Peretas Bangun Setelah 2 Tahun, Deposit $5.4M ke Tornado Cash

LiveBTCNews
ETH-1,3%

Seorang peretas kembali setelah dua tahun tidak aktif dan menyetor $5,4 juta dana curian ke Tornado Cash setelah menukar DAI menjadi ETH.

Seorang penyerang yang terkait dengan pencurian sebelumnya telah melanjutkan aktivitas onchain setelah hampir dua tahun tidak aktif.

Data blockchain menunjukkan dana yang dicuri kini sedang disetor ke Tornado Cash, dengan pergerakan yang semakin cepat dalam beberapa hari terakhir.

Alamat Pencurian Tidak Aktif Kembali Aktif

Alamat pencurian, yang diidentifikasi sebagai 0xFe7e039cC5034436C534d5E21A8619A574e206F8, tidak menunjukkan aktivitas yang berarti selama hampir dua tahun.

Periode tidak aktif ini berakhir ketika dana mulai bergerak lagi di onchain.

Catatan blockchain menunjukkan alamat tersebut mentransfer aset tanpa peringatan. Pengamat mencatat bahwa waktunya menunjukkan rencana untuk kembali daripada pergerakan acak.

Aktivitas yang diperbarui ini menarik perhatian karena besarnya dana yang terlibat. Alamat tersebut sebelumnya telah dikaitkan dengan aset yang dicuri.

Dana Dipindahkan dari DAI ke ETH

Menurut Specter, sebelum berinteraksi dengan Tornado Cash, alamat pencurian memindahkan sekitar $5,8 juta dalam DAI.

Transfer tersebut dilakukan ke dompet yang baru dibuat. Dompet baru ini kemudian menukar DAI menjadi ETH, mengubah jenis aset sebelum pergerakan lebih lanjut.

Penyerang telah melanjutkan aktivitas setelah hampir dua tahun tidak aktif dan sekarang menyetor dana curian ke Tornado Cash.

Total sebesar $5,4 juta telah disetor sejauh ini.

Sebelumnya, alamat pencurian mentransfer $5,8 juta DAI ke dompet baru, yang kemudian ditukar menjadi… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 Januari 2026

Perubahan seperti ini sering digunakan untuk menyiapkan dana bagi alat privasi. ETH biasanya digunakan untuk deposit Tornado Cash.

Setelah pertukaran, saldo ETH dibagi menjadi bagian-bagian kecil. Bagian-bagian ini kemudian dikirim ke kontrak Tornado Cash.

$5,4 Juta Disetor ke Tornado Cash

Data blockchain menunjukkan bahwa sekitar $5,4 juta telah disetor ke Tornado Cash sejauh ini. Deposit mengikuti pola yang jelas dan berulang.

Penyerang mengirim 100 ETH dalam dua puluh transaksi terpisah. Deposit tambahan termasuk tiga transfer masing-masing 10 ETH.

Deposit yang lebih kecil juga dilakukan. Termasuk delapan transfer 1 ETH dan sembilan transfer 0,1 ETH.

Pola ini konsisten dengan penggunaan Tornado Cash sebelumnya. Perilaku ini sering dimaksudkan untuk menyamarkan deposit dengan yang lain.

Deposit dilakukan melalui beberapa transaksi bukan satu transfer besar. Pendekatan ini dapat menyulitkan analisis transaksi.

Baca Juga: Hacker yang Mencuri $282 juta Minggu lalu, Cuci Uang $63M Via Tornado Cash: CertiK

Pelacakan Onchain dan Status Saat Ini

Meskipun menggunakan Tornado Cash, sebagian jejak transaksi masih terlihat. Analis masih dapat melacak deposit dan pola waktunya.

Belum ada transaksi penarikan yang terkait dengan penyerang yang dikonfirmasi. Dana tetap berada di dalam pool Tornado Cash.

Aktivitas ini menunjukkan strategi yang hati-hati dan tertunda. Lama tidak aktif mungkin dimaksudkan untuk mengurangi perhatian.

Pengamat keamanan terus memantau alamat terkait. Penarikan di masa depan bisa mengungkap hubungan tambahan.

Kasus ini menambah contoh terbaru tentang pergerakan dana yang tertunda. Menunjukkan bagaimana aset yang dicuri bisa muncul kembali bertahun-tahun kemudian.

Hingga saat ini, $5,4 juta telah disetor. Pergerakan lebih lanjut mungkin terjadi jika penyerang melanjutkan aktivitasnya.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CoW Swap Menjeda Protokol Setelah Pembajakan DNS Menguras Setidaknya $1M dalam Dana Pengguna

CoW Swap menangguhkan protokolnya setelah pembajakan DNS mengalihkan pengguna ke situs penipuan, yang mengakibatkan pencurian kripto lebih dari $1 juta. Insiden tersebut memicu tindakan pencegahan dan peringatan kepada pengguna, sementara langkah-langkah keamanan diterapkan.

GateNews1jam yang lalu

Lattice Mengumumkan Penutupan Operasi: Redstone akan ditutup pada 16 Mei, penarikan dana hanya sampai batas waktu yang ditentukan untuk pengguna

Pengembang infrastruktur game-chain Lattice mengumumkan bahwa mereka akan menghentikan layanan pada 15 Mei dan mengingatkan pengguna untuk menarik dana. Setelah penghentian, dana dari kontrak tidak dapat ditarik melalui kontrak L1; hanya dana dari dompet pribadi yang bisa dipulihkan. Lattice tidak berhasil mewujudkan model bisnis selama lima tahun terakhir, dan pada akhirnya memutuskan untuk menutup, namun kerangka MUD dan game DUST mereka akan terus berjalan.

MarketWhisper2jam yang lalu

Pengguna Kehilangan $316K USDC Setelah Menandatangani Transaksi Permit2 Berbahaya, GoPlus Memberi Peringatan

Seorang pengguna kehilangan $316.000 dalam USDC akibat transaksi Permit2 yang berbahaya, yang menyoroti kerentanan dalam mekanisme persetujuan token. GoPlus Security mendesak pengguna untuk menghindari phishing dengan mengikuti praktik keamanan utama dan memasang ekstensi pelindungnya.

GateNews3jam yang lalu

Cow Protocol mengalami pembajakan DNS, pengguna perlu segera membatalkan otorisasi

Platform agregasi DEX Cow Swap yang dibangun oleh Cow Protocol mengalami peretasan DNS pada 14 April, di mana penyerang memanipulasi catatan domain untuk mengalihkan lalu lintas pengguna ke situs palsu, serta menerapkan program pengosongan dompet. Cow DAO segera menghentikan layanan dan menyarankan pengguna untuk mencabut otorisasi. Kejadian ini tidak memengaruhi kontrak pintar protokol, namun pengguna perlu waspada terhadap risiko terkait dan memeriksa catatan transaksi.

MarketWhisper4jam yang lalu

Peringatan Keamanan CoW Swap Mengalami Masalah Setelah Serangan Frontend Terdeteksi oleh Blockaid

Blockaid telah mengidentifikasi serangan pada sisi frontend terhadap CoW Swap, menandai domain-nya sebagai berbahaya. Pengguna disarankan untuk menghentikan interaksi, mencabut otorisasi dompet, dan menunggu pembaruan lebih lanjut dari tim CoW Swap.

GateNews10jam yang lalu
Komentar
0/400
Tidak ada komentar