# DeFiLossesTop600MInApril

10.16M

April DeFi security incidents confirmed ~ 651 M i n l o s s e s , t h e h i g h e s t m o n t h l y t o t a l s i n c e M a r c h 2022. K e l p D A O l o s t 651Minlosses,thehighestmonthlytotalsinceMarch2022.KelpDAOlost 292M, Drift Protocol ~$280M, with over 20 attacks in a single month. On day one of May, Wasabi Protocol and Aftermath Finance were hit again. The Arbitrum DAO is voting to release frozen ETH for Kelp remediation. As attacks become routine, is DeFi's "composability" becoming "attackability"?

#DriftProtocolHacked
#Gate广场四月发帖挑战
The 1928374656574.84T Perampokan yang Dibuat Selama Enam Bulan
1 April 2026 seharusnya menjadi lelucon. Tanggal tersebut membuat posting pertama Drift Protocol tampak tidak nyata ketika mereka mengonfirmasi bahwa platform sedang diserang. Pada saat pesan tersebut dipublikasikan, kerusakan sudah terjadi. Antara $285 juta dan $200 juta telah dikuras. Ini bukan bug kontrak pintar atau peluncuran yang terburu-buru. Ini adalah hasil dari kampanye rekayasa
$ETH $BTC ‌ ‌
ETH1,08%
BTC1,19%
post-image
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#DriftProtocolHacked 🚨
Pelaporan keamanan terbaru dari Drift Protocol telah menjadi salah satu insiden DeFi paling signifikan tahun 2026, mengguncang ekosistem Solana dan pasar kripto secara lebih luas.
Laporan awal menunjukkan bahwa eksploitasi ini menguras sekitar $270M–$285M, menjadikannya salah satu peretasan kripto terbesar tahun ini. Protocol langsung menangguhkan setoran dan penarikan saat tim beralih ke mode tanggap darurat.
Yang membuat kejadian ini sangat penting adalah bahwa ini bukan sekadar bug kontrak pintar biasa.
Investigasi saat ini menunjukkan bahwa pelaku mungkin telah mend
DRIFT11,66%
SOL1,13%
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#DeFiLossesTop600MInApril
Kerugian DeFi Melebihi $600 Juta di April
Krisis DeFi April 2026, yang mengakibatkan kerugian langsung lebih dari $600 juta, menciptakan tekanan struktural yang signifikan dalam protokol keuangan terdesentralisasi dan memicu reaksi harga yang terukur di seluruh pasar kripto yang lebih luas.
Meskipun DeFi mewakili bagian yang lebih kecil dari kapitalisasi pasar kripto total dibandingkan Bitcoin dan Ethereum, dampaknya terhadap kepercayaan likuiditas dan sentimen risiko tetap secara tidak proporsional besar. Akibatnya, guncangan di sektor ini terus mempengaruhi volatil
BTC1,19%
ETH1,08%
SOL1,13%
Lihat Asli
post-image
post-image
post-image
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
discovery:
2026 GOGOGO 👊
Lihat Lebih Banyak
#DeFiLossesTop600MInApril
April 2026 adalah, secara harfiah, bulan pertanggungjawaban untuk keuangan terdesentralisasi (DeFi). Menurut data yang dikonfirmasi oleh banyak perusahaan keamanan, sektor ini mengalami pukulan terberat sejak Februari 2025, kehilangan lebih dari $600 juta hanya dalam satu bulan. Artikel ini membahas anatomi bulan April yang gelap ini, kasus-kasus terbesar, dan efek riak mereka terhadap pasar.
