Gelombang Penggodaman Jambatan DeFi 2026: $328 Juta Lesap dalam Lapan Serangan, Jambatan Rantaian-Silang Terus Digodam
Antara Februari hingga pertengahan Mei 2026, penggodam mencuri kira kira $328.6 juta menerusi lapan eksploitasi jambatan rantaian silang, dengan pelanggaran KelpDAO–LayerZero bernilai $292 juta sahaja menyumbang hampi... Antara insiden utama termasuklah eksploitasi rsETH KelpDAO, serangan $10.8 juta ke atas THORChai...
Antara Februari hingga pertengahan Mei 2026, penggodam mencuri kira kira $328.6 juta menerusi lapan eksploitasi jambatan rantaian silang, dengan pelanggaran KelpDAO–LayerZero bernilai $292 juta sahaja menyumbang hampi...
Antara insiden utama termasuklah eksploitasi rsETH KelpDAO, serangan $10.8 juta ke atas THORChain yang mengeksploitasi kelemahan tandatangan ambang (threshold signature), dan penggodaman jambatan Verus Ethereum bernil...
Corak serangan ini menunjukkan masalah struktur: jambatan rantaian silang menumpukan aset bernilai berbilion bilion sambil bergantung pada set pengesah yang kecil, infrastruktur luar rantai yang mudah terjejas, dan lo...
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Jambatan rantaian-silang—sistem yang membolehkan aset bergerak antara blok rantai—merupakan titik lemah keselamatan terbesar dalam kewangan terdesentralisasi (DeFi) pada awal 2026. Sehingga pertengahan Mei, penyerang telah menguras kira-kira $328.6 juta menerusi lapan eksploitasi berkaitan jambatan utama, menurut pengesan keselamatan blok rantai. Sebahagian besar kerugian datang daripada satu insiden: pelanggaran jambatan rsETH berasaskan LayerZero milik KelpDAO pada 18 April.
Serangan-serangan ini berbeza dari segi teknikal, tetapi semuanya mendedahkan isu teras yang sama: jambatan menumpukan kumpulan aset yang besar sementara bergantung pada sistem pengesahan dan infrastruktur operasi yang agak rapuh.
Eksploitasi $292 Juta KelpDAO–LayerZero
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Gelombang Penggodaman Jambatan DeFi 2026: $328 Juta Lesap dalam Lapan Serangan, Jambatan Rantaian-Silang Terus Digodam"?
Antara Februari hingga pertengahan Mei 2026, penggodam mencuri kira kira $328.6 juta menerusi lapan eksploitasi jambatan rantaian silang, dengan pelanggaran KelpDAO–LayerZero bernilai $292 juta sahaja menyumbang hampi...
What are the key points to validate first?
Antara Februari hingga pertengahan Mei 2026, penggodam mencuri kira kira $328.6 juta menerusi lapan eksploitasi jambatan rantaian silang, dengan pelanggaran KelpDAO–LayerZero bernilai $292 juta sahaja menyumbang hampi... Antara insiden utama termasuklah eksploitasi rsETH KelpDAO, serangan $10.8 juta ke atas THORChain yang mengeksploitasi kelemahan tandatangan ambang (threshold signature), dan penggodaman jambatan Verus Ethereum bernil...
What should I do next in practice?
Corak serangan ini menunjukkan masalah struktur: jambatan rantaian silang menumpukan aset bernilai berbilion bilion sambil bergantung pada set pengesah yang kecil, infrastruktur luar rantai yang mudah terjejas, dan lo...
Pelanggaran DeFi terbesar pada 2026 berlaku pada 18 April, apabila penyerang menguras kira-kira 116,500 rsETH—bernilai kira-kira $292 juta—dari jambatan rantaian-silang KelpDAO yang dibina di atas infrastruktur LayerZero.
Penyiasatan mendapati bahawa serangan itu tidak menyasarkan pepijat kontrak pintar terutamanya. Sebaliknya, ia mengeksploitasi kelemahan dalam seni bina pengesahan dan infrastruktur sokongan jambatan tersebut.
Faktor utama termasuk:
Konfigurasi pengesah tunggal: KelpDAO menggunakan persediaan Rangkaian Pengesah Terdesentralisasi (DVN) 1-daripada-1, bermakna seorang pengesah tunggal boleh meluluskan mesej rantaian-silang.
Infrastruktur terjejas: Penyerang menyusup masuk nod RPC yang digunakan oleh sistem pengesah dan memanipulasi data yang digunakan untuk mengesahkan kesahihan transaksi.
Mesej rantaian-silang palsu: Infrastruktur yang dimanipulasi membolehkan penyerang memalsukan mesej yang menunjukkan token telah dibakar pada rantai lain, mencetuskan kontrak Ethereum untuk membebaskan dana.
LayerZero dan penyiasat lain menyatakan bahawa petunjuk awal menunjukkan Kumpulan Lazarus Korea Utara—khususnya kluster TraderTraitor—sebagai pelaku yang mungkin, walaupun pengenaan ini masih bersifat awal dan belum disahkan secara undang-undang.
Eksploitasi THORChain
Satu lagi serangan ketara berlaku pada 15 Mei 2026, apabila protokol kecairan rantaian-silang THORChain kehilangan kira-kira $10.8 juta merentasi pelbagai rangkaian termasuk Bitcoin, Ethereum, dan BNB Chain.
