Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Lanjutan
DEX
Lakukan perdagangan on-chain dengan Gate Wallet
Alpha
Points
Dapatkan token yang menjanjikan dalam perdagangan on-chain yang efisien
Bot
Perdagangan satu klik dengan strategi cerdas yang berjalan otomatis
Copy
Join for $500
Tingkatkan kekayaan dengan mengikuti trader teratas
Perdagangan CrossEx
Beta
Satu saldo margin, digunakan lintas platform
Futures
Ratusan kontrak diselesaikan dalam USDT atau BTC
TradFi
Emas
Perdagangkan aset tradisional global dengan USDT di satu tempat
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Futures Kickoff
Bersiap untuk perdagangan futures Anda
Acara Futures
Berpartisipasi dalam acara untuk memenangkan hadiah besar
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain dan nikmati hadiah airdrop!
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Beli saat harga rendah dan jual saat harga tinggi untuk mengambil keuntungan dari fluktuasi harga
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Pusat Kekayaan VIP
Manajemen kekayaan kustom memberdayakan pertumbuhan Aset Anda
Manajemen Kekayaan Pribadi
Manajemen aset kustom untuk mengembangkan aset digital Anda
Dana Quant
Tim manajemen aset teratas membantu Anda mendapatkan keuntungan tanpa kesulitan
Staking
Stake kripto untuk mendapatkan penghasilan dalam produk PoS
Smart Leverage
New
Tidak ada likuidasi paksa sebelum jatuh tempo, bebas khawatir akan keuntungan leverage
GSUD Minting
Gunakan USDT/USDC untuk mint GUSD untuk imbal hasil tingkat treasury
$1.5 juta dolar AS menguap seketika, celah kontrak agen ARB Network menimbulkan peringatan
Pada awal Januari 2026, sebuah insiden keamanan di ekosistem Arbitrum kembali mengungkapkan kerentanan infrastruktur DeFi. Berdasarkan laporan analisis tim keamanan Cyvers, jaringan ARB mengalami serangan kontrak yang direncanakan dengan matang, menyebabkan kerugian aset hingga 1,5 juta dolar AS. Insiden ini melibatkan dua proyek, USDGambit dan TLP, di mana penyerang memanipulasi hak administrator kontrak proxy untuk mencuri token USDT. Ini bukan sekadar kesalahan transfer, melainkan eksploitasi kerentanan mendalam pada pengelolaan kontrak.
Bagaimana Penyerang Menggunakan Kerentanan ProxyAdmin untuk Mencuri 1,5 Juta Dolar
Kunci dari serangan ini terletak pada penyalahgunaan struktur ProxyAdmin. Dalam arsitektur kontrak yang dapat diupgrade, ProxyAdmin adalah lapisan pengelolaan penting yang mengatur hak peningkatan dan pembaruan fungsi kontrak. Alamat penyerang “0x763…12661” melalui pengembangan kontrak khusus berhasil mengubah pengaturan administrator TransparentUpgradeableProxy, lalu mentransfer 1,5 juta USDT ke alamatnya sendiri “0x67a…e1cb4”.
Seluruh proses ini menunjukkan pemahaman mendalam penyerang terhadap mekanisme dasar kontrak. Mereka memanfaatkan celah waktu di mana pemilik asli kehilangan akses, dengan cerdik menghindari mekanisme verifikasi hak akses standar. Data on-chain menunjukkan jejak transfer dana yang jelas, mengonfirmasi skala serangan dan mengungkap risiko sentralisasi pengelolaan hak. Ketika hak administrator tidak dibatasi secara memadai, satu vektor serangan saja sudah cukup menyebabkan kerugian besar.