Anatomi Kerugian: Lompatan Sejarah
Gambar di bulan April menunjukkan penurunan dramatis dibandingkan kuartal pertama tahun ini. Sementara data DefiLlama menunjukkan kerugian seb
DRIFT11,66%
SOL1,13%
ZRO-1,51%
Lihat Asli
post-image
post-image
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
MrFlower_XingChen:
Ke Bulan 🌕
Lihat Lebih Banyak
🥷 PeckShieldAlert: Peretasan senilai lebih dari $5 juta terjadi di Wasabi #Protocol di beberapa jaringan:
Ethereum, Base, Berachain, dan Blast. #hack
#crypto
ETH1,08%
Lihat Asli
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
DeFi United Umumkan Rencana Pemulihan Ambisius untuk Kelp DAO
​Dalam pertunjukan solidaritas industri yang besar, koalisi yang dikenal sebagai DeFi United telah mengungkapkan rencana pemulihan komprehensif yang bertujuan menstabilkan Kelp DAO setelah $292 juta eksploitasi baru-baru ini. Strategi ini berfokus pada mengembalikan dukungan jaminan penuh untuk rsETH, memastikan bahwa pengguna yang terdampak pelanggaran memiliki jalur yang jelas menuju likuiditas dan perlindungan aset. Salah satu pilar utama dari upaya pemulihan ini adalah keterlibatan strategis Circle Ventures, yang telah memulai p
AAVE0,98%
SOL1,13%
TAO-0,15%
Lihat Asli
post-image
post-image
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
#rsETHAttackUpdate 🚨
⚠️ $292M Eksploitasi DeFi Mengungkap Risiko Lintas Rantai yang Krusial
Salah satu serangan DeFi terbesar tahun 2026 telah mengguncang ekosistem.
Protokol rsETH KelpDAO dieksploitasi melalui kerentanan jembatan LayerZero — mengungkap kelemahan struktural mendalam dalam keamanan lintas rantai.
🔍 Apa yang terjadi:
• Penyerang mencetak 116.500 rsETH tanpa dukungan (pasokan 18%)
• Menggunakan sistem validasi 1-dari-1 (titik kegagalan tunggal)
• Menggunakan pesan lintas rantai palsu untuk membuka aset nyata
💥 Dampak:
• Sekitar 83.000+ WETH diekstraksi melalui Aave
• Likuidita
AAVE0,98%
ARB-1,13%
ZRO-1,51%
Lihat Asli
post-image
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
CryptoDiscovery:
2026 GOGOGO 👊
#ArbitrumFreezesKelpDAOHackerETH
Dewan Keamanan Arbitrum Membekukan $71M dalam ETH yang Dicuri dari Eksploit KelpDAO
Pada 20 April 2026, Dewan Keamanan Arbitrum melakukan intervensi darurat yang jarang terjadi, membekukan sekitar 30.766 ETH senilai sekitar $71 juta yang terkait dengan eksploit KelpDAO yang terjadi pada 18 April. Dana tersebut dipindahkan ke dompet perantara yang dibekukan di bawah kendali tata kelola, sehingga tidak dapat diakses oleh penyerang.
Eksploit itu sendiri sangat merusak: penyerang memanfaatkan kerentanan di jembatan yang didukung LayerZero dari KelpDAO untuk menc
ETH1,08%
AAVE0,98%
ZRO-1,51%
TRX0,69%
Lihat Asli
post-image
post-image
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
HighAmbition:
baik 👍 baik
🚨 Tindakan utama di dunia kripto!
#ArbitrumFreezesKelpDAOHackerETH menyoroti bagaimana keamanan blockchain dan respons cepat menjadi lebih kuat dari sebelumnya 🔒⚡
Komunitas kripto terus mendorong ekosistem yang lebih aman dan transparan untuk semua orang 🌐📈
#Arbitrum #KelpDAO #CryptoSecurity #Blockchain #BeritaCrypto
ARB-1,13%
Lihat Asli
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
iceTrader:
LFG 🔥
Lihat Lebih Banyak
#KelpDAOBridgeHacked
Eksploit Jembatan KelpDAO: Analisis Teknis & Dampak Industri
Pada 18 April 2026, jembatan lintas rantai rsETH KelpDAO mengalami eksploit terbesar di DeFi tahun 2026, dengan penyerang menguras sekitar 116.500 rsETH yang bernilai sekitar $292 juta. Insiden ini mewakili sekitar 18% dari total pasokan rsETH yang beredar dan telah memicu efek berantai di seluruh ekosistem DeFi.
