Kontrak kami mau terbit, dan sekali terbit tidak bisa ditarik
Jawaban singkat
Pada paruh pertama 2026 tercatat 207 insiden kripto, dan 125 di antaranya adalah eksploitasi kontrak — jenis serangan paling sering terjadi. Audit sebelum terbit menelusuri jalur serangan yang bisa diperagakan ulang, menguji perilakunya di bawah tekanan, lalu memeriksa ulang setelah perbaikan. Untuk satu kontrak inti, prosesnya 1–2 minggu.
Durasi tipikal: 1–2 minggu untuk satu kontrak inti
Rp 45 juta untuk kontrak ≤500 baris · termasuk uji ulang
Tanda-tandanya
- Tanggal peluncuran sudah diumumkan, audit belum ada
- Bursa atau investor meminta laporan audit sebelum melanjutkan
- Kontrak ditulis cepat karena mengejar momentum pasar
- Ada bagian yang bisa diubah setelah terbit, tapi belum jelas siapa yang boleh mengubahnya
- Tidak ada yang memantau setelah kontrak menyala
Kenapa ini terjadi
Kontrak di atas rantai berbeda dari perangkat lunak biasa dalam satu hal yang menentukan: kesalahan tidak bisa ditambal diam-diam pada malam hari. Ia terbaca semua orang, termasuk yang mencari celah, dan dana yang keluar jarang bisa kembali.
Karena itu tekanan jadwal peluncuran adalah sumber kerugian paling umum di ranah ini. Yang menahan kerugian bukan kecerdasan penulisnya, melainkan waktu untuk mencoba mematahkannya sendiri lebih dulu.
Cara kami menyelesaikannya
- 01
Baca aturan mainnya
Kami tulis ulang aturan yang seharusnya berlaku, lalu bandingkan dengan yang benar-benar dilakukan kode. Selisih di sini yang biasanya jadi celah.
- 02
Uji sifat & tekanan
Bukan hanya jalur bahagia — nilai acak dan kondisi ekstrem dijalankan berulang untuk mencari yang tak terpikirkan.
- 03
Telusuri jalur serangan
Tiap temuan disertai peragaan ulang, bukan sekadar catatan "berpotensi berisiko".
- 04
Periksa kewenangan
Siapa yang boleh mengubah apa setelah terbit, dan apa yang terjadi bila kunci itu jatuh ke tangan lain.
- 05
Uji ulang
Setelah perbaikan, diperiksa kembali dan laporan akhir diterbitkan.
- 06
Pemantauan
Setelah menyala, kejanggalan diawasi dan jalur penghentian darurat disiapkan.
Angka dari pekerjaan kami
125 dari 207 insiden kripto pada paruh pertama 2026 adalah eksploitasi kontrak
Nilai kerugian justru turun di periode yang sama — dikreditkan pada audit rutin, sayembara celah, dan pemantauan
Kami membangun dan mengaudit; kontrak diuji oleh orang yang paham cara ia ditulis
Kesalahan yang sering terjadi
- Mengumumkan tanggal peluncuran sebelum audit dijadwalkan
- Menganggap audit sebagai stempel, bukan sebagai proses perbaikan
- Menyimpan kewenangan mengubah kontrak pada satu kunci milik satu orang
- Menyalakan kontrak lalu tidak memantau apa pun sesudahnya
Yang paling sering ditanyakan
Berapa lama audit untuk satu kontrak?
Satu sampai dua minggu untuk kontrak inti. Sistem yang saling terhubung memakan waktu lebih panjang dan diperkirakan setelah cakupannya jelas.
Apa yang kami terima di akhir?
Laporan berisi temuan menurut tingkat bahaya, peragaan ulang tiap temuan, langkah perbaikan, dan hasil uji ulang setelah diperbaiki.
Apakah uji ulang setelah perbaikan termasuk?
Ya, satu kali uji ulang termasuk.
Kami sudah pernah diaudit pihak lain. Masih perlu?
Bergantung apa yang dicakup audit sebelumnya. Bila sistem berubah setelah audit itu, bagian yang berubah belum pernah diperiksa siapa pun.
Bagaimana kalau kami sudah terbit dan baru sadar ada masalah?
Hubungi segera. Penanganan pasca-eksploitasi berbeda urutannya — menyelamatkan dana yang tersisa lebih dulu, memperbaiki belakangan.
Diperbarui 29 Juli 2026 · Neuraltan
Kalau ini sedang Anda alami
Ceritakan keadaannya. Kami akan bilang terus terang apakah ini layak dikerjakan sekarang, dan berapa lamanya.