Banner
NEWS

April 2026: Bulan Paling Sering Diretas untuk Kripto dengan Kerugian $635 Juta

April 2026: Bulan Paling Sering Diretas untuk Kripto dengan Kerugian $635 Juta
CoinPlurk News
CoinPlurk News
Sumber Terverifikasi
2 Mei 2026
0
RINGKASAN
Judul: April 2026: Bulan Paling Sering Diretas untuk Kripto dengan Kerugian $635 Juta
Kategori: NEWS
Penulis: CoinPlurk News
Tanggal Terbit: 02 May 2026
RINGKASAN: April 2026 ditutup sebagai bulan yang paling diretas dalam sejarah kripto berdasarkan jumlah insiden, dengan DefiLlama mengonfirmasi hingga 30 eksploitasi terpisah dan lebih dari $635 juta dicuri — hampir semuanya terkait dengan dua serangan yang dikaitkan dengan Korea Utara terhadap Drift Protocol dan KelpDAO.
Detail

April 2026 berakhir sebagai bulan dengan jumlah peretasan terbanyak dalam sejarah keuangan terdesentralisasi (DeFi). DefiLlama mengonfirmasi antara 28 hingga 30 eksploitasi terpisah, dengan total kerugian melebihi $625 juta — sebuah angka yang menurut pelacak lain mencapai $635,24 juta, total bulanan tertinggi sejak pembobolan bursa Bybit pada Februari 2025. Bulan ini mencatat rata-rata hampir satu serangan per hari, sebuah kecepatan yang jauh melampaui periode yang tercatat sebelumnya.

Dua Serangan, Satu Bulan, Skala Katastrofik

Kerusakan bulan ini didorong terutama oleh dua insiden besar. Pada 1 April, Drift Protocol di Solana kehilangan sekitar $285 juta dalam serangan rekayasa sosial (social engineering) yang dalam laporannya dikaitkan dengan Lazarus Group dari Korea Utara. Sekitar 18 April, KelpDAO mengalami eksploitasi pemalsuan pesan (message-spoofing) yang menargetkan jembatan lintas-rantai (cross-chain bridge) LayerZero, dengan estimasi kerugian mendekati $293 juta. Bersama-sama, kedua peristiwa ini menyumbang sebagian besar dari total kerugian di bulan April.

Peretasan Drift Protocol melibatkan persiapan selama tiga minggu sebelum serangan dan rekayasa sosial selama berbulan-bulan untuk mengompromikan penandatangan protokol, mengeksekusi pengurasan dana penuh dalam waktu sekitar 12 menit. Peretasan KelpDAO mengeksploitasi cacat desain verifikator tunggal pada jembatan LayerZero, di mana hasilnya kemudian dicuci melalui THORChain setelah dana sebesar $75 juta dibekukan di Arbitrum.

Insiden Lebih Kecil di Seluruh Ekosistem

Di luar dua eksploitasi utama tersebut, serangan yang tersisa memperkuat seberapa luas permukaan serangan yang telah terjadi di seluruh DeFi:

  • Rhea Finance kehilangan $18,4 juta, Grinex $15 juta, Wasabi Protocol sekitar $5 juta, serta Volo Vault dan Sweat Foundation masing-masing sebesar $3,5 juta.
  • Sebagian besar insiden kecil berkisar antara $50.000 hingga $3–5 juta, menyerang protokol peminjaman, bursa terdesentralisasi (DEX), dan solusi infrastruktur.
  • Meskipun bug pada kode menjadi akar penyebab mayoritas peretasan, hal tersebut hanya menyumbang sekitar $42 juta — kira-kira 6,6% — dari total kerugian bulan April.

Peran Besar Korea Utara

Peretas Korea Utara, yang beroperasi melalui dua kelompok berbeda, mencuri sekitar $577 juta sepanjang tahun 2026 hingga saat ini — menyumbang 76% dari seluruh kerugian peretasan kripto hingga April, yang hanya berasal dari segelintir insiden yang dikaitkan. Baik serangan Drift maupun KelpDAO telah dikaitkan dengan klaster TraderTraitor, subkelompok dari Lazarus Group. Pelanggaran tersebut tidak disebabkan oleh bug kode atau intrusi siber yang agresif, melainkan hasil dari operasi berbulan-bulan yang menggabungkan rekayasa sosial dengan akses yang sebenarnya sah ke protokol.

Reaksi Pasar DeFi

Eksploitasi KelpDAO memicu penarikan dana massal secara cepat di seluruh keuangan terdesentralisasi, dengan lebih dari $14 miliar dalam nilai total terkunci (Total Value Locked/TVL) meninggalkan protokol DeFi dalam hitungan hari. Hal ini terkonsentrasi pada jembatan dan platform peminjaman seiring pengguna mengurangi paparan terhadap risiko lintas-rantai. Aave sendiri mengalami penurunan TVL dari $26,4 miliar menjadi mendekati $17,9 miliar setelah eksploitasi tersebut.