Analisis Vektor Serangan
Eksploit dilakukan melalui serangan multi-tahap yang canggih menargetkan infrastruktur LayerZero. Penyerang pertama kali mengompromikan dua node RPC independen yang dioperasika
ZRO-1,51%
AAVE0,98%
ARB-1,13%
ETH1,08%
Lihat Asli
BlackRiderCryptoLord
#KelpDAOBridgeHacked
Eksploit Jembatan KelpDAO: Analisis Teknis & Dampak Industri
Pada 18 April 2026, jembatan lintas rantai rsETH KelpDAO mengalami eksploit terbesar di DeFi tahun 2026, dengan penyerang menguras sekitar 116.500 rsETH yang bernilai sekitar $292 juta. Insiden ini mewakili sekitar 18% dari total pasokan rsETH yang beredar dan telah memicu efek berantai di seluruh ekosistem DeFi.
Analisis Vektor Serangan
Eksploit dilakukan melalui serangan multi-tahap yang canggih menargetkan infrastruktur LayerZero. Penyerang pertama kali mengompromikan dua node RPC independen yang dioperasikan oleh LayerZero Labs, mengganti binary op-geth yang sah dengan versi berbahaya. Node yang terinfeksi ini dikonfigurasi secara khusus untuk menipu Jaringan Verifikasi Terdesentralisasi LayerZero (DVN) sambil tetap memberikan respons yang jujur ke sistem pemantauan lainnya, sehingga berhasil menghindari deteksi.
Urutan serangan melibatkan serangan DDoS terkoordinasi terhadap node RPC ketiga yang bersih, memaksa DVN untuk beralih ke infrastruktur yang terkompromi. Konfigurasi jembatan KelpDAO menggunakan pengaturan DVN 1-dari-1, artinya hanya DVN dari LayerZero Labs yang diperlukan untuk memvalidasi pesan lintas rantai. Node yang terinfeksi berhasil mengonfirmasi transaksi pembakaran palsu di Unichain, yang kemudian dipropagasi oleh sistem relay EndpointV2 ke OFT Adapter KelpDAO, memicu pelepasan cadangan utama secara tidak sah.
Setelah eksploitasi, penyerang secara sistematis mencuci uang rsETH yang dicuri melalui beberapa dompet, menyetor dana sebagai jaminan di pasar Aave V3 di Ethereum dan Arbitrum. Penyerang mengamankan sekitar 75.700 WETH di Ethereum dan 30.800 WETH di Arbitrum, mencapai rasio pinjaman terhadap nilai (LTV) mendekati 99% sebelum protokol membekukan pinjaman lebih lanjut.
Profil Atribusi & Aktor Ancaman
Peneliti keamanan dan perusahaan analitik blockchain telah mengaitkan serangan ini dengan Lazarus Group dari Korea Utara, khususnya kluster TraderTraitor. Karakteristik operasionalnya sesuai dengan metodologi Lazarus yang terdokumentasi: taktik intrusi sabar, manipulasi infrastruktur terpercaya, dan mekanisme penekanan deteksi yang canggih. Malware yang digunakan secara otomatis menghancurkan dirinya setelah eksploitasi, secara sistematis menghapus bukti forensik dari sistem yang terkompromi.
Respons & Kontrol Protokol
Aave merespons dalam beberapa jam dengan membekukan pasar rsETH di seluruh deployment V3 dan V4, termasuk integrasi SparkLend. Saat ini, protokol menghadapi sekitar $177 juta utang buruk, yang sebagian besar terkonsentrasi di Arbitrum. Total Nilai Terkunci (TVL) di seluruh ekosistem Aave turun dari $26 miliar menjadi $18 miliar, mewakili aliran keluar sebesar $8-14 miliar saat penyedia likuiditas menarik modal.
