Skip to content
Skip to main content
DigiCalcs

Keuangan & Bisnis Lanjutan

DeFi Protocol Risk Score Calculator

Apa itu DeFi Protocol Risk Score Calculator?

▾

Kalkulator Skor Risiko Protokol DeFi mengevaluasi risiko keamanan, keuangan, dan operasional dari protokol keuangan terdesentralisasi dengan menilai berbagai dimensi risiko dan menghasilkan penilaian risiko gabungan. Protokol DeFi menyimpan dana pengguna senilai miliaran dolar dalam kontrak pintar, dan tidak seperti lembaga keuangan tradisional, protokol DeFi tidak dilindungi oleh asuransi simpanan pemerintah, pengawasan peraturan, atau mekanisme bantuan hukum. Kalkulator risiko memberikan kerangka sistematis untuk mengevaluasi apakah protokol tertentu mewakili risiko yang dapat diterima untuk jumlah modal yang ingin disetor oleh pengguna. Ekosistem DeFi telah menderita kerugian lebih dari $7 miliar akibat eksploitasi kontrak pintar, penarikan permadani, dan serangan ekonomi sejak tahun 2020, menurut papan peringkat Rekt. Insiden terkenal termasuk peretasan Ronin Bridge ($624 juta), eksploitasi Wormhole ($320 juta), manipulasi Mango Markets ($114 juta), serangan Euler Finance ($197 juta), dan keruntuhan Terra/Luna (penghancuran nilai sekitar $40 miliar). Peristiwa ini menunjukkan bahwa risiko DeFi tidak bersifat teoritis namun mewakili ancaman nyata dan berulang terhadap modal yang disimpan. Kalkulator ini menghitung risiko-risiko ini menggunakan data historis, analisis khusus protokol, dan tolok ukur industri. Kerangka kerja penilaian risiko mengevaluasi enam dimensi inti: keamanan kontrak pintar (kualitas audit, program bug bounty, status verifikasi formal), keberlanjutan finansial (stabilitas TVL, tokenomics, model pendapatan), risiko operasional (desentralisasi tata kelola, manajemen kunci admin, mekanisme peningkatan), ketergantungan oracle (keandalan harga, resistensi manipulasi), rekam jejak (waktu dalam produksi, riwayat insiden, respons terhadap masalah sebelumnya), dan integrasi ekosistem (risiko komposisi, ketergantungan pada protokol lain). Setiap dimensi menerima skor dari 0 (risiko tertinggi) hingga 100 (risiko terendah), dan gabungan tertimbang menghasilkan tingkat risiko keseluruhan. Bagi investor yang mengalokasikan modal melalui protokol DeFi, skor risiko berfungsi sebagai masukan penting untuk penentuan ukuran posisi. Protokol dengan skor 90+ (seperti Aave V3 di mainnet Ethereum) mungkin menjamin hingga 20-30% portofolio DeFi, sementara protokol dengan skor 40-60 (protokol lebih baru dan kurang diaudit yang menawarkan hasil lebih tinggi) tidak boleh menerima lebih dari 2-5% modal. Hubungan terbalik antara skor risiko dan hasil sangat mendasar: protokol yang menawarkan 20-50% APY hampir selalu memiliki skor risiko yang jauh lebih tinggi dibandingkan protokol blue-chip yang menawarkan 2-5% APY, dan kelebihan hasil mengkompensasi kemungkinan kerugian sebagian atau total.

DigiCalcs delivers precision-engineered tools for engineers and STEM professionals.

Rumus

▾
f(x)Skor Risiko = (Skor Audit x 25%) + (Skor TVL dan Finansial x 20%) + (Rekam Jejak x 20%) + (Skor Tata Kelola x 15%) + (Skor Oracle x 10%) + (Skor Asuransi x 10%) Skor Audit = Tingkat Perusahaan Audit (0-40) + Jumlah Audit (0-20) + Ukuran Bug Bounty (0-20) + Verifikasi Formal (0-20) Skor TVL = Log10(TVL dalam USD) x 10, dibatasi hingga 100 Rekam Jejak = Min (Bulan Tayang, 36) / 36 x 60 + (1 - Insiden/Bulan Tayang) x 40 Skor Tata Kelola = Desentralisasi (0-40) + Timelock (0-30) + Ambang Batas Multi-sig (0-30) Skor Oracle = Tingkat Penyedia Oracle (0-50) + Berbagai Sumber (0-25) + Resistensi Manipulasi (0-25) Skor Asuransi = Pertanggungan Tersedia (0-50) + Kedalaman Pertanggungan (0-25) + Riwayat Klaim (0-25) Contoh yang Berhasil: Aave V3 di Ethereum. Skor Audit: Trail of Bits + OpenZeppelin + verifikasi formal Certora = 95/100 Skor TVL: $12 miliar TVL, log10(12.000.000.000) = 10,08, skor = 100/100 Rekam Jejak: 48+ bulan aktif, 1 insiden kecil (kasus tepi pinjaman flash V2, tidak ada kerugian pengguna) = 92/100 Skor Tata Kelola: Tata kelola on-chain, timelock 24 jam, multi-sig Aave Guardian = 88/100 Skor Oracle: Chainlink primer + mekanisme fallback = 90/100 Asuransi: Perlindungan Nexus Mutual tersedia, Modul Keamanan Aave ($400M+) = 85/100 Komposit: (95 x 0,25) + (100 x 0,20) + (92 x 0,20) + (88 x 0,15) + (90 x 0,10) + (85 x 0,10) = 23,75 + 20,00 + 18,40 + 13,20 + 9,00 + 8,50 = 92,85. Nilai: A (Risiko Terendah).

