Cashio (CASH), stablecoin asli Solana, merosot nilainya hingga 98% dalam hitungan jam.
Cashio (CASH), stablecoin asli Solana, merosot nilainya hingga 98% dalam hitungan jam.
Segera setelah itu, 0xghostchain, pengembang yang meluncurkan platform uang terdesentralisasi, turun ke Twitter untuk menyatakan bahwa mereka sedang menyelidiki masalah di CashioApp. Ternyata, itu adalah “kesalahan mint tak terbatas”, dan pengguna diperingatkan agar tidak mencetak UANG TUNAI apa pun.
Menurut Keamanan Samczsun, Cashio bisa saja kehilangan hampir $50 juta dalam serangan itu.
Hanya untuk menegaskan kembali, Cashio DAO muncul sekitar lima bulan yang lalu untuk menyediakan platform peningkatan hasil bagi penyedia likuiditas stabil (LP) berpasangan CASH.
Cashio memungkinkan pengguna untuk mencetak dan membakar (menarik) stablecoin CASH.
Apa itu Glitchnya?Samczsun menjelaskan bahwa peretas membuat akun palsu untuk penarikan karpet. Dia mencatat, “Cashio tidak membangun akar kepercayaan untuk semua akun yang digunakannya, penyerang mampu mencuri sekitar $50 juta dengan memalsukan rantai akun palsu.”
Umumnya, pengguna harus menyetorkan jaminan untuk mencetak UANG TUNAI baru. Namun, dalam hal ini, validasi menjadi “tidak berarti”. Menurut Samczsun, doa lintas program (CPI) akan mentransfer token dari satu akun ke akun protokol, hanya jika kedua akun memiliki jenis token yang sama. Jika tidak, transfer ditolak.
Namun, peneliti keamanan menunjukkan bahwa karena “root tepercaya” yang hilang, bidang mint pada akun panah tidak pernah divalidasi. Dia mencatat, “Penyerang baru saja membuat akun palsu sepenuhnya dan kemudian merantainya kembali sampai mereka akhirnya membuat akun crate_collateral_tokens palsu.”
Pada saat penulisan, Cashio $CASH TVL berdiri di $579.701 di Defillama.
Yang perlu diperhatikan adalah bahwa serangan dApp telah menjadi umum akhir-akhir ini, karena minat pada sektor ini memuncak. Sehari sebelum kejadian ini, DeFiance Capital Arthur_0x juga dilaporkan kehilangan lebih dari $1,5 juta dalam dompet. Namun, ketika menyangkut Solana, ia mendapat beberapa kritik dalam beberapa bulan terakhir karena keamanannya yang lemah.
Meskipun demikian, Ethereum-killer telah berhasil tumbuh dengan menerapkan aplikasi terdesentralisasi baru. Baru hari ini, pertukaran terdesentralisasi (DEX) Orca mengumumkan penawaran likuiditas terkonsentrasi barunya, Whirlpools, di ekosistem Solana.
Disclaimer:
Pandangan dalam artikel ini hanya mewakili pandangan pribadi penulis dan bukan merupakan saran investasi untuk platform ini. Platform ini tidak menjamin keakuratan, kelengkapan dan ketepatan waktu informasi artikel, juga tidak bertanggung jawab atas kerugian yang disebabkan oleh penggunaan atau kepercayaan informasi artikel.
Slowmist Releases October Web3 Security Incident Report
TEAMZ Web3・AI Summit 2025: Bringing Global Leaders to Tokyo
Japan’s Crypto Industry to Launch “Self-Regulation” of Stablecoins
Russia Establishes Legal Framework and Standards for Crypto Mining
0.00