Penularan meluas ke luar Aave, dengan lebih dari 15 protokol menerapkan jeda darurat pada jembatan. Pool pinjaman WETH mengalami tingkat penggunaan 100%, menciptakan risiko likuidasi sekunder untuk posisi leverage. KelpDAO telah memasukkan alamat penyerang ke daftar hitam dan mengklaim telah mencegah upaya serangan lanjutan sebesar $95 juta.
Analisis Penyebab Akar yang Diperdebatkan
Terdapat sengketa besar antara KelpDAO dan LayerZero mengenai tanggung jawab utama. LayerZero berpendapat bahwa konfigurasi DVN 1-dari-1 milik KelpDAO menyimpang dari praktik keamanan yang direkomendasikan, menekankan bahwa protokol itu sendiri tidak memiliki kerentanan dan insiden ini terbatas pada infrastruktur rsETH. LayerZero kemudian memperbaiki sistem DVN dan RPC yang terdampak.
KelpDAO membantah bahwa dokumentasi default dan konfigurasi quickstart LayerZero merekomendasikan pengaturan 1-dari-1, berargumen bahwa penyedia infrastruktur bertanggung jawab atas keamanan node RPC. Kedua pihak sepakat bahwa tidak ada bug kontrak pintar yang dieksploitasi; akar penyebabnya berpusat pada asumsi kepercayaan dalam konfigurasi titik kegagalan tunggal.
Implikasi Keamanan DeFi
Insiden ini mengungkap kerentanan kritis dalam arsitektur jembatan lintas rantai, terutama terkait keamanan infrastruktur RPC. Node RPC telah muncul sebagai titik lemah sistemik, dengan sebagian besar protokol bergantung pada sejumlah kecil penyedia tanpa diversifikasi failover yang memadai. Eksploitasi ini menunjukkan bahwa bahkan sistem verifikasi multi-tanda tangan yang canggih dapat dikompromikan jika sumber data dasarnya terkontaminasi.
Analis industri merekomendasikan penerapan segera konfigurasi multi-DVN, jaringan penyedia RPC yang beragam, dan sistem audit konfigurasi secara real-time. Arsitektur keamanan modular LayerZero membatasi radius ledakan hanya pada rsETH secara spesifik, tanpa mempengaruhi kontrak OFT atau OApp lainnya, menunjukkan bahwa kerangka pesan lintas rantai dapat mempertahankan ketahanan bahkan selama serangan infrastruktur yang ditargetkan.
Status Saat Ini & Upaya Pemulihan
Kepemimpinan Aave saat ini sedang membahas mekanisme sosialisasi utang untuk mengatasi situasi utang buruk. KelpDAO, LayerZero, dan Aave telah membentuk saluran koordinasi untuk operasi pemulihan. Kolektif keamanan blockchain Seal-911 secara aktif melacak pergerakan dana, dengan sebagian aset yang dicuri mengalir melalui Tornado Cash dan protokol obfuscation lainnya. Saluran negosiasi whitehat tetap terbuka, meskipun belum ada pemulihan yang dikonfirmasi saat penulisan.
Eksploitasi ini menetapkan rekor baru untuk peretasan DeFi tahun 2026, melampaui insiden Drift Protocol $285 juta dari 1 April. Insiden ini memperkuat kekhawatiran yang sedang berlangsung tentang keamanan jembatan sebagai vektor serangan utama di DeFi, dengan infrastruktur lintas rantai tetap menjadi frontier keamanan yang paling diperebutkan dalam ekosistem.
#KelpDAO #DeFiSecurity #BridgeExploit #CryptoNews
repost-content-media
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Muat Lebih Banyak