Lompat ke isi

Kontrak kami mau terbit, dan sekali terbit tidak bisa ditarik

Jawaban singkat

Pada paruh pertama 2026 tercatat 207 insiden kripto, dan 125 di antaranya adalah eksploitasi kontrak — jenis serangan paling sering terjadi. Audit sebelum terbit menelusuri jalur serangan yang bisa diperagakan ulang, menguji perilakunya di bawah tekanan, lalu memeriksa ulang setelah perbaikan. Untuk satu kontrak inti, prosesnya 1–2 minggu.

Durasi tipikal: 1–2 minggu untuk satu kontrak inti

Rp 45 juta untuk kontrak ≤500 baris · termasuk uji ulang

Tanda-tandanya

  • Tanggal peluncuran sudah diumumkan, audit belum ada
  • Bursa atau investor meminta laporan audit sebelum melanjutkan
  • Kontrak ditulis cepat karena mengejar momentum pasar
  • Ada bagian yang bisa diubah setelah terbit, tapi belum jelas siapa yang boleh mengubahnya
  • Tidak ada yang memantau setelah kontrak menyala

Kenapa ini terjadi

Kontrak di atas rantai berbeda dari perangkat lunak biasa dalam satu hal yang menentukan: kesalahan tidak bisa ditambal diam-diam pada malam hari. Ia terbaca semua orang, termasuk yang mencari celah, dan dana yang keluar jarang bisa kembali.

Karena itu tekanan jadwal peluncuran adalah sumber kerugian paling umum di ranah ini. Yang menahan kerugian bukan kecerdasan penulisnya, melainkan waktu untuk mencoba mematahkannya sendiri lebih dulu.

Cara kami menyelesaikannya

  1. 01

    Baca aturan mainnya

    Kami tulis ulang aturan yang seharusnya berlaku, lalu bandingkan dengan yang benar-benar dilakukan kode. Selisih di sini yang biasanya jadi celah.

  2. 02

    Uji sifat & tekanan

    Bukan hanya jalur bahagia — nilai acak dan kondisi ekstrem dijalankan berulang untuk mencari yang tak terpikirkan.

  3. 03

    Telusuri jalur serangan

    Tiap temuan disertai peragaan ulang, bukan sekadar catatan "berpotensi berisiko".

  4. 04

    Periksa kewenangan

    Siapa yang boleh mengubah apa setelah terbit, dan apa yang terjadi bila kunci itu jatuh ke tangan lain.

  5. 05

    Uji ulang

    Setelah perbaikan, diperiksa kembali dan laporan akhir diterbitkan.

  6. 06

    Pemantauan

    Setelah menyala, kejanggalan diawasi dan jalur penghentian darurat disiapkan.

Angka dari pekerjaan kami

  • 125 dari 207 insiden kripto pada paruh pertama 2026 adalah eksploitasi kontrak

  • Nilai kerugian justru turun di periode yang sama — dikreditkan pada audit rutin, sayembara celah, dan pemantauan

  • Kami membangun dan mengaudit; kontrak diuji oleh orang yang paham cara ia ditulis

Kesalahan yang sering terjadi

  • Mengumumkan tanggal peluncuran sebelum audit dijadwalkan
  • Menganggap audit sebagai stempel, bukan sebagai proses perbaikan
  • Menyimpan kewenangan mengubah kontrak pada satu kunci milik satu orang
  • Menyalakan kontrak lalu tidak memantau apa pun sesudahnya

Yang paling sering ditanyakan

Berapa lama audit untuk satu kontrak?

Satu sampai dua minggu untuk kontrak inti. Sistem yang saling terhubung memakan waktu lebih panjang dan diperkirakan setelah cakupannya jelas.

Apa yang kami terima di akhir?

Laporan berisi temuan menurut tingkat bahaya, peragaan ulang tiap temuan, langkah perbaikan, dan hasil uji ulang setelah diperbaiki.

Apakah uji ulang setelah perbaikan termasuk?

Ya, satu kali uji ulang termasuk.

Kami sudah pernah diaudit pihak lain. Masih perlu?

Bergantung apa yang dicakup audit sebelumnya. Bila sistem berubah setelah audit itu, bagian yang berubah belum pernah diperiksa siapa pun.

Bagaimana kalau kami sudah terbit dan baru sadar ada masalah?

Hubungi segera. Penanganan pasca-eksploitasi berbeda urutannya — menyelamatkan dana yang tersisa lebih dulu, memperbaiki belakangan.

Diperbarui 29 Juli 2026 · Neuraltan

Kalau ini sedang Anda alami

Ceritakan keadaannya. Kami akan bilang terus terang apakah ini layak dikerjakan sekarang, dan berapa lamanya.