Keterangan variabel

▾
SimbolNamaSatuanDeskripsi
RSSkor Risikoscore (0-100)Penilaian gabungan tertimbang terhadap seluruh dimensi risiko, dimana skor yang lebih tinggi menunjukkan risiko yang lebih rendah
TVLNilai Total Terkuncicurrency (USD)Nilai total aset yang disimpan dalam protokol, menunjukkan skala dan kepercayaan masyarakat
ALPKemungkinan Kerugian TahunanpercentagePerkiraan kemungkinan bahwa protokol mengalami peristiwa kerugian dalam periode satu tahun
LGDKerugian Karena Gagal Bayarpercentage (0-100%)Persentase yang diharapkan dari dana simpanan yang hilang jika terjadi insiden keamanan
RAYHasil yang Disesuaikan dengan Risikopercentage (annual)Hasil yang diiklankan dikurangi perkiraan kerugian tahunan, mewakili keuntungan ekonomi sebenarnya setelah risiko
ATTingkat Audittier (1-3)Tingkat reputasi firma audit keamanan, mulai dari Tingkat 1 (reputasi tertinggi) hingga Tingkat 3

Cara DeFi Protocol Risk Score Calculator

▾
  1. 1Langkah 1 - Evaluasi kualitas audit kontrak pintar, dimensi risiko yang paling penting. Kalkulator menilai protokol berdasarkan: tingkat reputasi perusahaan audit (Tingkat 1: Trail of Bits, OpenZeppelin, Consensys Diligence, ChainSecurity; Tingkat 2: PeckShield, CertiK, Halborn; Tingkat 3: perusahaan yang kurang dikenal), jumlah audit independen (beberapa audit oleh perusahaan berbeda memberikan keyakinan lebih besar), ukuran program bug bounty (hadiah yang lebih besar menarik lebih banyak peneliti topi putih), dan apakah formal verifikasi telah dilakukan (bukti matematis bahwa kode berfungsi sebagaimana mestinya). Protokol dengan dua audit Tingkat 1, hadiah bug $1M+, dan verifikasi formal mendapat skor 90-100. Protokol dengan satu audit Tingkat 3 dan tanpa hadiah bug mendapat skor 20-40.
  2. 2Langkah 2 - Menilai stabilitas TVL dan keberlanjutan finansial. TVL yang lebih tinggi umumnya menunjukkan kepercayaan komunitas yang lebih besar dan pengujian di dunia nyata yang lebih ekstensif. Kalkulator ini mengevaluasi: TVL absolut (protokol di atas $1 miliar telah bertahan dari tekanan pasar yang signifikan), tren TVL (penurunan TVL mungkin mengindikasikan munculnya kekhawatiran), model pendapatan protokol (pendapatan berbasis biaya lebih berkelanjutan dibandingkan subsidi emisi token), dan kesehatan tokennomics (apakah token tata kelola mengalami inflasi, apakah perbendaharaan didanai secara memadai). Protokol dengan TVL stabil $5 miliar+ dan pendapatan protokol positif mendapat skor 85-100, sedangkan protokol dengan TVL $10 juta yang telah menurun 50% dalam sebulan terakhir mendapat skor 20-40.
  3. 3Langkah 3 - Evaluasi rekam jejak dengan mengukur waktu produksi dan riwayat insiden. Waktu adalah audit utama: semakin lama suatu protokol beroperasi dengan TVL yang signifikan tanpa insiden keamanan, semakin besar kepercayaan pengguna terhadap keamanannya. Kalkulator memberikan peningkatan skor untuk setiap bulan operasi bebas insiden, dengan peningkatan marjinal yang semakin berkurang (12 bulan pertama memberikan kontribusi lebih besar dibandingkan bulan 24-36). Riwayat insiden dihitung berdasarkan tingkat keparahannya: kesalahan konfigurasi kecil tanpa kehilangan pengguna memiliki dampak minimal, sedangkan eksploitasi yang mengakibatkan hilangnya dana pengguna sangat mengurangi skor. Respons protokol terhadap insiden (kecepatan, transparansi, restitusi) juga dievaluasi.
  4. 4Langkah 4 - Nilai desentralisasi tata kelola dan risiko utama admin. Kalkulator menilai: apakah tata kelola bersifat on-chain (pemungutan suara komunitas pada proposal) versus off-chain (keputusan tim), durasi timelock pada tindakan tata kelola (24-48 jam memungkinkan komunitas bereaksi terhadap proposal jahat), ambang batas multi-tanda tangan untuk tindakan darurat (tanda multi 3 dari 5 lebih aman daripada 1 dari 3), dan apakah kunci admin dapat secara sepihak mengubah parameter protokol penting (suku bunga, faktor jaminan, sumber oracle). Protokol dengan tata kelola yang sepenuhnya terdesentralisasi, timelock 48 jam, dan multi-sig dengan ambang batas tinggi mendapat skor 85-100. Protokol dengan kunci admin tunggal yang dapat mengubah parameter secara instan mendapat skor 10-30.
  5. 5Langkah 5 - Menilai ketergantungan Oracle dan risiko manipulasi. Sebagian besar protokol DeFi bergantung pada umpan harga eksternal (oracle) agar berfungsi dengan benar. Jika oracle memberikan harga yang salah, protokol mungkin mengizinkan pinjaman dengan jaminan rendah, likuidasi yang salah, atau kondisi lain yang dapat dieksploitasi. Kalkulator mengevaluasi: penyedia oracle (Chainlink dianggap paling andal), apakah beberapa sumber oracle digunakan (agregasi mengurangi risiko manipulasi), persyaratan kesegaran (harga yang lama menimbulkan risiko), dan respons protokol terhadap kegagalan oracle (degradasi yang baik versus kegagalan yang sangat besar). Eksploitasi Mango Markets ($114 juta) dan sejumlah insiden lainnya dimungkinkan oleh manipulasi oracle.
  6. 6Langkah 6 - Evaluasi cakupan asuransi dan mekanisme mitigasi kerugian. Beberapa protokol DeFi mempertahankan mekanisme seperti asuransi: Modul Keamanan Aave memungkinkan pemegang token AAVE untuk menyerap kerugian protokol, MakerDAO mempertahankan buffer surplus dan mekanisme lelang FLAP, dan protokol asuransi eksternal (Nexus Mutual, InsurAce, Unslashed) menawarkan perlindungan untuk kegagalan kontrak pintar. Kalkulator ini menilai: apakah ada asuransi berbasis protokol (dan pada tingkat cakupan apa dibandingkan dengan TVL), apakah asuransi pihak ketiga tersedia (dan berapa biayanya), dan rekam jejak historis pembayaran klaim. Protokol dengan cakupan modul keamanan senilai $500 juta dan kebijakan Nexus Mutual yang tersedia mendapat skor 80-100, sedangkan protokol tanpa mekanisme asuransi mendapat skor 0-20.
  7. 7Langkah 7 - Hitung skor risiko gabungan dan tetapkan nilai huruf. Rata-rata tertimbang dari keenam dimensi menghasilkan skor dari 0 hingga 100, yang diterjemahkan menjadi nilai huruf: A (85-100, risiko terendah, cocok untuk alokasi besar), B (70-84, risiko sedang, cocok untuk alokasi menengah), C (55-69, risiko tinggi, cocok untuk alokasi kecil dengan pemantauan ketat), D (40-54, risiko tinggi, hanya cocok untuk alokasi spekulatif), F (di bawah 40, risiko ekstrim, tidak direkomendasikan). Kalkulator ini juga menghasilkan rekomendasi hasil yang disesuaikan dengan risiko: APY yang diiklankan protokol dikurangi perkiraan kemungkinan kerugian tahunan memberikan perkiraan pengembalian yang disesuaikan dengan risiko.

