Menganalisis Serangan Tanda Tangan Multi Radiant dalam Kasus Peretasan Bybit sebagai Contoh

2/22/2025, 4:19:26 AM
Pada 21 Februari 2025, insiden keamanan serius terjadi di bursa kripto Bybit, di mana lebih dari $1,5 miliar aset dicuri. Insiden ini mirip dengan serangan pada protokol peminjaman lintas rantai Radiant Capital pada Oktober 2025, di mana para penyerang mencuri dana dengan mengendalikan kunci pribadi multi-tanda tangan dan mengeksploitasi kerentanan kontrak. Kedua insiden tersebut menyoroti kompleksitas yang semakin meningkat dari serangan hacker dan mengekspos kerentanan keamanan dalam industri kripto. Artikel ini memberikan analisis mendalam mengenai detail teknis insiden Radiant, berfokus pada penyalahgunaan kontrak jahat dan dompet multi-tanda tangan. Artikel tersebut menyimpulkan dengan menekankan perlunya memperkuat langkah-langkah keamanan industri untuk melindungi aset pengguna.

Pengenalan

Pada tanggal 21 Februari 2025, insiden keamanan serius terjadi di bursa cryptocurrency Bybit, yang mengakibatkan pencurian lebih dari $1.5 miliar aset. Meskipun pejabat Bybit merespons dengan cepat dan menyatakan bahwa mereka dapat menanggung kerugian, peristiwa tersebut masih menyebabkan kegempaan industri secara luas. Di tengah latar belakang ini, kita tidak bisa tidak mengingat pencurian protokol peminjaman lintas Rantai Radiant Capital pada tanggal 17 Oktober 2025. Meskipun kedua insiden tersebut berbeda dalam hal metode serangan dan jalur implementasi, keduanya mengungkapkan tantangan serius yang dihadapi industri cryptocurrency dalam hal keamanan.

Terutama para ahli industri, pendiri tim SlowMist, Yu Xi, menunjukkan bahwa pencurian Bybit mungkin terkait dengan kelompok hacker Korea Utara (hanya spekulasi, saat ini tidak ada bukti untuk menunjukkan bahwa memang dilakukan oleh kelompok hacker Korea Utara, tidak ada saran referensi), dan cara para penyerang dalam insiden Radiant mendapatkan kontrol dengan mengendalikan kunci pribadi multi-tanda tangan dan mengeksploitasi kerentanan kontrak berbahaya juga mirip dengan beberapa taktik hacker Korea Utara. Baik mengendalikan dompet dingin maupun memanipulasi kontrak pintar, kedua insiden menunjukkan bahwa metode serangan para hacker telah menjadi lebih kompleks dan menyamar, menimbulkan tantangan bagi keamanan pasar cryptocurrency. Mengambil Radiant sebagai contoh, artikel ini akan menganalisis proses serangan multi-tanda tangan.

Gambar:https://x.com/evilcos/status/1892970435194863997

Deskripsi Singkat Serangan Radiant Capital

Pada tanggal 17 Oktober, protokol peminjaman lintas-rantai Radiant Capital diserang oleh jaringan, mengakibatkan kerugian lebih dari $50 juta. Radiant adalah pasar dana universal di semua rantai di mana pengguna dapat mendepositokan aset apa pun pada blockchain utama apa pun dan meminjam aset. Data on-chain menunjukkan bahwa peretas dengan cepat mentransfer aset yang dicuri dari Arbitrum dan BNB Chain, dengan sekitar 12.834 ETH dan 32.112 BNB yang didepositokan ke dua alamat masing-masing.

Analisis Proses

Inti dari serangan ini adalah bahwa penyerang telah mengambil alih kunci privat dari beberapa penandatangan, sehingga mengambil alih beberapa kontrak pintar. Selanjutnya, kita akan mempelajari proses spesifik dari serangan ini dan cara teknis di baliknya.

  1. Penyerang memanggil fitur multicall melalui kontrak jahat (yaitu 0x57ba8957ed2ff2e7ae38f4935451e81ce1eefbf5). multicall memungkinkan beberapa operasi yang berbeda untuk dieksekusi dalam satu panggilan. Dalam pemanggilan ini, penyerang menargetkan dua komponen dalam sistem Radiant, termasuk Penyedia Alamat Kolam dan Kolam Peminjaman.

  1. Dalam transaksi 1, penyerang mengendalikan dompet multisig Gnosis (GnosisSafeProxy_e471_1416). Melalui panggilan jahat, penyerang berhasil menjalankan execTransaction, yang mencakup penggunaan transferOwnership untuk memodifikasi alamat kontrak penyedia kolam pinjaman. Dengan cara ini, penyerang dapat mengendalikan kontrak kolam pinjaman dan melanjutkan operasi jahat.
  2. Penyerang memanfaatkan mekanisme peningkatan kontrak dengan memanggil fungsi setLendingPoolImpl untuk menggantikan kontrak implementasi kolam pinjaman Radiant dengan kontrak jahat mereka sendiri 0xf0c0a1a19886791c2dd6af71307496b1e16aa232. Kontrak jahat ini berisi fungsi pintu belakang yang memungkinkan penyerang untuk lebih memanipulasi aliran dana dalam sistem.

