Kerentanan Solana milik Rain dan yang sebenarnya perlu dicek pengguna Ether.fi Cash
Pengungkapan Rain baru-baru ini menyangkut kerentanan pada kontrak Solana usang yang dipakai sejumlah kecil program kartu. Bagi pengguna Ether.fi Cash, pertanyaan pentingnya bukan apakah kata "Rain" muncul di suatu tempat dalam tumpukan itu, melainkan apakah uang yang diperuntukkan bagi belanja kartu berada di jenis kontrak saldo kartu bersama yang terdampak.
Perjanjian kartu internasional lama Ether.fi memang menyebut nama Rain dalam susunan kartunya, jadi keliru kalau dikatakan kedua produk itu sama sekali tidak berhubungan. Pada saat yang sama, materi Cash yang berlaku sekarang menjelaskan jalur pendanaan yang lain: pengguna menyetor aset yang didukung ke Safe pribadi; dana itu tersedia untuk Direct Pay atau sebagai jaminan dalam mode Credit; dan penarikan baru dieksekusi setelah pemilik Safe yang disyaratkan menandatanganinya. Itu berbeda secara mendasar dari menaruh saldo isi ulang ke dalam kontrak kartu bersama di Solana.
Sampai tulisan ini terbit, tidak ditemukan pos insiden publik dari Ether.fi yang secara independen memastikan adanya dampak maupun menyimpulkan secara resmi tidak ada dampak untuk peristiwa Rain yang satu ini. Klaim tentang arsitektur yang berbeda konsisten dengan model Safe yang Ether.fi publikasikan, tetapi sebaiknya dibaca sebagai pembedaan arsitektur, bukan sebagai jaminan keamanan menyeluruh.
Model kustodi mandiri Ether.fi memisahkan kustodi dari penerbitan kartu
Dengan Ether.fi Cash Card, keunggulan yang berguna adalah alur belanjanya tidak perlu dimulai dari kolam prabayar yang dipegang penerbit. Pada Direct Pay, pembelian memakai saldo yang tersedia. Pada Borrow Mode, sebuah pembelian menciptakan pinjaman terhadap jaminan alih-alih menjual jaminan itu di kasir. Aplikasi dan pusat bantuan Ether.fi menggambarkan Safe sebagai tempat dana yang didukung disimpan dan tempat penarikan diotorisasi.
Model itu memisahkan dua pertanyaan yang sering tercampur setelah sebuah insiden kartu. Penerbitan kartu dan penyelesaian pembayaran bisa bersandar pada mitra eksternal; kustodi dan wewenang penarikan tetap bisa berada di Safe onchain milik pengguna. Pemisahan itu mengurangi paparan terhadap mode kegagalan yang melibatkan saldo kartu terkumpul, tetapi tidak membuat produknya bebas risiko. Program kartu, aplikasi, penyiapan Safe, kontrak yang didukung, kendali KYC, dan setiap posisi pinjaman tetap menjadi permukaan terpisah yang perlu dinilai.
Manfaatnya nyata, tetapi Borrow Mode menambah risikonya sendiri
Kartu Cash dari Ether.fi juga lebih lentur daripada kartu prabayar biasa. Direct Pay memungkinkan pengguna membelanjakan saldo mirip stablecoin satu banding satu. Borrow Mode bisa membiarkan jaminan tetap di tempatnya sementara kartunya memakai daya pinjam, dan itu berguna bagi orang yang sudah mengelola jaminan onchain dan tidak ingin setiap pembelian memaksa penjualan aset. Pembelian yang memenuhi syarat bisa menghasilkan cashback, dan produknya mendukung kartu virtual dan fisik berdampingan dengan Apple Pay serta Google Pay.
Meminjam mengubah risikonya, tidak menghapusnya. Kalau nilai jaminan turun, daya pinjam dan kesehatan posisi jadi penting; kartu yang ditolak atau kebutuhan menambah jaminan adalah masalah yang berbeda dari eksploitasi saldo di sisi penerbit. Cashback juga punya syarat merchant dan pita belanja. Bacaan yang lebih aman bukan "kustodi mandiri berarti tidak ada yang bisa salah", melainkan "dana dan cara gagalnya tidak semuanya terpusat pada satu saldo kartu prabayar".
Setelah laporan seperti insiden Rain, pengguna Ether.fi Cash bisa mengecek tiga hal konkret: apakah asetnya terlihat di Safe mereka sendiri, apakah mode kartu yang dipilih Direct Pay atau Borrow Mode, dan apakah limit belanja kartunya masih cocok dengan saldo harian yang mereka niatkan. Pemeriksaan itu berbicara lebih banyak soal paparan langsung daripada sekadar nama infrastruktur yang dipakai bersama.
Sumber rujukan: Halaman produk Ether.fi Cash, Tanya jawab Ether.fi Cash, Perjanjian kartu internasional Ether.fi, Liputan insiden Rain.