Kerugian Proyek Crypto Mencapai $110 Juta pada Juli, Laporan Bug Meningkat

4 jam yang lalu
Waktu baca 1 menit
5 tampilan

Kerugian Proyek Cryptocurrency

Proyek cryptocurrency mengalami kerugian sekitar $110 juta akibat peretasan pada bulan Juli. Sementara itu, Immunefi mencatat peningkatan jumlah laporan bug bounty yang terkonfirmasi dan menemukan bahwa kompetisi audit mengungkapkan lebih banyak kerentanan serius dibandingkan dengan audit pribadi.

Statistik Peretasan dan Kerugian

Hingga 3 Agustus, Immunefi mencatat 164 peretasan crypto, termasuk 67 insiden yang masing-masing menyebabkan kerugian lebih dari $1 juta, menurut data yang dipublikasikan oleh platform keamanan tersebut. Perusahaan memperkirakan bahwa jumlah peretasan yang melebihi $1 juta dapat mencapai 114 pada akhir 2026, melampaui rekor tahunan sebelumnya sebanyak 72 insiden besar yang ditetapkan pada tahun 2024.

Hanya 49 insiden semacam itu yang telah tercatat pada titik yang sama tahun ini. Total kerugian sebesar $110 juta pada bulan Juli menambah daftar kerugian yang sudah signifikan bagi industri ini. Laporan Blockaid baru-baru ini menemukan bahwa kerugian keamanan crypto mencapai $1,1 miliar selama enam bulan pertama tahun 2026.

Insiden Besar dan Kerugian

Beberapa serangan besar berkontribusi pada total kerugian bulan Juli. Ostium kehilangan 23,75 juta USDC setelah seorang penyerang mengkompromikan infrastruktur off-chain-nya dan memanipulasi data harga yang digunakan oleh protokol. AFX mengalami eksploitasi jembatan terpisah senilai $24,15 juta selama bulan tersebut. Secara keseluruhan, kedua insiden tersebut menyumbang lebih dari $47 juta dalam kerugian.

Peningkatan Laporan Bug Bounty

Immunefi melaporkan bahwa penelitinya menerima $2,32 juta untuk kerentanan yang terkonfirmasi pada bulan Juli. Jumlah laporan yang terkonfirmasi dan dibayar meningkat 18% dibandingkan bulan sebelumnya. Program bug bounty-nya berhasil mencegah 374 ancaman, naik dari 317 pada bulan Juni dan 339 pada bulan Mei.

Pembayaran kumulatif kepada peneliti keamanan mencapai $143,1 juta, dibandingkan dengan $140,8 juta pada akhir bulan Juni. Kenaikan ini sejalan dengan penggunaan alat kecerdasan buatan yang memudahkan peneliti untuk memindai kode dan menyiapkan laporan kerentanan.

Minat Institusional dan Audit

Minat institusional dalam keamanan preventif juga meningkat. Anchorage Digital berinvestasi di Immunefi awal tahun ini sebagai bagian dari strategi untuk meningkatkan infrastruktur keamanan on-chain. Immunefi meninjau 1.178 audit yang dilakukan oleh perusahaan keamanan tier-1 dan menemukan bahwa median kerentanan kritis atau tingkat tinggi adalah nol.

Namun, perbandingan dengan 58 audit kompetitif menghasilkan hasil yang berbeda. Kompetisi audit mengidentifikasi rata-rata 6,2 kerentanan serius per keterlibatan, dibandingkan dengan 1,5 dalam audit pribadi tier-1, menurut Immunefi.

Kesimpulan

Tinjauan kompetitif melibatkan beberapa peneliti independen yang memeriksa kode yang sama dan menerima imbalan berdasarkan kerentanan yang mereka temukan. Biaya rata-rata untuk mengidentifikasi cacat kritis melalui kompetisi audit adalah $6.548, dibandingkan dengan sekitar $66.000 melalui audit pribadi tier-1, dan diperkirakan mencapai $24,5 juta ketika penyerang menemukan kerentanan terlebih dahulu.

Insiden terbaru menunjukkan bahwa tinjauan keamanan yang selesai tidak menjamin bahwa kode bebas dari cacat yang dapat dieksploitasi.

Investigasi crypto.news tentang pelanggaran Coldcard menemukan bahwa audit yang dibantu AI mengidentifikasi 85 bug kritis lainnya di proyek-proyek terkait Bitcoin setelah kelemahan firmware mengekspos pengguna dompet. Temuan Immunefi menunjukkan bahwa proyek mungkin memerlukan program bug bounty yang berkelanjutan dan tinjauan kompetitif di samping audit konvensional. Dengan 2026 yang sudah mendekati rekor insiden besar, kesenjangan biaya antara penelitian preventif dan eksploitasi langsung tetap substansial.