Lompat ke isi

Protokol kami sudah diaudit — kenapa itu tidak cukup?

Jawaban singkat

Sepanjang paruh pertama 2026, 76,7% dana yang hilang di DeFi diambil dari protokol yang sudah diaudit. Pada 94,4% kasus itu kontraknya berjalan persis seperti tertulis — yang jebol adalah kunci, izin, dan proses kerja. Audit kontrak tidak pernah memeriksa lapisan itu, dan di situlah tiga perempat uang hilang.

Durasi tipikal: 3–4 minggu

Tanda-tandanya

  • Satu orang memegang kunci yang bisa memindahkan dana sendirian
  • Multisig ada, tapi ambang tanda tangannya bisa diturunkan oleh pemegangnya sendiri
  • Tidak ada yang tahu dalam berapa menit penyalahgunaan akan terdeteksi
  • Harga diambil dari satu kolam likuiditas tanpa cadangan
  • Laporan audit sudah setahun, sementara kontraknya sudah beberapa kali diperbarui

Kenapa ini terjadi

Audit kontrak menjawab satu pertanyaan dengan baik: apakah kode ini melakukan apa yang tertulis? Pertanyaan itu penting, dan jawabannya biasanya ya. Yang tidak dijawabnya: siapa boleh mengubah kodenya nanti, siapa memegang kunci yang bisa memindahkan dana, dari mana angka harga datang, dan apakah ada orang yang akan terbangun kalau terjadi sesuatu pada jam tiga pagi.

Angka paruh pertama 2026 menunjukkan akibatnya dengan telak. Dari sekitar $940 juta yang hilang, $721 juta menimpa protokol yang sudah diaudit — dan 94,4% dari kasus itu bukan celah kontrak yang terlewat auditor. Kontraknya patuh. Yang tidak patuh adalah keadaan di sekelilingnya.

Sertifikat audit karena itu menjadi hal yang berbahaya bila disalahpahami: ia memberi rasa aman yang menutup pertanyaan-pertanyaan yang justru paling menentukan.

Cara kami menyelesaikannya

  1. 01

    Pemetaan kewenangan

    Kami daftar siapa bisa melakukan apa sendirian hari ini — memindahkan dana, mengganti kontrak, mengubah parameter. Biasanya daftarnya lebih panjang dari dugaan tim sendiri.

  2. 02

    Penataan kunci

    Kewenangan dipindahkan ke multisig dengan ambang yang tidak bisa diturunkan sepihak, beserta prosedur penggantian saat orang keluar.

  3. 03

    Pengerasan sumber harga

    Sumber harga diberi cadangan dan rata-rata berbobot waktu, lalu diuji dengan data pergerakan nyata.

  4. 04

    Pemantauan yang membangunkan orang

    Invarian solvabilitas dan tiap panggilan istimewa diawasi, dengan peringatan ke orang — bukan ke papan pemantau yang tidak dilihat siapa pun.

Angka dari pekerjaan kami

  • Kami menjalankan sendiri protokol di mainnet — bursa terdesentralisasi, pinjam-meminjam, launchpad, dan escrow bertahap

  • Audit internal kami memakai beberapa auditor dengan sudut berbeda, ditambah uji invarian dan fuzzing

  • Escrow bertahap kami melewati tiga putaran audit internal sebelum dinyatakan siap mainnet

Kesalahan yang sering terjadi

  • Menganggap laporan audit berlaku selamanya, padahal kontraknya sudah beberapa kali diperbarui sesudah itu
  • Memasang multisig tapi membiarkan pemegangnya bisa menurunkan ambang tanda tangan sendiri
  • Memasang papan pemantau tanpa satu pun peringatan yang benar-benar membangunkan orang

Yang paling sering ditanyakan

Berarti audit kontrak tidak ada gunanya?

Bukan begitu. Audit kontrak tetap wajib, dan bursa maupun investor memang menuntutnya. Yang keliru adalah menganggapnya cukup: ia menutup satu lapisan sementara tiga perempat kerugian datang lewat lapisan lain.

Kami tim kecil di satu zona waktu. Apakah pemantauan masuk akal untuk kami?

Justru paling masuk akal untuk Anda. Tim besar dengan beberapa zona waktu selalu ada yang terjaga; tim kecil di satu zona waktu punya delapan jam setiap malam ketika tidak ada seorang pun yang melihat.

Berapa lama penataan kunci memakan waktu?

Dua sampai tiga minggu, termasuk pemindahan kewenangan dan satu latihan pemulihan untuk memastikan protokolnya tidak terkunci bila satu pemegang kunci hilang.

Diperbarui 30 Juli 2026 · Neuraltan

Kalau ini sedang Anda alami

Ceritakan keadaannya. Kami akan bilang terus terang apakah ini layak dikerjakan sekarang, dan berapa lamanya.