entah kenapa ane kok merasa ini topik makin jadi agak oot dari apa yang dimulai oleh op. op membicarakan tentang problem ketika trade tiba-tiba tereksekusi sendiri, dan ini belum jelas menunjukkan kalau Indodax ke-hack, atau karena sistem yang bermasalah. dari cerita yang ane tangkep, sepertinya yang dibicarakan adalah karena sistem order yang salah/ngebug sehingga tiba-tiba terjadi eksekusi order (entah cuma menempatkan limit order, atau eksekusi buy order). mungkin karena judulnya "Indodax Kebobolan" orang jadi salah paham dan langsung komen aja tanpa baca OP seperti biasa?
Beberapa bulan yang lalu banyak akun indodax yang kebebolan dengan model koin dan aset yang kita simpn dijual dengan harga murah, soalnya tidak memungkinkan bagi hacker untuk menarik saldo dan aset yang kita miliki, salah satu caranya hanya menjual dengan harga rendah.
untuk masalah hack ini, saya sempat mengikuti dan katanya sih ada orang yang berhasil memanfaatkan celah API Indodax sehingga bisa melakukan eksekusi order secara otomatis. di sini ada beberapa kemungkinan:
- memang server Indodax lemah sehingga ga bisa melindungi data API dari pihak ketiga selain pengguna
- pengguna yang lalai tidak mengamankan kode API dengan baik sehingga bisa dimanfaatkan oleh pihak tertentu untuk melakukan buy/sell order otomatis sesuai kepentingan mereka.
kalau kejadiannya yang kedua, maka ane rasa kurang tepat kalau disebut Indodax kena hack, tapi lebih tepat kalau dibilang banyak orang yang lalai tidak menyimpan kode API dengan baik. kalau kejadian pertama baru bisa disebut hack. oleh karena itu ane pribadi ga menyalakan API, dan lebih memilih trading manual. kalau yang kejadian kedua dan pengguna masih ngotot juga ya sulit sih, siapa yang salah siapa yang kena masalah. memang lebih baik edukasi diutamakan dulu, dan pengguna juga punya kesadaran untuk belajar mekanisme trading, exchange, 2fa, dan sejenisnya. pihak exchange mau melindungi bagaimanapun kalau penggunanya ga sadar keamanan juga gimana gitu.