Contoh Terpecahkan

▾
Contoh 1Protokol Blue-Chip: Aave V3 di Ethereum
Diketahui:Aave V3, Ethereum Mainnet, $12,000,000,000, Trail of Bits, OpenZeppelin, Certora (verifikasi formal), 48+ bulan (V3), 60+ bulan (V2), On-chain, timelock 24 jam, Aave Guardian multi-sig, Chainlink primer dengan fallback, Aave Safety Module ($400M+), Nexus Mutual tersedia, 3,5% di USDC pinjaman
Hasil:Audit: 95. TVL: 100. Rekam Jejak: 92. Tata Kelola: 88. Oracle: 90. Asuransi: 85. Komposit: 92,85. Nilai: A. Perkiraan kemungkinan kerugian tahunan: 0,5%. Hasil yang disesuaikan dengan risiko: 3,5% - 0,5% = 3,0%.

Aave V3 mewakili standar emas untuk keamanan protokol DeFi. Beberapa audit Tingkat 1, verifikasi formal, TVL DeFi terbesar, rekam jejak multi-tahun, dan tata kelola terdesentralisasi berkontribusi pada skor tingkat teratasnya. Perkiraan probabilitas kerugian tahunan sebesar 0,5% mencerminkan sisa risiko kontrak pintar yang ada dalam protokol DeFi mana pun (tidak ada kode yang benar-benar aman), risiko teoretis dari manipulasi oracle yang terkoordinasi, dan risiko lanjutan dari serangan tata kelola. Hasil yang disesuaikan dengan risiko sebesar 3,0% lebih baik dibandingkan dengan rekening tabungan bank tradisional dan sesuai untuk alokasi portofolio yang signifikan.

Contoh 2Protokol Risiko Menengah: DEX Baru dengan TVL yang Berkembang
Diketahui:Protokol DEX hipotetis, Arbitrum, $200.000.000, PeckShield (1 audit), hadiah bug $250K, 8 bulan, 3-dari-5 multi-sig, tanpa timelock, dikontrol tim, Chainlink, Tanpa asuransi protokol, cakupan Nexus Mutual terbatas, 15% pada staking token LP
Hasil:Audit: 55. TVL: 72. Rekam Jejak: 45. Tata Kelola: 35. Oracle: 80. Asuransi: 20. Komposit: 52.25. Nilai: D. Perkiraan kemungkinan kerugian tahunan: 12%. Hasil yang disesuaikan dengan risiko: 15% - 12% = 3,0%.

