Peretas Bobol Rp4,8 Miliar, Dana Aave V3 Diklaim Aman

Pendiri protokol pinjaman terdesentralisasi Aave, Stani Kulechov, menyatakan bahwa protokol Aave versi 3 (V3) tidak terdampak oleh eksploitasi peretas yang berhasil menguras dana senilai sekitar 305.000 dolar AS (sekitar Rp4,8 miliar) dari dua dompet multisig Safe.
Menurut Kulechov, kerentanan tidak terletak pada kontrak Aave V3 itu sendiri, melainkan pada sebuah adapter pihak ketiga yang dibangun di atas protokol tersebut. Pernyataan ini disampaikan Kulechov melalui platform X, menegaskan bahwa tidak ada dampak yang timbul pada kontrak Aave V3.
Perusahaan keamanan blockchain SlowMist mengidentifikasi bahwa serangan tersebut menyasar sebuah modul yang digunakan untuk membuka dan menutup posisi Aave V3 yang memanfaatkan leverage melalui dompet Safe. Peretas memanfaatkan celah kontrol akses yang memungkinkan kontrak Safe palsu lolos dari pemeriksaan otorisasi adapter.
Eksploitasi ini memungkinkan penyerang mengendalikan router dan data transaksi yang digunakan untuk pertukaran aset kripto. Dengan memanfaatkan fungsi tersebut, pelaku berhasil menjalankan transaksi melalui dompet Safe milik korban dan menguras aset berupa Wrapped Ether (WETH) dan aset jaminan lainnya.
Data dari SlowMist menunjukkan bahwa sekitar 1.300 Wrapped Ether (WETH) yang digunakan sebagai utang berhasil dilunasi selama serangan untuk membuka aset jaminan. Pada akhirnya, peretas berhasil mencuri sekitar 114,09 Ether (ETH), yang setara dengan nilai sekitar 305.000 dolar AS, dari dua dompet multisig Safe.
Meskipun SlowMist berhasil mengidentifikasi kontrak FlashLoopAdapter yang rentan dan dompet pelaku, mereka tidak melaporkan adanya kerugian yang dialami oleh Aave V3 secara langsung.
Baca juga tulisan lainnya dari Fajar Nugroho
Penulis: Fajar Nugroho
Editor: Beritana Editor












