Investor Pemula

Pahami Istilah Flash Loan Attack dan Cara Mencegahnya dalam Crypto

Pahami Istilah Flash Loan Attack dan Cara Mencegahnya dalam Crypto

Decentralized Finance atau DeFi menjadi salah satu contoh penerapan sistem keuangan menggunakan jaringan blockchain yang berarti tidak dikendalikan oleh sistem manapun. Di mana, banyak aset kripto yang menggunakan DeFi sebagai model bisnis mereka dalam menarik minat banyak investor untuk berinvestasi. Salah satu produk yang cukup banyak digunakan oleh para investor di aset kripto yaitu flash loan.

Sesuai namanya, flash loan sendiri menjadi produk dalam ekosistem DeFi yang menawarkan layanan pinjaman tanpa agunan. Walaupun flash loan sendiri bisa dikatakan mampu memberikan manfaat bagi para pengguna, sayangnya layanan ini justru dimanfaatkan oleh pihak tidak bertanggung jawab untuk hal negatif yang biasa disebut dengan flash loan attack. Untuk lebih mengenal flash loan dan flash loan attack, yuk simak penjelasannya berikut ini.

Pengertian Flash Loan

Sebelum mengetahui apa yang dimaksud dengan flash loan attack, tentunya kamu harus mengetahui apa yang dimaksud dengan flash loan itu sendiri. Di mana, flash loan crypto merupakan layanan pinjam yang tidak membutuhkan jaminan atau agunan pada ekosistem DeFi dalam jaringan blockchain. Apalagi layanan ini tidak menerapkan sistem pemeriksaan kredit layaknya pinjaman bank konvensional. Satu-satunya persyaratan yang harus dipenuhi adalah melunasi pinjaman pada transaksi yang sama.

Flash loan atau bisa disebut pinjaman kilat ini sendiri biasa digunakan dalam mendukung strategi trading maupun investasi jangka pendek dengan catatan untuk membalikkannya di hari yang sama. Tidak heran, jika flash loan menjadi sangat terkenal karena dianggap sebagai solusi untuk likuiditas secara cepat yang lebih unggul jika dibandingkan pinjaman di bank konvensional. Di mana, flash loan berdiri di atas jaringan blockchain ethereum yang membuat semua konsep menjadi mungkin. 

Pengertian Flash Loan Attack dalam Crypto

Flash loan yang memiliki manfaat dalam mempermudah aktivitas meminjam para investor ternyata banyak dimanfaatkan secara tidak bertanggung jawab. Di mana, hal ini justru berbalik menjadi serangan yang menargetkan para protokol penyedia pinjaman. Hal ini yang dikenal dengan istilah serangan pinjaman kilat alias flash loan attack.

Flash loan attack sendiri merupakan jenis pencurian aset kripto yang terjadi saat seorang peretas atau hacker meminjam sejumlah aset kripto, lalu mengirimkan aset kripto tersebut ke bursa yang digunakan oleh mereka untuk menjualnya dengan tujuan mendapatkan keuntungan. Di mana, hacker biasanya akan memadukan sistem yang kompleks dalam mendukung aktivitas penipuan sehingga akan sulit dideteksi maupun dilacak nantinya.

Cara Kerja Flash Loan Attack

Para peretas yang sengaja mengajukan flash loan sendiri menggunakan cara kerja yang mampu mengelabui pihak pemberi pinjaman. Di mana, peminjam akan mengambil flash loan mereka dengan terlebih dahulu memiliki token di dompet digital mereka. Token ini sendiri nantinya digunakan sebagai jaminan maupun dipegang oleh protokol pinjaman hingga pinjaman dilunasi.

Setelah itu, peminjam akan mengirimkan permintaan ke protokol pinjaman dengan jumlah dana yang diinginkan. Jika permintaan disetujui, maka dana langsung ditransfer ke dompet peminjam dan setelah itu bisa menggunakannya untuk tujuan apa pun yang diinginkan. Di mana, pinjaman tersebut harus dilunasi dengan jangka waktu tertentu yang biasanya selama 24 jam. 