Meskipun menawarkan 15% APY (4x lebih tinggi dari Aave), hasil yang disesuaikan dengan risiko kira-kira sama dengan 3,0% Aave setelah memperhitungkan kemungkinan kerugian yang lebih tinggi. Audit Tingkat 2 tunggal, rekam jejak yang pendek, multi-sig yang dikendalikan tim tanpa batasan waktu, dan kurangnya asuransi menciptakan risiko yang signifikan. Perkiraan probabilitas kerugian tahunan sebesar 12% berarti bahwa secara statistik, protokol ini memiliki peluang 1 dari 8 untuk mengalami eksploitasi yang signifikan dalam satu tahun. Pengguna yang tertarik dengan hasil utama 15% harus menyadari bahwa kelebihan hasil dibandingkan Aave (11,5 poin persentase) adalah kompensasi karena mengambil risiko 24x lebih besar (probabilitas kerugian tahunan 12% vs 0,5%).

Contoh 3Protokol Berisiko Tinggi: Pertanian Hasil dalam Rantai Baru
Diketahui:Pertanian hasil anonim, L1 baru dengan riwayat 3 bulan, $5.000.000, Diaudit sendiri, tanpa audit eksternal, 2 bulan, Kunci admin tunggal, tanpa multi-sig, Oracle khusus, sumber tunggal, Tidak ada yang tersedia, 500% pada pertanian stablecoin
Hasil:Audit: 5. TVL: 35. Rekam Jejak: 8. Tata Kelola: 5. Oracle: 15. Asuransi: 0. Komposit: 11,50. Nilai: F. Perkiraan kemungkinan kerugian tahunan: 85%. Hasil yang disesuaikan dengan risiko: 500% - 85% = secara teknis positif tetapi sangat mungkin mengakibatkan kerugian total.

Protokol ini memiliki semua tanda bahaya dalam kerangka risiko: tidak ada audit eksternal, TVL minimal, hampir tidak ada rekam jejak, satu kunci admin yang dapat menghabiskan semua dana, oracle khusus yang rentan terhadap manipulasi, dan tidak ada asuransi. APY 500% secara matematis tidak mungkin dipertahankan dan hampir pasti didanai oleh emisi token yang nilainya akan turun. Probabilitas kerugian tahunan sebesar 85% berarti bahwa sebagian besar investor akan kehilangan sebagian besar deposit mereka, baik karena eksploitasi, penarikan dana (kunci admin menguras dana), atau jatuhnya harga token yang mendukung hasil yang tak terhindarkan. Ini adalah contoh buku teks tentang protokol yang harus dihindari terlepas dari hasil yang diiklankan.

Aplikasi nyata

▾
🏗️

Pengalokasi DeFi institusional di perusahaan seperti Galaxy Digital, Pantera Capital, dan Paradigm menggunakan kerangka penilaian risiko yang mirip dengan kalkulator ini untuk mengevaluasi protokol sebelum mengerahkan modal. Perusahaan-perusahaan ini memiliki komite risiko internal yang meninjau laporan audit setiap protokol, struktur tata kelola, ketergantungan oracle, dan data kejadian historis sebelum menyetujui alokasi apa pun. Skor risiko secara langsung menentukan ukuran posisi: protokol dengan skor di bawah 70 mungkin dibatasi hingga 1% dari dana, sedangkan protokol dengan skor di atas 90 mungkin menerima hingga 15% dari dana. Kerangka kerja risiko institusional ini menjadi lebih canggih sejak keruntuhan Terra/Luna, yang menyebabkan kerugian pada beberapa dana kripto institusional yang memiliki proses penilaian risiko yang tidak memadai.

🔬

Protokol asuransi DeFi seperti Nexus Mutual, InsurAce, dan Unslashed Finance menggunakan model penilaian risiko untuk menentukan harga kebijakan cakupan untuk protokol tertentu. Premi asuransi yang dikenakan untuk menutup simpanan protokol diperoleh secara langsung dari perkiraan kemungkinan kerugian tahunan. Cakupan Aave mungkin memerlukan biaya 0,5-1,5% per tahun (yang mencerminkan risiko rendah), sedangkan cakupan untuk protokol yang lebih baru mungkin memerlukan biaya 5-15% per tahun (yang mencerminkan risiko yang lebih tinggi). Ketika premi asuransi tersedia, mereka memberikan perkiraan risiko protokol berbasis pasar yang dapat dibandingkan dengan penilaian kalkulator. Jika kalkulator memperkirakan risiko lebih tinggi daripada harga pasar asuransi, harga asuransi mungkin terlalu rendah (dan oleh karena itu merupakan pembelian yang bagus).

📊

Tim pengembangan protokol DeFi menggunakan penilaian risiko protokol pesaing untuk mengidentifikasi keunggulan kompetitif dan pembeda pemasaran. Protokol pinjaman baru yang mencapai skor keamanan lebih tinggi dibandingkan pesaing lama dapat menggunakan ini sebagai bukti keamanan yang unggul dalam materi pemasaran dan presentasi investor. Tim juga menggunakan kerangka risiko untuk memprioritaskan investasi keamanan: jika kalkulator mengidentifikasi ketergantungan oracle sebagai dimensi terlemah, tim mungkin mengalokasikan sumber daya untuk mengimplementasikan feed oracle yang berlebihan atau verifikasi lintas rantai Chainlink CCIP daripada audit kontrak pintar tambahan.

