Yayasan Ethereum juga menggunakannya! Frontend CoW Swap diretas, para pelaku DeFi menyarankan untuk mencabut (revoke) otorisasi

ETH-0,82%
COW-1,21%

Salah satu infrastruktur dasar utama untuk DeFi di Ethereum, CoW Swap, dilaporkan mengalami insiden keamanan pada 14 April. Pihak resmi menyatakan bahwa situs web front-end mereka mengalami peretasan DNS (domain hijacking), sehingga pengguna berpotensi menghadapi risiko phishing, dan mereka secara darurat meminta pengguna untuk menghentikan penggunaan platform.

Tim di X menyatakan: “Saat ini terdapat masalah pada front-end CoW Swap; sebelum penyelidikan selesai, jangan gunakan.” Seorang tokoh senior DeFi justru menyarankan bahwa semua pengguna yang melakukan aktivitas setelah 14:54 UTC pada hari tersebut harus segera mencabut (revoke) otorisasi.

Front-end dibajak: protokol tidak rusak, tetapi risikonya tetap tinggi

Insiden ini termasuk serangan “serangan front-end” yang khas, yakni peretas mengendalikan pintu masuk situs web untuk mengarahkan pengguna berinteraksi dengan kontrak jahat, bukan langsung meretas protokolnya. CoW DAO kemudian menjelaskan bahwa kontrak back-end dan API mereka saat ini masih tetap aman, namun demi kehati-hatian mereka telah menghentikan layanan sementara. Meski belum dikonfirmasi apakah aset pengguna terdampak, serangan seperti ini sering kali sulit diketahui dengan cepat; risikonya terutama berasal dari otorisasi pengguna yang “dipancing” oleh pihak penyerang.

CoW Swap itu apa: mengumpulkan transaksi dulu, baru membandingkan harga

CoW Swap adalah protokol pertukaran terdesentralisasi berbasis intent, sekaligus juga merupakan pengagregator DEX. Berbeda dengan bursa terdesentralisasi tradisional, protokol ini tidak langsung menempatkan transaksi pengguna ke blockchain, melainkan terlebih dahulu mengumpulkan pesanan dalam rentang waktu tertentu, lalu melakukan “lelang batch”.

Secara sederhana, Anda bisa memahaminya sebagai: “Kumpulkan dulu semua order yang ingin membeli dan menjual, lalu gunakan mekanisme lelang untuk menemukan cara eksekusi terbaik.” Mekanisme intinya mencakup persaingan solver (pemecah/penyelesai) untuk mengeksekusi order, perbandingan harga lintas DEX, serta logika pencocokan “Coincidence of Wants (keberagaman kebutuhan yang kebetulan)”: jika arah transaksi dua pengguna saling melengkapi, bahkan bisa langsung dipasangkan untuk eksekusi, sehingga mengurangi slippage dan meningkatkan efisiensi harga.

Mengapa jadi viral di DeFi: solusi representatif melawan MEV

CoW Swap menjadi populer di lingkaran DeFi, terutama karena desainnya untuk melawan MEV (nilai maksimum yang dapat diekstraksi). Transaksi DEX tradisional mengekspos diri di mempool publik, sehingga mudah terkena front-running (pendahuluan) atau serangan sandwich (serangan keping roti). CoW, melalui lelang batch dan pengumpulan pesanan privat, secara besar mengurangi peluang transaksi disergap oleh bot arbitrase.

Mendapat dukungan dari Ethereum Foundation: masuk ke skenario perdagangan tingkat institusi

Pada April 2026, Ethereum Foundation mengumumkan bahwa melalui mekanisme TWAP (time-weighted average price) dari CoW DAO, mereka akan mengubah 5,000 ETH secara bertahap menjadi stablecoin untuk membiayai pengembangan dan biaya operasional.

Berdasarkan data DeFiLlama, volume perdagangan CoW Swap dalam 30 hari terakhir sekitar mencapai 3.5 miliar dolar AS, dengan pendapatan biaya kumulatif sekitar 50 juta dolar AS.

Insiden ini meski saat ini hanya terbatas pada front-end, perhatian pasar tertuju pada potensi efek berantai. Karena CoW Swap diintegrasikan secara luas ke banyak protokol DeFi, risikonya dapat memengaruhi aplikasi yang bergantung pada layer eksekusinya. Pada saat yang sama, semua protokol yang menggunakan mekanisme intent-based, solver auction, atau eksekusi batch juga bisa turut ditinjau desain keamanannya. Namun perlu ditekankan bahwa kejadian seperti ini umumnya termasuk “risiko pada lapisan pintu masuk” dan tidak sama dengan munculnya celah keamanan sistematis pada seluruh ekosistem Ethereum atau DEX.

Peringatan dari DeFi: jika tidak ada operasi, revoke semuanya

Seiring insiden ini berkembang, seorang pemain DeFi senior menyarankan: jika saat ini tidak ada kebutuhan operasi di on-chain, sebaiknya cabut sepenuhnya semua otorisasi (revoke). Alasannya adalah sebagian besar kasus aset dicuri bukan berasal dari kontrak yang dibobol, melainkan dari pengguna yang tanpa sadar memberi otorisasi kepada kontrak jahat untuk menggerakkan aset. Dalam skenario di mana front-end dibajak, sekalipun protokolnya sendiri aman, selama pernah memberikan otorisasi melalui pintu masuk tersebut, akan tetap meninggalkan risiko.

Artikel ini juga dipakai oleh Ethereum Foundation! Front-end CoW Swap dibobol, para ahli DeFi menyarankan mencabut (revoke) otorisasi Pertama kali muncul di Berita Rantai ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Aave Melikuidasi Posisi rsETH Penyerang Kelp DAO

Platform pinjaman onchain Aave telah melikuidasi posisi rsETH tersisa milik penyerang Kelp DAO sebagai bagian dari rencana pemulihan yang sebelumnya diumumkan, menurut sebuah pengumuman pada Rabu. Jaminan yang dilikuidasi akan dipindahkan ke Recovery Guardian, sebuah multisig yang ditunjuk dan dikelola oleh DeFi Uni

CryptoFrontier2jam yang lalu

Morgan Stanley Meluncurkan Pilot Perdagangan Kripto di E*Trade dengan Imbal Hasil 50 Basis Poin

Menurut Bloomberg, Morgan Stanley meluncurkan uji coba perdagangan spot aset kripto di E*Trade pada Rabu, 6 Mei, dengan membebankan biaya 50 basis poin per transaksi kepada klien. Bank terbesar keenam di AS berdasarkan aset akan memperluas akses ke seluruh 8,6 juta klien E*Trade pada akhir tahun ini. Biaya 50 basis poin untuk u

GateNews11jam yang lalu

CEO Consensys: Tokenisasi Menelusuri Jejak Kembali ke Ethereum

CEO dan pendiri Consensys, Joseph Lubin, menyatakan bahwa tokenisasi dapat ditelusuri kembali ke Ethereum, blockchain yang ia bantu co-founder. Keterangan Lubin menyoroti peran mendasar Ethereum dalam pengembangan blockchain dan munculnya tokenisasi sebagai konsep teknologi inti dalam

CryptoFrontier12jam yang lalu

Uniswap Melampaui $3 Triliun dalam Volume Perdagangan Kumulatif di Ethereum

Menurut Uniswap, Protokol Uniswap telah melampaui 3 triliun dolar AS dalam volume perdagangan kumulatif di mainnet Ethereum per 6 Mei.

GateNews12jam yang lalu

Paus "pension-usdt.eth" Menghadapi Kerugian Mengambang 19,6 Juta Dolar AS pada Posisi Short 3x di BTC dan ETH

Pesan Gate News: akun whale "pension-usdt.eth" saat ini memegang $BTC dan $ETH 3x posisi short dengan kerugian mengambang yang melebihi $19,6 juta saat pasar terus naik. Keuntungan whale tersebut telah turun dari lebih dari $32 juta menjadi $10,66 juta.

GateNews13jam yang lalu

Ethereum Tembus $2.400, Naik 1,2% dalam 24 Jam

Menurut ChainCatcher, Ethereum (ETH) saat ini diperdagangkan pada 2.401,63 dolar AS terhadap USDT di Gate, naik 1,2% selama 24 jam terakhir.

GateNews14jam yang lalu
Komentar
0/400
Tidak ada komentar