh penyerang, sehingga mendapatkan keuntungan.

Kesimpulan: Dari Radiant hingga Bybit, keamanan tetap menjadi prioritas utama dalam industri cryptocurrency

Meskipun insiden pencurian Bybit dan Radiant terjadi di proyek-proyek yang berbeda, metode serangan mereka telah menyoroti risiko keamanan umum di pasar cryptocurrency. Baik melalui pengendalian kunci pribadi multi-tanda tangan atau pemalsuan kontrak pintar, para peretas telah mampu dengan mudah menembus pertahanan keamanan tradisional menggunakan cara teknis yang canggih.

Dengan semakin canggihnya cara serangan hacker, bagaimana meningkatkan keamanan pertukaran kriptocurrency dan protokol telah menjadi masalah yang harus dipertimbangkan secara mendalam oleh seluruh industri. Baik melalui penguatan perlindungan teknis maupun penambahan tinjauan keamanan yang lebih ketat selama peningkatan kontrak, proyek enkripsi masa depan akan perlu terus meningkatkan kemampuan keamanan mereka sendiri untuk memastikan keselamatan aset pengguna.

Gate.com sangat menyadari pentingnya menjaga keamanan aset pengguna dan selalu memberikan prioritas pada hal tersebut. Kami secara rutin melakukan audit keamanan melalui manajemen rinci dari dompet dingin dan dompet panas, dikombinasikan dengan snapshot saldo pengguna dan struktur pohon Merkle, serta teknologi canggih, untuk secara komprehensif mengoptimalkan proses penyimpanan dan manajemen aset, memastikan keamanan dan transparansi dari setiap aset.

Insiden pencurian ini sekali lagi mengingatkan seluruh industri akan tantangan keamanan. Gate.com akan belajar dari hal itu, terus meningkatkan sistem perlindungan keamanan, mengadopsi lebih banyak cara teknis canggih dan langkah-langkah pemantauan risiko, memastikan platform selalu stabil dan dapat diandalkan. Kami berjanji untuk tidak menyia-nyiakan upaya untuk melindungi aset pengguna dan menyediakan pengguna dengan lingkungan perdagangan yang stabil dan dapat dipercaya.

Penulis: Max
Pengulas: Wayne
Pernyataan Formal
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Bagikan

Kalender Kripto
Perubahan Harga CSM
Hedera telah mengumumkan bahwa mulai Januari 2026, biaya tetap USD untuk layanan ConsensusSubmitMessage akan meningkat dari $0.0001 menjadi $0.0008.
HBAR
-2.94%
2026-01-27
Pembukaan Vesting Tertunda
Router Protocol telah mengumumkan penundaan selama 6 bulan dalam pembukaan vesting token ROUTE-nya. Tim menyebutkan keselarasan strategis dengan Arsitektur Open Graph (OGA) proyek dan tujuan untuk mempertahankan momentum jangka panjang sebagai alasan utama penundaan tersebut. Tidak ada pembukaan baru yang akan dilakukan selama periode ini.
ROUTE
-1.03%
2026-01-28
Token Terbuka
Berachain BERA akan meluncurkan 63.750.000 token BERA pada 6 Februari, yang merupakan sekitar 59,03% dari pasokan yang beredar saat ini.
BERA
-2.76%
2026-02-05
Token Terbuka
Wormhole akan membuka 1.280.000.000 token W pada 3 April, yang merupakan sekitar 28,39% dari pasokan yang saat ini beredar.
W
-7.32%
2026-04-02
Token Dibuka
Jaringan Pyth akan membuka 2.130.000.000 token PYTH pada 19 Mei, yang merupakan sekitar 36,96% dari pasokan yang saat ini beredar.
PYTH
2.25%
2026-05-18
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artikel Terkait

Kalkulator Laba Masa Depan Kripto: Bagaimana Menghitung Potensi Keuntungan Anda
Pemula

Kalkulator Laba Masa Depan Kripto: Bagaimana Menghitung Potensi Keuntungan Anda

Kalkulator Keuntungan Masa Depan Kripto membantu para trader memperkirakan potensi pendapatan dari kontrak futures dengan mempertimbangkan harga masuk, leverage, biaya, dan pergerakan pasar.
2025-02-09 17:25:08
Apa Itu Opsi Kripto?
Pemula

Apa Itu Opsi Kripto?

Bagi banyak pendatang baru, opsi mungkin terlihat sedikit kompleks, tetapi selama Anda memahami konsep dasar, Anda dapat mengerti nilai dan potensi mereka dalam seluruh sistem keuangan kripto.
2025-06-09 09:04:28
Penipuan Kripto senilai $50 juta yang tidak dibicarakan siapa pun
Pemula

Penipuan Kripto senilai $50 juta yang tidak dibicarakan siapa pun

Investigasi ini mengungkap skema perdagangan over-the-counter (OTC) yang rumit yang menipu beberapa investor institusi, mengungkapkan otak di baliknya "Sumber 1" dan mengekspos kerentanan kritis dalam transaksi pasar abu-abu kripto.
2025-06-26 11:12:31
Koin Berikutnya yang Berpotensi Naik 100x? Analisis Crypto Gem Kapitalisasi Rendah
Pemula

Koin Berikutnya yang Berpotensi Naik 100x? Analisis Crypto Gem Kapitalisasi Rendah

Artikel ini menganalisis aset kripto dengan kapitalisasi pasar kecil yang patut diperhatikan pada tahun 2025, dengan menyoroti aspek teknologi, keterlibatan komunitas, dan potensi pasar. Selain itu, laporan ini memberikan panduan seleksi aset kripto serta menyoroti faktor risiko utama bagi investor pemula.
2025-10-31 08:41:29
Gate Bekerja Sama dengan Oracle Red Bull Racing untuk Meluncurkan "Tur Red Bull Racing": Menangkan Tiket F1 Eksklusif & Bagikan hingga 5.000 GT dalam Hadiah
Pemula

Gate Bekerja Sama dengan Oracle Red Bull Racing untuk Meluncurkan "Tur Red Bull Racing": Menangkan Tiket F1 Eksklusif & Bagikan hingga 5.000 GT dalam Hadiah

Pada 9 Juni 2025, Gate, platform perdagangan aset digital terkemuka di dunia, resmi meluncurkan fase pertama dari "Tur Balap Red Bull", sebuah kampanye penuh semangat yang menggabungkan kecepatan F1 dengan kegembiraan Web3. Menggabungkan kompetisi perdagangan dan misi interaktif, acara ini memberikan pengguna kesempatan untuk memenangkan tiket eksklusif F1 Grand Prix senilai ribuan dolar, sambil bersaing untuk membagikan kumpulan hadiah dinamis hingga 5.000 GT—memberikan penggemar kemenangan triple: menonton, menang, dan mendapatkan.
2025-06-11 01:54:56
Apa itu Jaringan Oasis (ROSE)?
Pemula

Apa itu Jaringan Oasis (ROSE)?

Oasis Network mendorong pengembangan Web3 dan kecerdasan buatan melalui teknologi privasi cerdas. Dengan perlindungan privasinya, skalabilitas tinggi, dan interoperabilitas lintas rantai, Oasis Network memberikan kemungkinan baru untuk pengembangan masa depan aplikasi terdesentralisasi.
2025-05-20 09:41:15