Jalur Pencucian Uang: Bagaimana Aset Curian Disembunyikan Melalui Transfer Cross-Chain
Setelah 1,5 juta dolar dicuri, penyerang tidak langsung menjualnya, melainkan menjalankan strategi transfer dana yang matang. Pertama, aset yang dicuri dipindahkan melalui protokol jembatan lintas rantai ke ekosistem Ethereum, memecah jejak transaksi di satu rantai. Selanjutnya, dana tersebut dimasukkan ke dalam protokol privasi terdesentralisasi Tornado Cash, untuk semakin mengaburkan sumber dana.
Serangkaian operasi ini secara signifikan meningkatkan kesulitan penegak hukum dan tim keamanan dalam mengembalikan aset. Mekanisme pencampuran Tornado Cash membuat aliran dana menjadi sangat sulit dilacak, bahkan jika alamat asal diketahui. Ini mencerminkan adanya kesenjangan besar antara kemampuan pelaku serangan untuk menghindari pelacakan dan langkah-langkah perlindungan keamanan di ekosistem DeFi saat ini. Kerugian sebesar 1,5 juta dolar bukan hanya angka, tetapi juga tantangan mendalam terhadap keamanan seluruh ekosistem.
Risiko Pengelolaan Kontrak Proxy: Mengapa Kerentanan Semacam Ini Sulit Dihapus
Insiden di ARB Network ini bukan kasus tunggal, melainkan cerminan masalah sistemik di industri DeFi. Kontrak proxy telah menjadi praktik standar di ekosistem Ethereum untuk memungkinkan upgrade logika kontrak secara mulus. Namun, fleksibilitas ini datang dengan biaya peningkatan kompleksitas pengelolaan.
Desain hak akses terpusat ProxyAdmin sendiri memiliki kekurangan bawaan. Ketika hak ini tidak dilengkapi dengan multi-signature, time lock, atau pengelolaan komunitas, satu celah keamanan atau kesalahan manusia dapat berakibat fatal. Kerugian 1,5 juta dolar ini menunjukkan bahwa banyak proyek terlalu percaya pada asumsi “standarisasi=keamanan”, dan mengabaikan pentingnya perlindungan lapisan pengelolaan.
Lebih membahayakan lagi, seiring meningkatnya nilai yang dikunci di DeFi, insentif untuk melakukan serangan serupa semakin besar. Penyerang terus mengembangkan teknik mereka, sementara solusi perlindungan tertinggal. Banyak proyek kecil atau baru bahkan tidak mampu menanggung kerugian sebesar 1,5 juta dolar, sehingga seluruh ekosistem menghadapi risiko penularan kerugian.
Urgensi Perlindungan Keamanan: Bagaimana Menghindari Risiko Semacam Ini
Menghadapi risiko sistemik dari kerentanan pengelolaan kontrak proxy, proyek DeFi harus menerapkan langkah perlindungan yang lebih ketat. Pertama, hak administrator harus dilengkapi dengan mekanisme multi-signature untuk memastikan bahwa satu akun tidak dapat mengendalikan upgrade kontrak secara sendiri. Kedua, pengenalan mekanisme time lock dapat memberi waktu respons yang cukup bagi komunitas untuk mendeteksi dan menghentikan operasi mencurigakan.
Selain itu, audit keamanan pihak ketiga secara rutin bukan lagi pilihan, melainkan keharusan sebelum peluncuran proyek. Insiden ini menunjukkan bahwa kerugian 1,5 juta dolar cukup untuk mendukung evaluasi keamanan profesional berulang. Lebih penting lagi, pengelola proyek harus membangun struktur pengelolaan yang transparan, dengan hak-hak penting dimasukkan ke dalam kerangka DAO, bukan dikendalikan oleh satu tim saja.
Insiden serangan di ARB Network ini mengingatkan seluruh industri bahwa standarisasi teknologi tidak otomatis menjamin keamanan. Harga sebesar 1,5 juta dolar sudah dibayar, tetapi pelajaran ini harus mendorong kemajuan kolektif dalam transparansi pengelolaan, desentralisasi hak, dan pencegahan risiko di ekosistem DeFi.