Sebuah fungsi pintu belakang adalah jenis fungsi tersembunyi dalam kontrak jahat, biasanya dirancang untuk terlihat normal tetapi sebenarnya memungkinkan penyerang untuk melewati langkah-langkah keamanan normal dan secara langsung memperoleh atau mentransfer aset.

  1. Setelah kontrak di kolam pinjaman diganti, penyerang memanggil fungsi upgradeToAndCall untuk menjalankan logika pintu belakang di kontrak jahat, lebih lanjut mentransfer aset dari pasar pinjaman ke kontrak yang dikendalikan oleh penyerang, sehingga mendapatkan keuntungan.

Kesimpulan: Dari Radiant hingga Bybit, keamanan tetap menjadi prioritas utama dalam industri cryptocurrency

Meskipun insiden pencurian Bybit dan Radiant terjadi di proyek-proyek yang berbeda, metode serangan mereka telah menyoroti risiko keamanan umum di pasar cryptocurrency. Baik melalui pengendalian kunci pribadi multi-tanda tangan atau pemalsuan kontrak pintar, para peretas telah mampu dengan mudah menembus pertahanan keamanan tradisional menggunakan cara teknis yang canggih.

Dengan semakin canggihnya cara serangan hacker, bagaimana meningkatkan keamanan pertukaran kriptocurrency dan protokol telah menjadi masalah yang harus dipertimbangkan secara mendalam oleh seluruh industri. Baik melalui penguatan perlindungan teknis maupun penambahan tinjauan keamanan yang lebih ketat selama peningkatan kontrak, proyek enkripsi masa depan akan perlu terus meningkatkan kemampuan keamanan mereka sendiri untuk memastikan keselamatan aset pengguna.

Gate.io sangat menyadari pentingnya menjaga keamanan aset pengguna dan selalu memberikan prioritas pada hal tersebut. Kami secara rutin melakukan audit keamanan melalui manajemen rinci dari dompet dingin dan dompet panas, dikombinasikan dengan snapshot saldo pengguna dan struktur pohon Merkle, serta teknologi canggih, untuk secara komprehensif mengoptimalkan proses penyimpanan dan manajemen aset, memastikan keamanan dan transparansi dari setiap aset.

Insiden pencurian ini sekali lagi mengingatkan seluruh industri akan tantangan keamanan. Gate.io akan belajar dari hal itu, terus meningkatkan sistem perlindungan keamanan, mengadopsi lebih banyak cara teknis canggih dan langkah-langkah pemantauan risiko, memastikan platform selalu stabil dan dapat diandalkan. Kami berjanji untuk tidak menyia-nyiakan upaya untuk melindungi aset pengguna dan menyediakan pengguna dengan lingkungan perdagangan yang stabil dan dapat dipercaya.

Penulis: Max
Pengulas: Wayne
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Bagikan

Kalender Kripto

Pembaruan Proyek
Etherex akan meluncurkan token REX pada 6 Agustus.
REX
22.27%
2025-08-06
Hari Rare Dev & Governance di Las Vegas
Cardano akan mengadakan Rare Dev & Governance Day di Las Vegas, dari 6 hingga 7 Agustus, menampilkan lokakarya, hackathon, dan diskusi panel yang berfokus pada pengembangan teknis dan topik tata kelola.
ADA
-3.44%
2025-08-06
Blockchain.Rio di Rio De Janeiro
Stellar akan berpartisipasi dalam konferensi Blockchain.Rio, yang dijadwalkan berlangsung di Rio de Janeiro, dari 5 hingga 7 Agustus. Program ini akan mencakup pidato kunci dan diskusi panel yang menampilkan perwakilan ekosistem Stellar bekerja sama dengan mitra Cheesecake Labs dan NearX.
XLM
-3.18%
2025-08-06
Webinar
Circle telah mengumumkan webinar Executive Insights langsung berjudul "Era GENIUS Act Dimulai", yang dijadwalkan pada 7 Agustus 2025, pukul 14:00 UTC. Sesi ini akan mengeksplorasi implikasi dari GENIUS Act yang baru saja disahkan—kerangka regulasi federal pertama untuk stablecoin pembayaran di Amerika Serikat. Dante Disparte dan Corey Then dari Circle akan memimpin diskusi tentang bagaimana legislasi ini mempengaruhi inovasi aset digital, kejelasan regulasi, dan kepemimpinan AS dalam infrastruktur keuangan global.
USDC
-0.03%
2025-08-06
AMA di X
Ankr akan mengadakan AMA di X pada 7 Agustus pukul 16:00 UTC, yang berfokus pada pekerjaan DogeOS dalam membangun lapisan aplikasi untuk DOGE.
ANKR
-3.23%
2025-08-06