🏥

Lembaga pemeringkat mata uang kripto dan firma riset termasuk Gauntlet, Chaos Labs, dan Llama Risk memberikan penilaian risiko protokol kepada komunitas tata kelola DeFi. Ketika tata kelola Aave mempertimbangkan untuk menambahkan jenis agunan baru, Gauntlet memberikan analisis risiko yang mengevaluasi risiko kontrak pintar token, profil likuiditas, dan korelasi dengan agunan yang ada. Penilaian ini secara langsung mempengaruhi parameter yang ditetapkan oleh tata kelola (rasio pinjaman terhadap nilai, bonus likuidasi, batas pasokan) dan pada dasarnya merupakan latihan penilaian risiko yang mirip dengan kalkulator ini tetapi dengan tambahan pemodelan kuantitatif skenario risiko ekor.

Kasus khusus

▾

Konsep layering atau penumpukan risiko sangat penting untuk mengevaluasi DeFi

Konsep layering atau penumpukan risiko sangat penting untuk mengevaluasi strategi DeFi yang melibatkan banyak protokol secara bersamaan. Pengguna yang menyetorkan ETH ke Lido (untuk menerima stETH), kemudian menyetorkan stETH ke Aave (sebagai jaminan), meminjam USDC, dan menyetorkan USDC ke 3pool Curve akan terkena risiko empat protokol terpisah secara bersamaan. Risiko gabungan bukanlah rata-rata dari empat skor risiko individu melainkan fungsi perkalian: jika setiap protokol memiliki probabilitas kelangsungan hidup tahunan sebesar 99% (probabilitas kerugian 1%), tumpukan empat protokol memiliki (0,99)^4 = probabilitas kelangsungan hidup 96,06% (probabilitas kerugian 3,94%). Dengan setiap lapisan protokol tambahan, risiko gabungan meningkat secara signifikan. Kalkulator memodelkan efek penumpukan ini dan merekomendasikan kedalaman tumpukan maksimum berdasarkan skor risiko protokol individual. Munculnya protokol penataan ulang (EigenLayer, Symbiotic) memperkenalkan dimensi risiko baru yang harus diadaptasi oleh kerangka kerja tradisional. Penghitungan ulang memungkinkan pemangku kepentingan ETH untuk ikut serta dalam layanan validasi tambahan (jaringan oracle, jembatan, sidechain) dengan imbalan hasil tambahan. Namun, setiap layanan tambahan memperkenalkan kondisi pemotongan baru: jika validator yang distaking ulang melakukan kesalahan pada layanan yang diikutsertakan, sebagian dari taruhannya dapat dikurangi. Risikonya adalah kegagalan yang berkorelasi di beberapa layanan dapat mengakibatkan pemotongan yang melebihi toleransi risiko yang ditanggung oleh pemangku kepentingan. EigenLayer sendiri memiliki lebih dari $15 miliar aset yang dipertaruhkan kembali, dan risiko sistemik dari peristiwa pemotongan berkorelasi yang memengaruhi sebagian besar modal tersebut merupakan kekhawatiran yang harus dimodelkan oleh kalkulator risiko melalui analisis skenario. Risiko perbendaharaan DAO mewakili dimensi yang sering diabaikan oleh pemegang token tata kelola. Banyak protokol DeFi menyimpan harta senilai ratusan juta dolar dalam token tata kelola asli mereka. Jika protokol dieksploitasi dan kepercayaan hilang, harga token tata kelola akan runtuh, menghancurkan nilai perbendaharaan tepat pada saat paling dibutuhkan untuk membuat pengguna menjadi utuh. Runtuhnya Terra/Luna menghancurkan stablecoin (UST) dan token tata kelola (LUNA) secara bersamaan, sehingga tidak ada sumber daya perbendaharaan untuk kompensasi pengguna. Protokol yang memelihara perbendaharaan yang terdiversifikasi (memegang stablecoin, ETH, dan aset lain yang tidak berkorelasi bersama token aslinya) menerima skor asuransi yang lebih tinggi dari kalkulator karena mereka benar-benar dapat mendanai pemulihan kerugian. Modul Keamanan Aave dan buffer surplus MakerDAO, keduanya sebagian didenominasi dalam aset non-pribumi, adalah model desain perbendaharaan yang bertanggung jawab.

Tolok Ukur Penilaian Risiko Protokol DeFi (2025)

▾
Tingkat RisikoRentang SkorKemungkinan Kerugian Tahunan% Alokasi yang SesuaiContoh ProtokolBiaya Asuransi
A (Risiko Terendah)85-1000,3-1,0%15-30% dari portofolio DeFiAave V3, MakerDAO, Lido, Uniswap V30,5-1,5% APY
B (Rendah-Sedang)70-841,0-3,0%5-15%Senyawa V3, Keuangan Kurva, Cembung, Kolam Roket1,5-3,0% APY
C (Sedang)55-693,0-8,0%2-5%Protokol baru dengan 1+ audit, aktif 6+ bulan3,0-8,0% APY
D (Ditinggikan)40-548,0-20,0%1-2%Audit tunggal, umur <6 bulan, hasil tinggi8,0-15,0% APY
F (Ekstrim)0-3920,0-100%0-1% (hanya spekulatif)Tim anonim yang tidak diaudit, kunci admin tunggalTidak dapat diasuransikan

Pertanyaan yang sering diajukan

▾
Q

Apa perbedaan antara risiko kontrak pintar dan risiko ekonomi?