Akan tetapi, peretas yang melakukan flash loan attack bertindak dalam hitungan detik dengan mengeksploitasi fitur smart contract atau kontrak pintar. Lalu, mereka memanipulasi pasar dalam menciptakan peluang arbitrase. Di mana, situasi ini akan membanjiri blockchain dengan kontrak pintar dari pesanan beli dan jual sehingga bisa menciptakan perbedaan harga. 

Dengan begitu, secara otomatis sistem membaca dan melakukan penjualan pada harga yang meningkat. Hal ini lah yang menjadi momen hacker bisa menghasilkan keuntungan.

Contoh Flash Loan Attack

Flash loan attack yang dilakukan oleh para hacker sendiri sudah berhasil menjerat para korbannya. Mengacu pada laman Coinspeaker, setidaknya ada sejumlah serangan yang pernah terjadi dalam dunia crypto, di antaranya:

Serangan Protokol bZx

Di mana, protokol bZx merupakan platform pinjaman terdesentralisasi yang dirancang melalui blockchain Ethereum. Pada Februari 2019 lalu, seorang peretas mengambil pinjaman kilat 50.000 ETH yang menggunakannya untuk manipulasi harga pada token WETH. Setelah itu, penyerang menjual WETH dengan tujuan mendapat keuntungan mencapai lebih dari 800.000 USD.

Serangan dForce

Kemudian pada April 2020 lalu, seorang peretas mengambil flash loan 10.000 ETH untuk menggunakannya dalam memanipulasi harga pada stablecoin USDC. Di mana, keuntungan yang dihasilkan pada serangan ini mencapai lebih dari 6 juta USD.

Serangan MakerDAO

Lalu, pada November 2019, ada seorang peretas yang mengambil pinjaman kilat 500 ETH dengan menggunakannya untuk memanipulasi harga pada stablecoin DAI. Di mana, flash loan attack ini membuat hacker mendapat keuntungan mencapai dari 4 juta USD.

Cara Mencegah Flash Loan Attack

Pada dasarnya, flash loan attack sendiri bisa dihindari dengan melakukan sejumlah pencegahan. Menurut Beatrice Mastropietro melalui Coin Speaker menyatakan bahwa ada sejumlah langkah yang dapat dilakukan sebagai proses mencegah terjadinya flash loan attack, di antaranya sebagai berikut:

  • Memastikan untuk melakukan transaksi menggunakan sistem pertukaran yang terdesentralisasi.
  • Menggunakan dompet non-custodial untuk membuat kunci tetap aman dan memberi kendali penuh atas aset kripro yang disimpan dalam dompet crypto.
  • Menggunakan platform pinjaman desentralisasi secara aman dan terpercaya.
  • Memantau perkembangan berita maupun informasi terbaru mengenai pasar DeFi sehingga bisa bersiap menghadapi potensi serangan.
  • Jangan menaruh semua telur di satu keranjang alias jangan bergantung hanya pada satu platform saja bagi semua aset yang dimiliki.
  • Memantau posisi dengan mengawasi posisi trading terkini dan bersiaplah untuk keluar ketika ada sesuatu yang tidak beres.

Tidak bisa dipungkiri bahwa flash loan attack sendiri menjadi tindakan manipulasi yang cukup sulit diprediksi khususnya untuk pemilik kontrak pintar. Oleh karena itu, penting menggunakan platform untuk mengelola aset kripto secara aman dan tepercaya. Salah satu platform yang bisa kamu gunakan adalah aplikasi Ajaib Kripto.

Ajaib Kripto hadir untuk membantu kamu dalam berinvestasi di aset kripto secara aman dan mudah. Apalagi kamu bisa mencari informasi melalui berita dan artikel terkini yang ada di dalamnya sehingga bisa menemukan aset kripto secara tepat. Jadi tunggu apalagi? Yuk, download aplikasi Ajaib di smartphone kamu untuk mulai investasi di aset kripto, sekarang.

Artikel Terkait