Artikel Terkait

Analisis Mendalam Kebijakan Tarif Trump 2025
Pemula

Analisis Mendalam Kebijakan Tarif Trump 2025

Setelah implementasi kebijakan tersebut, pasar keuangan global berguncang, dan pola perdagangan internasional mulai bergeser. Bagi AS, pertumbuhan ekonomi menghadapi tekanan turun, inflasi melonjak, penyesuaian industri terbebani, dan pasar kerja terpukul, dengan reaksi publik dan politik yang terbagi. Bagi China, volume perdagangan menyusut, struktur ekspor bergeser, dan industri terdampak—namun kebijakan tersebut juga mendorong transformasi ekonomi dan diversifikasi pasar. Bagi ekonomi lain, UE mengadopsi tindakan penanggulangan dan mengalami efek yang beragam; negara-negara Asia Tenggara menghadapi pergeseran pesanan dan ketidakjelasan dalam aturan asal, namun juga mendapat peluang dari relokasi industri.
4/10/2025, 9:41:40 AM
Apa Itu ZEREBRO: Sistem Inovatif yang Menembus Batasan Pembuatan Konten AI
Pemula

Apa Itu ZEREBRO: Sistem Inovatif yang Menembus Batasan Pembuatan Konten AI

Zerebro adalah sistem AI inovatif yang fokus pada menghindari masalah keruntuhan model AI dalam pembuatan konten melalui sistem Retrieval-Augmented Generation (RAG) yang unik. Dengan menjaga keberagaman konten melalui entropi bawaan dari interaksi yang dihasilkan manusia, Zerebro menyediakan solusi baru bagi keberlanjutan dan masa pakai AI generatif. Dengan kerangka komputer mandiri, token Zerebro yang diterapkan pada platform pump.fun melihat nilai pasar melebihi $100 juta dalam waktu dua minggu setelah diluncurkan. Artikel ini akan secara komprehensif memperkenalkan teknologi inti Zerebro, sorotan inovatif, kinerja pasar, dan potensi pengembangan masa depan.
1/6/2025, 7:05:59 AM
Fartcoin: Naiknya Seri AI Agent MEME Raja Baru
Pemula

Fartcoin: Naiknya Seri AI Agent MEME Raja Baru

Fartcoin adalah token yang naik dengan cepat di pasar koin MEME, dengan nilai pasar yang melampaui 1 miliar dolar AS, menjadi patokan industri. Tidak seperti koin MEME tradisional, kesuksesan Fartcoin tidak bergantung pada popularitas media sosial, tetapi didorong oleh modal institusi seperti Sigil Fund. Data on-chain menunjukkan bahwa Sigil Fund dengan cepat melakukan penyebaran setelah penerbitan token, menjadi kekuatan utama dalam kenaikan tersebut. Artikel ini menganalisis kenaikan Fartcoin, mengungkapkan tren baru pasar koin MEME yang beralih dari titik panas sosial menjadi didorong modal, dan menjelajahi potensi pengembangannya di masa depan.
12/25/2024, 2:19:54 AM
Prediksi Harga XRP: Analisis Tren Masa Depan dan Peluang Investasi
Pemula

Prediksi Harga XRP: Analisis Tren Masa Depan dan Peluang Investasi

Artikel ini akan menyelami prediksi harga Ripple XRP, menganalisis tren harga XRP yang mungkin terjadi di masa depan, dan memberikan referensi berharga bagi investor mengenai investasi XRP dengan menggabungkan tren pasar, kebijakan Trump, dan faktor-faktor makroekonomi. Baik pedagang jangka pendek maupun investor jangka panjang dapat memperoleh informasi yang berguna dari artikel ini.
3/17/2025, 9:03:28 AM
Analisis Trend dan Prospek Masa Depan Cardano (ADA)
Pemula

Analisis Trend dan Prospek Masa Depan Cardano (ADA)

Artikel ini memberikan analisis mendalam tentang perkembangan terkini Cardano (ADA), tren harga, dan potensi masa depannya di pasar kripto. Sebagai platform blockchain berbasis Proof of Stake (PoS), Cardano secara bertahap menjadi fokus perhatian investor dengan teknologi inovatif dan ekosistem yang berkembang.
2/26/2025, 8:46:04 AM
Grok AI, GrokCoin & Grok: Hype dan Realitas
Pemula

Grok AI, GrokCoin & Grok: Hype dan Realitas

Temukan Grok AI, GrokCoin, dan Grok Crypto—dari chatbot AI milik Elon Musk hingga koin meme viral yang terinspirasi darinya. Pelajari tentang kenaikan GrokCoin, hubungannya dengan Grok AI, dan risiko berinvestasi dalam koin meme.
3/7/2025, 10:33:07 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!