Dalam sebuah insiden keamanan yang signifikan, Jeff “Jihoz” Zirlin, salah satu pendiri gim blockchain populer Axie Infinity dan Ronin Network, dilaporkan telah kehilangan sekitar $9,7 juta dalam Ethereum karena peretasan pada dua dompet kriptonya. Insiden yang melibatkan pencurian 3.248 ETH ini pertama kali dipublikasikan oleh perusahaan keamanan blockchain PeckShield pada tanggal 23 Februari.
Dana yang dicuri kemudian dicuci melalui Tornado Cash, sebuah layanan pencampuran mata uang kripto yang dikenal untuk mengaburkan asal aset digital. Simak berita lengkapnya berikut ini!
Pelanggaran keamanan ini awalnya diduga melibatkan Ronin Bridge, sebuah infrastruktur penting untuk mentransfer aset antara Ethereum dan sidechain Ronin. Namun, Aleksander Larsen, salah satu pendiri Ronin Network lainnya, mengklarifikasi bahwa sistem keamanan jembatan tersebut masih utuh dan menduga bahwa kompromi tersebut disebabkan oleh peretasan dompet. Hal ini kemudian dikonfirmasi oleh Zirlin, yang menekankan bahwa serangan tersebut tidak mengeksploitasi kerentanan apa pun dalam rantai Ronin atau operasi Sky Mavis, perusahaan induk di balik Axie Infinity.
Setelah kejadian tersebut, penyelidikan oleh PeckShield mengungkapkan bahwa peretas berhasil membagi ETH yang dicuri di antara tiga dompet berbeda sebelum menyalurkan aset melalui Tornado Cash. Metode pencucian dana ini mempersulit proses pelacakan dan kemungkinan pemulihan aset yang dicuri karena fitur anonimisasi dari layanan pencampur. Penggunaan layanan semacam itu oleh pelaku kejahatan menimbulkan tantangan signifikan bagi keamanan blockchain dan pemulihan aset yang diperoleh secara ilegal.
Baca Juga: Axie Infinity (AXS): Game NFT yang Mengubah Cara Bermain Menjadi Penghasilan!
Menanggapi pelanggaran tersebut, Zirlin meyakinkan komunitas dan pemangku kepentingan tentang langkah-langkah keamanan yang ketat untuk semua aktivitas terkait rantai dalam ekosistem Axie Infinity. Insiden ini telah menyoroti tantangan berkelanjutan yang dihadapi individu dan organisasi dalam mengamankan aset digital terhadap akses dan pencurian yang tidak sah.
Ronin Bridge, yang sebelumnya diaudit dan dilengkapi dengan mekanisme untuk berhenti jika terjadi penarikan yang luar biasa besar, tidak dikompromikan, memperkuat gagasan bahwa keamanan infrastruktur blockchain dapat menjadi kuat. Namun, keamanan dompet individu tetap menjadi kerentanan kritis.
Baca Juga: Ronin Network: Kekuatan di Balik Ledakan Axie Infinity!
Pencurian dari dompet Zirlin bukanlah insiden yang terisolasi di ruang mata uang kripto. Ini mengikuti pola peretasan dan pelanggaran keamanan tingkat tinggi yang melanda industri. Misalnya, pada tanggal 31 Januari, Chris Larsen, salah satu pendiri Ripple, mengalami peretasan di mana XRP senilai $112 juta dicuri dari dompetnya. Tidak seperti insiden Zirlin, peretas dalam kasus Larsen tidak menggunakan layanan pencampur, yang memungkinkan Binance untuk membekukan sekitar $4,2 juta dari dana yang dicuri.
Insiden ini menggarisbawahi pentingnya langkah-langkah keamanan tingkat lanjut bagi pemegang dompet individu dan ekosistem mata uang kripto yang lebih luas. Mereka juga menyoroti peran bursa mata uang kripto dan perusahaan analitik blockchain dalam mengidentifikasi dan mengurangi dampak dari pelanggaran tersebut. Tanggapan komunitas, termasuk upaya oleh entitas seperti Binance untuk memblokir akses ke dana yang dicuri, menunjukkan potensi tindakan kolaboratif dalam mengatasi tantangan keamanan.
Kesimpulan
Peretasan dompet kripto Jeff “Jihoz” Zirlin, salah satu pendiri Axie Infinity dan Ronin Network, telah menimbulkan kekhawatiran serius tentang keamanan aset digital. Meskipun Ronin Bridge tidak dikompromikan, insiden ini menunjukkan pentingnya keamanan dompet individu. Langkah-langkah keamanan yang ketat, seperti penggunaan kunci pribadi yang kuat dan otentikasi dua faktor, sangat penting untuk melindungi aset kripto dari akses yang tidak sah.
Ikuti kami di Google News untuk mendapatkan berita-berita terbaru seputar crypto. Nyalakan notifikasi agar tidak ketinggalan beritanya.
*Disclaimer
Konten ini bertujuan memperkaya informasi pembaca. Selalu lakukan riset mandiri dan gunakan uang dingin sebelum berinvestasi. Segala aktivitas jual beli dan investasi aset crypto menjadi tanggung jawab pembaca.
Referensi