December 2, 2023

POIN PENTING

  • Peretas Jembatan Ronin menggunakan mixer ChipMixer dan Blender Bitcoin
  • Dana ditarik dari Twister Money dan ditransfer ke jaringan Bitcoin dari Ethereum
  • Sebelum mentransfer ke jaringan Bitcoin, peretas juga menggunakan Protokol Ren

Penyerang Jembatan Ronin telah berhasil mentransfer dana mereka dari Ethereum ke jaringan Bitcoin, menurut temuan oleh penyelidik dan pengembang blockchain ₿liteZero.

Ronin Bridge, sidechain Ethereum yang dibuat untuk permainan play-to-earn Axie Infinity, diretas pada bulan Maret dan token USDC dan ETH senilai lebih dari $625 juta ditransfer ke mixer kripto berbasis Ethereum, Twister Money. Hal ini menyulitkan pihak berwenang untuk melacak dana tersebut. Para peretas diyakini berasal dari Korea Utara.

Di utas Twitter, ₿liteZero menjelaskan bahwa mereka telah melacak keberadaan dana untuk waktu yang lama dan sebagian besar dana disimpan di pencampur Bitcoin seperti ChipMixer dan Blender karena upaya peretas untuk mengaburkan transaksi terus berlanjut.

“Sampai sekarang, sebagian besar dana ETH peretas Ronin telah disimpan ke Twister Money, dan 6.250 Ether disimpan ke bursa (seperti Huobi, FTX, atau Cryptocom),” jelas penyelidik blockchain.

Departemen Keuangan AS memberikan sanksi kepada Blender pada bulan Mei karena keterlibatannya dengan serangan Jembatan Ronin yang menyatakan bahwa DPRK (Republik Rakyat Demokratik Korea) “telah menggunakan aktivitas terlarang, termasuk pencurian yang didukung dunia maya dari pertukaran mata uang kripto dan lembaga keuangan, untuk menghasilkan pendapatan bagi senjata pemusnah massal (WMD) dan program rudal balistiknya yang melanggar hukum.”

“Sebagian besar alamat sanksi Blender adalah alamat deposit Blender yang digunakan oleh peretas Ronin. Mereka telah mendepositkan semua dana penarikan mereka ke Blender setelah menarik diri dari bursa,” ungkap ₿liteZero.

Selain itu, jumlah yang ditarik dari bursa adalah $20,72 juta dan ini “konsisten dengan ‘lebih dari $20,5 juta’ dalam rilis yang disetujui.” Namun, ini bukanlah akhir karena setelah penarikan dari Twister Money, “peretas menggunakan 1 inci atau Uniswap untuk menukar dana dengan renBTC sebelum akhirnya menjembatani mereka ke jaringan bitcoin.”

renBTC adalah token berbasis ERC-20, yang merupakan bagian dari proyek Protokol Ren yang memungkinkan representasi Bitcoin yang terdesentralisasi di dalam Ethereum.

Setelah penarikan dari Ren, dana ditransfer ke ChipMixer dan dari sana, setengah dana dikirim ke Blender.

Peretas yang terkait dengan Korea Utara bertanggung jawab atas pencurian Maret 2022 sebesar $620 juta di ethereum, sejenis cryptocurrency
AFP/INA FASSBENDER