Protokol kami sudah diaudit — kenapa itu tidak cukup?
Jawaban singkat
Sepanjang paruh pertama 2026, 76,7% dana yang hilang di DeFi diambil dari protokol yang sudah diaudit. Pada 94,4% kasus itu kontraknya berjalan persis seperti tertulis — yang jebol adalah kunci, izin, dan proses kerja. Audit kontrak tidak pernah memeriksa lapisan itu, dan di situlah tiga perempat uang hilang.
Durasi tipikal: 3–4 minggu
Tanda-tandanya
- Satu orang memegang kunci yang bisa memindahkan dana sendirian
- Multisig ada, tapi ambang tanda tangannya bisa diturunkan oleh pemegangnya sendiri
- Tidak ada yang tahu dalam berapa menit penyalahgunaan akan terdeteksi
- Harga diambil dari satu kolam likuiditas tanpa cadangan
- Laporan audit sudah setahun, sementara kontraknya sudah beberapa kali diperbarui
Kenapa ini terjadi
Audit kontrak menjawab satu pertanyaan dengan baik: apakah kode ini melakukan apa yang tertulis? Pertanyaan itu penting, dan jawabannya biasanya ya. Yang tidak dijawabnya: siapa boleh mengubah kodenya nanti, siapa memegang kunci yang bisa memindahkan dana, dari mana angka harga datang, dan apakah ada orang yang akan terbangun kalau terjadi sesuatu pada jam tiga pagi.
Angka paruh pertama 2026 menunjukkan akibatnya dengan telak. Dari sekitar $940 juta yang hilang, $721 juta menimpa protokol yang sudah diaudit — dan 94,4% dari kasus itu bukan celah kontrak yang terlewat auditor. Kontraknya patuh. Yang tidak patuh adalah keadaan di sekelilingnya.
Sertifikat audit karena itu menjadi hal yang berbahaya bila disalahpahami: ia memberi rasa aman yang menutup pertanyaan-pertanyaan yang justru paling menentukan.
Cara kami menyelesaikannya
- 01
Pemetaan kewenangan
Kami daftar siapa bisa melakukan apa sendirian hari ini — memindahkan dana, mengganti kontrak, mengubah parameter. Biasanya daftarnya lebih panjang dari dugaan tim sendiri.
- 02
Penataan kunci
Kewenangan dipindahkan ke multisig dengan ambang yang tidak bisa diturunkan sepihak, beserta prosedur penggantian saat orang keluar.
- 03
Pengerasan sumber harga
Sumber harga diberi cadangan dan rata-rata berbobot waktu, lalu diuji dengan data pergerakan nyata.
- 04
Pemantauan yang membangunkan orang
Invarian solvabilitas dan tiap panggilan istimewa diawasi, dengan peringatan ke orang — bukan ke papan pemantau yang tidak dilihat siapa pun.
Angka dari pekerjaan kami
Kami menjalankan sendiri protokol di mainnet — bursa terdesentralisasi, pinjam-meminjam, launchpad, dan escrow bertahap
Audit internal kami memakai beberapa auditor dengan sudut berbeda, ditambah uji invarian dan fuzzing
Escrow bertahap kami melewati tiga putaran audit internal sebelum dinyatakan siap mainnet
Kesalahan yang sering terjadi
- Menganggap laporan audit berlaku selamanya, padahal kontraknya sudah beberapa kali diperbarui sesudah itu
- Memasang multisig tapi membiarkan pemegangnya bisa menurunkan ambang tanda tangan sendiri
- Memasang papan pemantau tanpa satu pun peringatan yang benar-benar membangunkan orang
Yang paling sering ditanyakan
Berarti audit kontrak tidak ada gunanya?
Bukan begitu. Audit kontrak tetap wajib, dan bursa maupun investor memang menuntutnya. Yang keliru adalah menganggapnya cukup: ia menutup satu lapisan sementara tiga perempat kerugian datang lewat lapisan lain.
Kami tim kecil di satu zona waktu. Apakah pemantauan masuk akal untuk kami?
Justru paling masuk akal untuk Anda. Tim besar dengan beberapa zona waktu selalu ada yang terjaga; tim kecil di satu zona waktu punya delapan jam setiap malam ketika tidak ada seorang pun yang melihat.
Berapa lama penataan kunci memakan waktu?
Dua sampai tiga minggu, termasuk pemindahan kewenangan dan satu latihan pemulihan untuk memastikan protokolnya tidak terkunci bila satu pemegang kunci hilang.
Diperbarui 30 Juli 2026 · Neuraltan
Kalau ini sedang Anda alami
Ceritakan keadaannya. Kami akan bilang terus terang apakah ini layak dikerjakan sekarang, dan berapa lamanya.