Penyiasat percaya eksploitasi itu menyasarkan sistem tandatangan ambang GG20 protokol tersebut, yang membolehkan nod menandatangani transaksi secara bersama tanpa mendedahkan kunci persendirian penuh.
Menurut analisis insiden, seorang nod berniat jahat yang mengambil bahagian dalam pusingan penandatanganan mungkin telah mengumpul serpihan bahan kriptografi secara beransur-ansur semasa operasi yang sah dan membina semula kunci persendirian yang mengawal peti besi Asgard. Sebaik sahaja kunci itu diperoleh semula, penyerang boleh menandatangani pengeluaran tanpa kebenaran.
Serangan ini menyerlahkan risiko berterusan dalam sistem rantaian-silang yang bergantung pada penandatanganan teragih: jika cukup serpihan kunci terdedah atau bocor, peti besi yang mengawal aset jambatan boleh terjejas.
Penggodaman Jambatan Verus–Ethereum
Pada 18 Mei 2026, satu lagi eksploitasi jambatan menguras kira-kira $11.58 juta dari jambatan rantaian-silang Verus-Ethereum.
Penyerang mengeluarkan aset termasuk 103.6 tBTC, 1,625 ETH, dan kira-kira 147,000 USDC sebelum menukarnya kepada ETH.
Penyelidik keselamatan mendapati punca utamanya adalah jurang pengesahan dalam logik jambatan:
Kedua-dua belah jambatan melakukan pemeriksaan ke atas transaksi rantaian-silang.
Walau bagaimanapun, kedua-dua belah tidak memerlukan pihak lain untuk mengesahkan nilai penting—iaitu jumlah pemindahan rantai sumber.
Oleh kerana medan itu tidak dikuatkuasakan dengan ketat, penyerang boleh menghantar mesej yang kelihatan sah tetapi mewakili hampir tiada nilai sebenar pada rantai asal, membolehkan kontrak membebaskan dana dari rizab.
Mengapa Jambatan Rantaian-Silang Terus Digodam
Insiden 2026 mengukuhkan amaran lama dalam keselamatan blok rantai: jambatan selalunya merupakan komponen infrastruktur DeFi yang paling berbahaya.
Beberapa kelemahan struktur berulang kali muncul dalam eksploitasi jambatan.
1. Keselamatan tertumpu pada set pengesah yang kecil
Jambatan sering bergantung pada kumpulan kecil pengesah, penghantar, atau pengesah untuk mengesahkan mesej rantaian-silang. Jika satu atau lebih daripada aktor ini terjejas—seperti dalam kes KelpDAO—penyerang boleh membenarkan pemindahan palsu.
2. Risiko kunci persendirian dan skim penandatanganan
Banyak jambatan bergantung pada sistem tandatangan berbilang atau tandatangan ambang untuk mengawal peti besi yang memegang rizab token yang besar. Jika penyerang memperoleh semula cukup serpihan kunci atau menjejaskan nod yang mengambil bahagian, mereka boleh menghasilkan tandatangan yang kelihatan sah untuk pengeluaran berniat jahat. Ini adalah faktor yang disyaki dalam eksploitasi THORChain.
3. Pengesahan mesej yang tidak lengkap
Jambatan mesti mengesahkan bahawa peristiwa pada satu blok rantai benar-benar berlaku sebelum membebaskan aset pada rantai lain. Pemeriksaan yang hilang atau peraturan pengesahan yang tidak konsisten—seperti kegagalan jambatan Verus untuk mengesahkan jumlah sumber—boleh membolehkan bukti palsu melepasi pengesahan.
4. Infrastruktur luar-rantai sebagai permukaan serangan
Sistem rantaian-silang sangat bergantung pada nod RPC, penghantar, infrastruktur pemantauan, dan alat operasi. Menjejaskan sistem tersebut boleh meracuni data yang digunakan oleh rangkaian pengesahan jambatan, seperti yang dilihat dalam eksploitasi KelpDAO.
Mengapa Serangan Ini Penting untuk DeFi
Eksploitasi jambatan bukan sahaja menguras dana—ia mencabar janji teras kewangan terdesentralisasi: mobiliti aset yang lancar merentasi blok rantai.
Apabila jambatan gagal:
Aset yang dibalut (wrapped assets) boleh kehilangan sandarannya
Pasaran pinjaman DeFi yang menggunakan aset tersebut sebagai cagaran boleh membeku
Laluan kecairan dan perdagangan rantaian-silang boleh terputus
Oleh kerana jambatan bertindak sebagai hab kustodian yang memegang rizab token yang besar, satu eksploitasi boleh memberi kesan riak merentasi pelbagai rantai dan protokol.
Gelombang serangan awal 2026 menunjukkan bahawa masalahnya bukanlah pepijat terpencil tetapi risiko seni bina sistemik. Sehingga reka bentuk jambatan bergantung pada model pengesahan yang lebih kukuh, pengesah yang lebih terdesentralisasi, dan infrastruktur operasi yang diperkukuh, sistem rantaian-silang akan kekal sebagai salah satu sasaran paling menarik dalam keselamatan kripto.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar