
Aplikasi peminjaman terdesentralisasi (DeFi) Term Finance yang berbasis di Ethereum baru-baru ini mengalami kerugian signifikan mencapai USD 8,5 juta, setara sekitar Rp138 miliar, setelah insiden peretasan yang mengeksploitasi sistem tata kelola.
Serangan ini menyoroti kerentanan mendasar dalam model keamanan protokol DeFi, terutama terkait dengan akuisisi hak suara melalui token tata kelola.
Term Finance, sebagai salah satu platform pinjaman dalam ekosistem DeFi, dirancang untuk memungkinkan pengguna meminjamkan dan meminjam aset kripto tanpa perantara bank tradisional. Fungsi utamanya adalah menyediakan suku bunga tetap untuk jangka waktu tertentu, suatu inovasi dalam lanskap DeFi yang sering bergejolak.
Baca Juga:
Insiden yang terjadi mengungkap bagaimana kepemilikan token suara yang relatif kecil dapat menjadi senjata serangan. Pelaku berhasil membeli token tata kelola dalam jumlah tertentu, yang memberinya kendali atas protokol.
Tindakan tersebut menunjukkan bahwa biaya untuk menguasai mekanisme tata kelola sebuah protokol bisa jauh lebih murah dibandingkan nilai aset yang diatur di dalamnya. Dengan kendali ini, penyerang kemudian dapat memanipulasi parameter protokol atau menyetujui proposal berbahaya yang menguntungkan diri mereka sendiri, seperti menguras dana dari pool likuiditas.
Para ahli keamanan blockchain menjelaskan, kerentanan semacam ini sering muncul karena desain sistem tata kelola yang memungkinkan pengambilan keputusan berdasarkan kepemilikan token. Jika mayoritas token suara dikuasai oleh entitas tunggal atau kelompok kecil, desentralisasi yang menjadi inti DeFi dapat terancam.
Peristiwa ini bukan yang pertama terjadi di ranah DeFi. Beberapa protokol lain juga pernah menghadapi tantangan serupa, di mana tata kelola yang kurang robust menjadi pintu masuk bagi eksploitasi. Kasus Term Finance menambah daftar panjang insiden yang mendesak ekosistem DeFi untuk lebih serius mengevaluasi dan memperkuat mekanisme keamanannya.
Peretasan ini memaksa Term Finance untuk menanggapi situasi darurat, mencari cara untuk memitigasi kerugian dan mencegah serangan serupa di masa mendatang. Pengguna protokol dihimbau untuk selalu waspada terhadap risiko yang melekat pada platform terdesentralisasi, mengingat kecepatan inovasi yang seringkali tidak diimbangi dengan standar keamanan yang memadai.
Komunitas blockchain secara luas kini meninjau kembali pentingnya audit keamanan yang mendalam, desain tata kelola yang lebih terdistribusi, dan mekanisme timelock untuk proposal sensitif. Tujuannya adalah memastikan bahwa perubahan kritis pada protokol tidak dapat diimplementasikan secara instan, memberikan waktu untuk deteksi dan intervensi jika ada upaya jahat.
Kejadian di Term Finance menjadi pengingat yang menyakitkan bahwa inovasi dalam keuangan terdesentralisasi harus selalu dibarengi dengan perhatian serius terhadap keamanan dan integritas sistem, demi menjaga kepercayaan pengguna dan keberlanjutan ekosistem secara keseluruhan.
Baca juga tulisan lainnya dari Dimas Ardianto
Penulis: Dimas Ardianto
Editor: Beritana Editor