
Dompet yang terhubung dengan eksploitasi Aztec Private Rollup Bridge menyetorkan 300 ETH lagi ke Tornado Cash, sehingga total transfernya ke mixer tersebut menjadi 500 ETH.
Perusahaan keamanan blockchain PeckShield melaporkan pada 8 Agustus bahwa sebuah alamat yang diberi label sebagai penyerang Aztec Private Rollup Bridge menyetorkan 300 Ether ke Tornado Cash.
ETH tersebut bernilai sekitar $572.000 saat PeckShield mengeluarkan peringatan. Data on-chain yang disertakan dalam laporan perusahaan menunjukkan tiga setoran terpisah masing-masing 100 ETH.
PeckShield mengatakan transaksi terbaru ini meningkatkan total kumulatif setoran Tornado Cash dari dompet tersebut menjadi 500 ETH. Berdasarkan valuasi yang dilampirkan pada peringatannya, totalnya bernilai sekitar $953.000 pada saat publikasi.
Tornado Cash mengumpulkan setoran dan memungkinkan pengguna untuk menarik dana melalui alamat yang berbeda. Proses ini dapat mengaburkan koneksi langsung antara dompet pengirim asli dan penerima berikutnya, sehingga membuat pelacakan aset dan pemulihan menjadi lebih sulit.
PeckShield tidak mengidentifikasi orang atau kelompok yang mengendalikan alamat tersebut. Juga tidak ada indikasi segera bahwa dana yang ditransfer telah dipulihkan.
Transfer terbaru ini terkait dengan eksploitasi yang memengaruhi Aztec Private Rollup Bridge pada bulan Juni. Laporan pada saat itu menempatkan kerugian sekitar $2,165 juta.
Aset yang dicuri dilaporkan mencakup 1.158 ETH, 150.000 DAI, dan 0,47 renBTC. Aztec mengatakan jembatan yang terkena dampak adalah produk lama yang tidak memiliki koneksi dengan jaringan Aztec saat ini atau token AZTEC miliknya.
Insiden Private Rollup Bridge ini menyusul serangan terpisah pada Aztec Connect, bagian lain yang dihentikan dari infrastruktur awal proyek tersebut.
Seperti yang dilaporkan crypto.news sebelumnya, seorang penyerang menguras sekitar $2,1 juta dari kontrak RollupProcessor lama Aztec Connect pada 14 Juni. Sistem yang terpengaruh telah dihentikan sekitar tiga tahun sebelumnya dan tidak lagi digunakan oleh jaringan aktif Aztec.
Peneliti keamanan mengatakan bahwa eksploitasi tersebut melibatkan ketidaksesuaian antara transaksi yang dicakup oleh bukti tanpa pengetahuan (zero-knowledge proof) dan yang diproses selama penyelesaian. Kelemahan ini memungkinkan penyerang untuk membuat saldo tanpa dukungan dan menarik aset dari kontrak.
Aztec Labs tidak dapat menghentikan atau meningkatkan kontrak yang tidak lagi digunakan tersebut karena telah menyerahkan kunci administrasinya. Desain ini membuat kontrak tidak dapat diubah tetapi juga menghilangkan kemampuan tim untuk campur tangan setelah kelemahan dieksploitasi.
Dua insiden Aztec tersebut merupakan bagian dari peningkatan lebih luas dalam pelanggaran keamanan kripto selama bulan Juni.
Crypto.news melaporkan bahwa DefiLlama mencatat kerugian $74,9 juta di 29 eksploitasi selama bulan tersebut. Datanya mencakup dua insiden Aztec terpisah senilai sekitar $2,1 juta masing-masing.
Penyerang lain juga telah menggunakan Tornado Cash untuk memindahkan aset curian. Pada bulan Juli, dompet yang terkait dengan eksploitasi Drift Protocol menyetorkan 23.095 ETH, yang saat itu bernilai sekitar $44,4 juta, ke mixer setelah berbulan-bulan tidak aktif.
Dompet yang terkait dengan serangan Radiant Capital sebelumnya mentransfer 2.834 ETH ke Tornado Cash, sementara penyerang Cork Protocol mengalirkan sekitar 4.520 ETH melalui layanan tersebut.
Setoran Aztec terbaru ini oleh karena itu mengikuti pola yang sudah mapan di mana penyerang mengubah aset curian menjadi ETH sebelum mengirimkannya melalui protokol pencampur.
Departemen Keuangan AS menghapus Tornado Cash dan alamat kontrak pintar terkait dari daftar sanksinya pada Maret 2025. Keputusan ini menyusul putusan pengadilan banding federal bahwa Departemen Keuangan melampaui wewenangnya dengan menjatuhkan sanksi pada kontrak pintar yang tidak dapat diubah.
Namun, pihak berwenang AS terus menyelidiki penggunaan mixer kripto dalam kasus pencucian uang, penghindaran sanksi, dan kejahatan siber. Pejabat Departemen Keuangan juga tetap khawatir tentang penggunaannya oleh kelompok peretas yang terkait dengan Korea Utara.
500 ETH yang ditransfer oleh penyerang Aztec mewakili kurang dari setengah nilai yang dilaporkan diambil dari Private Rollup Bridge. Aktivitas lebih lanjut dari alamat yang diberi label dapat menunjukkan apakah aset yang tersisa juga akan dialihkan melalui Tornado Cash atau dipindahkan ke layanan lain.