A

Risiko kontrak pintar adalah kemungkinan bug dalam kode protokol memungkinkan penyerang mencuri atau membekukan dana. Ini adalah risiko teknis yang diatasi melalui audit, pengujian, dan verifikasi formal. Risiko ekonomi adalah kemungkinan bahwa desain protokol dapat dieksploitasi melalui manipulasi pasar, meskipun kode tersebut berfungsi sebagaimana mestinya. Serangan Mango Markets adalah eksploitasi ekonomi: penyerang memanipulasi harga token MNGO ke atas melalui pasar yang tipis, menggunakan nilai token yang meningkat sebagai jaminan untuk meminjam $114 juta, dan kemudian gagal membayar pinjaman ketika harga MNGO jatuh kembali. Kode tersebut bekerja dengan benar sepanjang seluruh serangan. Kalkulator mengevaluasi kedua jenis risiko secara terpisah karena keduanya memerlukan strategi mitigasi yang berbeda.

Q

Seberapa pentingkah reputasi perusahaan audit?

A

Reputasi perusahaan audit merupakan sinyal yang berarti tetapi bukan jaminan keamanan. Perusahaan tingkat 1 (Trail of Bits, OpenZeppelin, Consensys Diligence) memiliki keahlian terdalam, metodologi paling ketat, dan standar pelaporan tertinggi. Protokol yang diaudit oleh perusahaan-perusahaan Tier 1 secara historis mengalami eksploitasi yang lebih sedikit dan lebih ringan. Namun, bahkan audit Tingkat 1 pun mengabaikan kerentanan: Euler Finance telah diaudit oleh beberapa perusahaan terkemuka sebelum dieksploitasi senilai $197 juta. Pendekatan yang paling dapat diandalkan adalah beberapa audit dari perusahaan yang berbeda (setiap perusahaan memiliki keahlian yang berbeda dan mungkin menemukan kerentanan yang terlewatkan oleh perusahaan lain), dikombinasikan dengan program bug bounty yang sedang berlangsung yang memberikan insentif untuk tinjauan keamanan komunitas yang berkelanjutan.

Q

Haruskah saya menghindari protokol tanpa perlindungan asuransi?

A

Belum tentu, namun kurangnya asuransi yang tersedia akan meningkatkan bobot risiko dalam penilaian Anda. Jika Nexus Mutual tidak menawarkan perlindungan untuk suatu protokol, hal ini mungkin menunjukkan bahwa penjamin emisi asuransi (yang merupakan penilai risiko DeFi berpengalaman) menganggap protokol tersebut terlalu berisiko untuk diasuransikan dengan premi yang wajar. Atau, hal ini mungkin berarti bahwa protokol tersebut terlalu kecil atau terlalu baru untuk dievaluasi oleh penyedia asuransi. Jika Anda menyetor dalam protokol yang tidak diasuransikan, Anda harus mengurangi alokasi Anda secara proporsional untuk memperhitungkan kurangnya mekanisme pemulihan kerugian. Heuristik yang masuk akal: perlakukan deposit seolah-olah Anda akan kehilangan seluruh jumlah, dan hanya setorkan jumlah yang Anda siap untuk kehilangan seluruhnya.

Q

Bagaimana risiko tata kelola terwujud dalam praktiknya?

A

Risiko tata kelola mempunyai beberapa manifestasi. Proposal tata kelola yang berbahaya dapat mengubah parameter protokol untuk menguntungkan penyerang (misalnya, menambahkan token yang tidak berharga sebagai jaminan dengan rasio pinjaman terhadap nilai 100%, melakukan peminjaman terhadap token tersebut, dan gagal bayar). Penangkapan tata kelola terjadi ketika penyerang memperoleh token tata kelola yang cukup untuk meloloskan proposal tanpa konsensus komunitas. Eksploitasi bypass timelock terjadi ketika fungsi darurat memungkinkan tindakan tata kelola tanpa penundaan normal. Eksploitasi Beanstalk Farms ($182 juta) adalah serangan tata kelola: penyerang mengambil pinjaman kilat untuk memperoleh kekuatan tata kelola yang cukup untuk meloloskan proposal jahat dalam satu transaksi, sehingga menguras perbendaharaan protokol. Protokol dengan timelock yang lebih lama, persyaratan kuorum yang lebih tinggi, dan wali darurat lebih tahan terhadap serangan tata kelola.

Q

Level TVL berapa yang menunjukkan protokol yang relatif aman?

A

Tidak ada ambang batas TVL mutlak yang menjamin keamanan, namun protokol dengan TVL lebih dari $1 miliar yang tetap stabil selama lebih dari 12 bulan memiliki rekam jejak yang kuat dalam bertahan dari tekanan pasar (pasar bearish, peluncuran pesaing, ketidakpastian peraturan). Protokol-protokol dalam kisaran $100 juta hingga $1 miliar telah dibuat tetapi mungkin kurang dalam pengujian tempur seperti TVL ekstrem. Protokol di bawah $100 juta harus diperlakukan dengan sangat hati-hati, terutama jika TVL menurun. Namun, TVL harus selalu dievaluasi bersamaan dengan dimensi risiko lainnya. Protokol senilai $500 juta dengan satu kunci admin dan tanpa audit jauh lebih berisiko dibandingkan protokol senilai $50 juta dengan beberapa audit Tingkat 1 dan tata kelola terdesentralisasi.

Q

Seberapa sering saya harus menilai ulang risiko suatu protokol?

A

Penilaian risiko harus ditinjau setidaknya setiap tiga bulan dan segera setelah salah satu peristiwa pemicu berikut: peningkatan protokol atau perubahan parameter yang signifikan, insiden keamanan pada protokol atau pada protokol apa pun yang bergantung padanya, perubahan besar pada TVL (peningkatan atau penurunan sebesar 30% atau lebih), perubahan dalam struktur tata kelola atau pemegang kunci admin, berakhirnya atau tidak diperpanjangnya perlindungan asuransi, atau perubahan dalam konfigurasi oracle. Ekosistem DeFi berkembang pesat, dan protokol yang mendapat skor bagus enam bulan lalu mungkin telah terdegradasi karena perubahan kode, keluarnya tim, atau munculnya tekanan persaingan. Atur pengingat kalender untuk tinjauan berkala dan pertahankan sistem peringatan untuk peristiwa pemicu.

Q

Apakah lebih aman menggunakan protokol di mainnet Ethereum dibandingkan Layer 2?

A

Mainnet Ethereum memberikan keamanan tertinggi untuk lapisan blockchain yang mendasarinya, namun keamanan protokol bergantung pada kontrak pintar protokol itu sendiri, bukan hanya rantainya. Protokol yang tidak aman di mainnet Ethereum lebih berisiko dibandingkan protokol yang diaudit dengan baik di Arbitrum. Namun, penerapan L2 menimbulkan dimensi risiko tambahan: sequencer L2 secara teoritis dapat menyensor transaksi (mencegah likuidasi atau penarikan), jembatan L2 yang mengamankan aset lintas rantai dapat dieksploitasi, dan fitur spesifik L2 (mekanik gas yang berbeda, nuansa eksekusi) dapat menciptakan perilaku kontrak pintar yang tidak terduga. Kalkulator menambahkan sedikit premi risiko untuk penerapan L2 untuk memperhitungkan lapisan risiko tambahan ini.

Kesalahan Umum yang Harus Dihindari

▾
  • !Kesalahan paling berbahaya dalam penilaian risiko DeFi adalah menyamakan TVL tinggi dengan keamanan. Meskipun TVL merupakan salah satu masukan untuk skor risiko, TVL tidak menjamin keamanan. Terra/Luna memiliki TVL lebih dari $20 miliar sebelum jatuh mendekati nol. Protokol Euler Finance memiliki TVL senilai $2 miliar ketika dieksploitasi sebesar $197 juta. Mango Markets memiliki $100 juta di TVL ketika dimanipulasi sebesar $114 juta. TVL yang tinggi menunjukkan bahwa banyak orang mempercayai protokol tersebut, namun perilaku kelompok tidak menghilangkan kerentanan kontrak pintar, kelemahan desain ekonomi, atau risiko tata kelola. Kalkulator ini memberi bobot TVL hanya 20% dari total skor dan menggunakan penskalaan logaritmik untuk mencegah nilai TVL ekstrem mendominasi penilaian. Protokol dengan TVL $10 miliar tetapi tidak ada audit yang mendapat skor lebih rendah dari protokol dengan TVL $100 juta dan dua audit Tingkat 1.
  • !Kesalahan kritis kedua adalah mengabaikan risiko komposisi, yang timbul dari interkoneksi antar protokol DeFi. Suatu protokol mungkin memiliki keamanan internal yang sangat baik tetapi bergantung pada protokol lain yang rentan. Jika Protokol A menggunakan token Protokol B sebagai jaminan dan Protokol B dieksploitasi (menyebabkan harga tokennya jatuh), Protokol A mengalami kerugian berjenjang meskipun kontrak cerdasnya aman. Runtuhnya Terra/Luna menunjukkan hal ini dalam skala besar: lusinan protokol yang menerima UST sebagai jaminan mengalami kerugian ketika UST tidak dipatok. Kalkulator mengevaluasi risiko komposisi dengan mengidentifikasi dependensi eksternal protokol (token mana yang diterima sebagai jaminan, oracle mana yang digunakan, jembatan mana yang diandalkannya) dan menilai profil risiko setiap dependensi. Protokol yang secara eksklusif menggunakan ETH dan USDC sebagai jaminan memiliki risiko komposisi yang lebih rendah dibandingkan protokol yang menerima lusinan token eksotik.
  • !Kesalahan umum ketiga adalah berpegang pada hasil audit historis tanpa mempertimbangkan bahwa protokol sering berubah. Banyak protokol DeFi yang dapat diupgrade melalui kontrak proxy, artinya kode yang diaudit mungkin bukan kode yang sedang berjalan. Jika suatu protokol diaudit pada tahun 2022 tetapi telah menerapkan 15 pemutakhiran sejak saat itu, audit tersebut memberikan jaminan yang jauh lebih sedikit dibandingkan jika kodenya tidak diubah. Kalkulator ini memberikan penalti pada protokol yang dapat diupgrade yang telah dimodifikasi sejak audit terakhirnya dan memberi penghargaan pada protokol yang mengaudit ulang setelah setiap peningkatan signifikan atau menggunakan kontrak yang tidak dapat diubah (tidak dapat diupgrade). Praktik Aave dalam menugaskan audit baru untuk setiap peningkatan versi adalah praktik terbaik yang dikenali kalkulator dengan skor audit lebih tinggi.
💡

