Dompet yang ditautkan ke pengeksploitasi CoinStats baru-baru ini memindahkan hampir $1 juta dalam bentuk Ether ke dalam protokol pencampuran kripto yang kontroversial, Tornado Cash.

Perkembangan terbaru terjadi kurang dari seminggu setelah pelacak crypt terkemuka mengatakan bahwa penyelidikan sedang dilakukan.

Arus Kas Masuk Tornado

Perusahaan keamanan Blockchain CertiK menandai bahwa dua dompet yang terkait dengan eksploitasi CoinStats pada bulan Juni mentransfer 311 ETH, senilai sekitar $959,000, ke Tornado Cash. Satu dompet memindahkan 211 ETH, sementara dompet lainnya mentransfer 100 ETH ke pencampur kripto.

CoinStats melaporkan pelanggaran keamanan pada tanggal 22 Juni yang memengaruhi pengguna iOS yang menerima pemberitahuan menyesatkan yang menawarkan hadiah. Perusahaan dengan cepat menangguhkan aplikasinya untuk membendung pelanggaran tersebut dan mengonfirmasi bahwa serangan tersebut berhasil dikelola, sehingga hanya berdampak pada 1,3% dari total dompet mereka – total 1,590. CoinStats juga meyakinkan pengguna bahwa dompet yang terhubung dan bursa terpusat (CEX) tetap aman.

Dalam pembaruan terbaru pada tanggal 5 Juli, perusahaan tersebut mengatakan bahwa insiden tersebut masih dalam penyelidikan tetapi tidak mengungkapkan rincian lebih lanjut mengenai apakah pihak penegak hukum telah dilibatkan.

“Kami masih menyelidiki insiden keamanan pada 22 Juni dan mengambil tindakan cepat dan berkomitmen untuk memastikan keamanan infrastruktur baru kami. Kami bekerja keras untuk membagikan informasi tambahan sesegera mungkin, termasuk langkah-langkah untuk mendukung setiap korban.”

Badai Hukum Pengembang Tornado Cash

Meskipun menghadapi tantangan hukum dan tindakan keras yang signifikan, Tornado Cash terus digunakan secara luas untuk mencuci dana curian. Pada bulan Agustus 2022, Departemen Keuangan AS memasukkan layanan tersebut ke dalam daftar hitam, melarang penggunaannya oleh warga negara, penduduk, dan perusahaan AS. Domain web proyek dan akun GitHub ditutup.

Belakangan bulan itu, pengembang Tornado Cash, Alexei Pertsev, ditangkap di Amsterdam karena dicurigai terlibat dalam menyembunyikan aliran keuangan kriminal dan memfasilitasi pencucian uang melalui layanan pencampuran Ethereum. Pertsev divonis 5 tahun 4 bulan penjara pada Mei lalu.

Beberapa bulan kemudian, dua pengembang Tornado lagi, Roman Storm, dan Roman Semenov, didakwa membantu pencucian uang senilai $1 miliar. Yang pertama ditangkap di Negara Bagian Washington.

Pos CertiK Menandai Transfer Hampir $1 Juta ke Tornado Cash dari CoinStats Exploit muncul pertama kali di KriptoKentang.