Konteks dan Prospek

Sebagai perbandingan, sepanjang kuartal pertama tahun 2026 mencatat kerugian sebesar $165,5 juta — total kerugian di bulan April saja mencapai 3,7 kali lebih besar dari gabungan Q1. Akumulasi kerugian peretasan DeFi kini telah melampaui $17 miliar selama satu dekade terakhir, dengan penyerang yang semakin beralih dari bug kontrak pintar (smart contract) ke arah kunci privat (private keys), infrastruktur penandatanganan, dan rekayasa sosial pada lapisan manusia. Peneliti keamanan telah menandai arsitektur jembatan lintas-rantai dan rekayasa sosial sebagai vektor dominan yang memerlukan perhatian mendesak memasuki Q2 2026.


Diterbitkan oleh Coinplurk.com

Catatan Redaksi

Kami menggunakan teknologi AI untuk membantu menyajikan informasi dengan lebih cepat dan efisien. Namun, seluruh konten tetap melalui proses peninjauan manusia. Jika Anda menemukan kesalahan data atau kekeliruan fakta dalam artikel ini, mohon laporkan kepada tim redaksi kami melalui tombol [Laporkan Artikel].

Published by Coinplurk.com

CoinPlurk News

Tentang Penulis

CoinPlurk News

Penulis Terverifikasi

Verified Web3 content architect providing high-impact data analysis and real-time reporting on the global blockchain ecosystem.

Artikel Lainnya

6
NEWS

FIFA memilih Avalanche untuk Piala Dunia 2026; AVAX naik 8%.

Keputusan FIFA untuk membangun infrastruktur penjualan tiket, program loyalitas, dan koleksi digital Piala Dunia 2026 di atas blockchain Avalanche khusus telah memberikan sinyal bullish terkuat bagi AVAX dalam sebulan terakhir — tetapi analis mengatakan permintaan berkelanjutan masih perlu dibuktikan.

CoinPlurk News 17 Jun 2026
NEWS

Mastercard Meluncurkan AP4M untuk Pembayaran Berkecepatan Mesin Berbasis AI

Layanan baru Agent Pay for Machines (AP4M) dari Mastercard memungkinkan agen AI untuk secara otonom memberikan izin, mengatur, dan menyelesaikan pembayaran mikro berfrekuensi tinggi di seluruh kartu, rekening bank, dan stablecoin — dengan lebih dari 30 mitra industri yang telah bergabung.

CoinPlurk News 15 Jun 2026
NEWS

Polymarket Menargetkan Jepang dengan Persetujuan pada 2030

Polymarket telah menunjuk perwakilan lokal dan menetapkan target persetujuan regulasi di Jepang pada tahun 2030, meskipun undang-undang perjudian yang ketat di negara tersebut dan gelombang pembatasan pasar prediksi di seluruh dunia membuat jalan ke depan menjadi tidak pasti.

CoinPlurk News 22 Mei 2026
NEWS

Pengajuan IPO SpaceX Mengungkapkan $1,45 Miliar Treasury Bitcoin

Pengajuan bersejarah SpaceX ke SEC menjelang debutnya di Nasdaq telah mengungkapkan posisi 18.712 BTC senilai $1,45 miliar, menempatkan perusahaan kedirgantaraan tersebut di antara pemegang Bitcoin korporat terbesar yang diketahui.

CoinPlurk News 21 Mei 2026
NEWS

Kartu Kripto Fisik Pertama Revolut Diluncurkan di Inggris dan EEA

Revolut telah meluncurkan kartu debit kripto fisik pertamanya — kartu bertema Dogecoin yang dilengkapi LED dan diterima di mana saja Visa dan Mastercard didukung — menandai langkah penting dalam dorongan fintech untuk membawa pengeluaran aset digital ke keuangan konsumen sehari-hari.

CoinPlurk News 19 Mei 2026
NEWS

THORChain Diserang Eksploit Multi-Rantai senilai $10,8 Juta, RUNE Turun 12%

THORChain telah menghentikan semua operasi perdagangan dan penandatanganan setelah dugaan eksploitasi menguras sekitar $10,8 juta di empat jaringan blockchain, menyebabkan token RUNE aslinya turun tajam.

CoinPlurk News 15 Mei 2026

Pusat Interaktif

0 Balasan

Jika Anda punya saran, pertanyaan, atau sekadar ingin menulis komentar pada artikel ini, jangan sungkan untuk menulis pada kolom diskusi di bawah ini.

Silakan masuk untuk bergabung dalam diskusi

Masuk Sekarang

Belum ada komentar. Jadi yang pertama!

CoinPlurk Web3 Gateway Platform

⚠ Pernyataan Penting
Coinplurk adalah platform Web3 Gateway yang menyajikan berita, data, dan ulasan aplikasi Web3 terbaru. Seluruh konten yang tersedia hanya bersifat informatif dan bukan merupakan saran investasi, finansial, atau ajakan untuk membeli/menjual aset kripto apa pun. Segala keputusan finansial sepenuhnya berada di tangan Anda. Kami sangat menyarankan Anda untuk melakukan riset mandiri (DYOR) sebelum melakukan transaksi di platform Web3 mana pun.

© 2026 CoinPlurk | All Rights Reserved