Tip Pro

Sebelum menyetor ke protokol DeFi apa pun, lakukan pemeriksaan risiko selama 5 menit: (1) verifikasi setidaknya ada satu audit dari perusahaan yang diakui dengan memeriksa dokumentasi protokol, (2) konfirmasikan TVL telah stabil atau berkembang setidaknya selama 3 bulan di DefiLlama, (3) periksa database Rekt untuk setiap insiden sebelumnya yang melibatkan protokol, (4) periksa kunci admin atau struktur tata kelola pada penjelajah blockchain (cari timelock dan multi-sig), dan (5) periksa apakah cakupan asuransinya tersedia di Nexus Mutual. Jika salah satu dari lima pemeriksaan ini gagal, kurangi alokasi yang Anda rencanakan setidaknya 50% atau hindari protokol sepenuhnya sampai kekurangan tersebut teratasi.

⭐

Tahukah Anda?

Papan peringkat Rekt, yang melacak eksploitasi DeFi terbesar dalam sejarah, menunjukkan bahwa 10 insiden teratas saja menyebabkan kerugian lebih dari $3 miliar. Hebatnya, penyebab utama yang paling umum bukanlah eksploitasi zero-day yang canggih, melainkan kelas kerentanan yang terkenal: serangan reentrancy (ditemukan pada tahun 2016 melalui peretasan DAO), manipulasi oracle (risiko yang diketahui sejak tahun 2020), dan kegagalan kontrol akses (gangguan kunci admin). Hal ini menunjukkan bahwa industri DeFi memiliki masalah pembelajaran dibandingkan masalah teknologi: protokol baru terus mengulangi kesalahan yang telah diidentifikasi dan dimitigasi oleh protokol lama.

Regional Guides

▾
United States▾
Risiko peraturan AS menambah dimensi unik pada risiko protokol DeFi bagi pengguna Amerika. SEC telah mengambil tindakan penegakan hukum terhadap beberapa protokol DeFi dan operatornya (investigasi Uniswap, SEC vs. Coinbase mengenai akses DeFi). Jika operator protokol berbasis di AS, mereka mungkin menghadapi penegakan SEC yang dapat mengganggu operasi protokol. Protokol yang berbasis di AS seperti Compound Labs dan Uniswap Labs mempertahankan tim hukum dan program kepatuhan, yang menambah biaya operasional namun mengurangi risiko kejutan peraturan. Pengguna AS juga harus mempertimbangkan bahwa mengakses protokol DeFi tertentu mungkin melanggar peraturan sanksi OFAC jika protokol tersebut ditetapkan atau jika alamat yang terkena sanksi berinteraksi dengan kontrak pintar yang sama.
European Union▾
Peraturan MiCA UE menciptakan kerangka peraturan yang lebih jelas untuk DeFi daripada yang ada di AS, meskipun MiCA terutama menargetkan penyedia layanan aset kripto terpusat daripada protokol terdesentralisasi secara langsung. Pengguna DeFi yang berbasis di UE mendapat manfaat dari peraturan yang lebih jelas tetapi menghadapi risiko bahwa peraturan di masa depan dapat membatasi akses DeFi. Pendekatan UE terhadap tanggung jawab kontrak pintar terus berkembang, dengan beberapa yurisdiksi menjajaki kerangka kerja yang akan menetapkan tanggung jawab atas kegagalan kontrak pintar kepada pengembang atau operator yang dapat diidentifikasi. Lintasan peraturan ini dapat memberikan insentif bagi protokol DeFi untuk dimasukkan ke dalam yurisdiksi UE yang menguntungkan atau untuk meningkatkan desentralisasi guna menghindari tanggung jawab operator yang dapat diidentifikasi.
Asia Pacific▾
Pasar DeFi di Asia menghadapi risiko spesifik wilayah termasuk ketidakpastian peraturan di Tiongkok (di mana DeFi dilarang secara efektif), lingkungan peraturan dengan kompleksitas tinggi di Jepang dan Korea Selatan (di mana protokol DeFi harus mengikuti undang-undang jasa keuangan yang ketat), dan status hub yang sedang berkembang di Singapura dan Hong Kong (yang sedang mengembangkan kerangka peraturan khusus DeFi). Pengguna di Asia juga menghadapi risiko kontrak cerdas yang unik pada rantai regional: protokol Rantai BNB telah mengalami jumlah eksploitasi yang tidak proporsional dibandingkan dengan TVL mereka, sebagian disebabkan oleh standar audit yang lebih rendah di ekosistem Rantai BNB. Kalkulator ini menerapkan penyesuaian risiko regional untuk protokol yang diterapkan pada rantai dengan rekam jejak keamanan yang lebih lemah.
📖Kesulitan:Lanjutan
Hanya untuk tujuan informasi. Alat ini bukan merupakan nasihat keuangan. Konsultasikan dengan penasihat keuangan yang berkualifikasi sebelum membuat keputusan investasi atau keuangan.
Accuracy-checked
Reviewed October 2026
Our methodology

Dapatkan Tips Matematika Mingguan

Bergabunglah dengan pelanggan 12.000+ yang mendapatkan tip kalkulator setiap minggu.

🔒
100% Gratis
Tanpa registrasi
✓
Akurat
Formula terverifikasi
⚡
Instan
Hasil langsung
📱
Ramah mobile
Semua perangkat

Pengaturan

PrivasiKetentuanTentang© 2026 DigiCalcs