Kaleidoskop 2022 : Deretan Kasus Peretasan Tebesar yang Dialami Perusahaan Kripto Global
Peretasan kripto yang terjadi di sepanjang tahun 2022 diperkirakan telah melonjak sebanyak 60 persen dibanding dengan periode yang sama pada 2021
Penulis: Namira Yunia Lestanti
Editor: Hendra Gunawan
Ronin (Rp 8,6 triliun)
Sidechain dari Game NFT Axie Infinity, Ronin diketahui telah merugi senilai 552 juta dolar AS setara dengan 8,6 triliun lantaran sejumlah tokennya yang berbentuk Ethereum dan USDC raib dicuri pada Maret 2022 silam.
Menurut pengembang, peretasan Ronin Network terjadi setelah hacker menemukan back door melalui RPC node. RPC atau Remote Procedure Call sendiri merupakan seperangkat protokol and interface yang memungkinkan pihak luar berinteraksi dengan sistem blockchain.
Baca juga: Soal Keruntuhan FTX, Para Petingginya dan Alameda Research Mengaku Bersalah, Siap Bantu Jaksa
“Pada prinsipnya, peretasan ini sangat berbeda dari peretasan terhadap bridge di sidechain ataupun blockchain sebelumnya. Akar masalahnya adalah bug yang ada di smart contract. Sedangkan kasus yang menimpa Ronin adalah peretasan terhadap private key yang memungkinkan peretas menandatangani transaksi multi signature,” kata Kelvin Fichter, seorang pengembang Ethereum.
Sayangnya karena Ronin memiliki sistem pemantauan dan peringatan dini yang sangat lemah, sehingga untuk mengungkap peretasan yang menimpa game ini kripto ini memerlukan waktu yang lama.
Wormhole (Rp 4,9 triliun)
Pada Februari 2022, bridge Wormhole yang merupakan jembatan menghubungkan jaringan Ethereum dan Solana dilaporkan mengalami peretasan 320 juta dolar AS atau Rp 4,9 triliun.
Menurut analisis dari perusahaan keamanan siber Blockchain CertiK, peretas berhasil mengeksploitasi kerentanan pada sisi jembatan Solana untuk membuat 120 ribu token Ethereum 'terbungkus (wrapped)'.
Setelah itu token ini digunakan untuk mengklaim Ethereum yang berada di sisi lainnya, dengan tujuan agar peretasan ini tak terlacak.
Baca juga: Kasus FTX Mulai Menjalar ke Kampanye Politik, Jaksa AS Selidiki Partainya Presiden Joe Biden
Usai direntas oleh hacker Jump Trading, perusahaan induk Wormhole dan pemain utama dalam ekosistem Solana, langsung menyelamatkan ekosistem dengan mengganti dana yang hilang dan membangun kembali wormhole.
Nomad (Rp 2,9 triliun)
Bridge lain yang terkena eksploitasi hacker selanjutnya yakni Nomad, perentasan yang dilakukan pada 8 September lalu tergolong dalam peretas topi putih atau white hat.
Memanfaatkan bug kode Nomad, peretas bisa dengan mudah mendapatkan token senilai 190 juta dolar AS atau Rp 2,9 triliun. Meski jumlah kripto yang direntas senilai triliunan rupiah namun demi mengatasi peretasan tanpa melibatkan pihak berwenang, Nomad menawarkan hadiah 10 persen untuk para peretas mengambil dana pengguna yang dicuri maling online.
Berkat bantuan analis Blockchain TRM Labs serta Anchorage Digital, bank Amerika Serikat (AS) berlisensi, sekitar 22 juta dolar AS berhasil dipulihkan hanya dalam hitungan hari