Penggodam Infini mengeluarkan $16 juta dalam ETH apabila simpanan kripto yang dicuri membengkak kepada $59 juta

Penggodam Infini mengeluarkan $16 juta dalam ETH apabila simpanan kripto yang dicuri membengkak kepada $59 juta
Diya Poddar
17 Jul 2025, 19:28 PTG
  • Dana dibahagikan kepada dua alamat; 3,000 ETH dicuci melalui Tornado Cash.
  • 1,770 ETH ditukar kepada $5.9 juta dalam DAI, menunjukkan pembubaran separa.
  • Penggodam pada asalnya menukar $49.5 juta dalam USDC kepada 17,696 ETH.

Dompet kripto yang tidak aktif yang dikaitkan dengan salah satu eksploitasi terbesar tahun ini telah bangkit semula.

Pada 17 Julai 2025, dompet yang dikaitkan dengan penggodaman Infini mula memindahkan dana buat kali pertama sejak Februari, apabila pelanggaran keselamatan utama mengalirkan $49.5 juta dalam USDC daripada neobank kripto.

Penyerang kini telah mula mencairkan sebahagian daripada dana yang dicuri—dengan keuntungan yang ketara—di tengah-tengah kenaikan harga Ethereum.

Urus niaga itu telah mencetuskan semula kebimbangan mengenai keselamatan DeFi, alat privasi seperti Tornado Cash dan isu kebolehkesanan yang lebih luas dalam jenayah dalam rantaian.

Penyiasat dan penganalisis memantau dengan teliti aktiviti dompet kerana lebih banyak pintu keluar mungkin menyusul.

Penggodam menukar 4,770 ETH di tengah-tengah kenaikan harga Ethereum

Data dalam rantaian menunjukkan dompet itu mengalihkan 4,770 ETH, bernilai sekitar $16 juta pada masa itu, ke dua alamat berasingan.

Salah satu daripadanya memindahkan 3,000 ETH melalui Tornado Cash, protokol privasi yang sering digunakan untuk mengaburkan jejak transaksi.

Alamat lain menukar 1,770 ETH dengan kira-kira $5.9 juta dalam DAI, stablecoin yang dipatok kepada dolar AS.

Ini adalah transaksi pertama yang diperhatikan sejak serangan Februari.

Pemindahan itu nampaknya strategik. Selepas menukar USDC yang dicuri kepada 17,696 ETH pada harga purata $2,798, penyerang telah mendapat manfaat daripada rali Ethereum baru-baru ini.

Pada harga semasa—melebihi $3,400—jumlah simpanan kini bernilai sekitar $59 juta, mencerminkan keuntungan lebih daripada $10 juta.

Ini menunjukkan penggodam mungkin ingin mengunci keuntungan, walaupun dompet itu masih mengekalkan ETH bernilai kira-kira $38 juta, menunjukkan penjualan itu masih jauh daripada berakhir.

Harapan pemulihan Infini berkurangan apabila tawaran hadiah gagal

Percubaan pasca penggodaman Infini untuk mendapatkan semula dana yang dicuri termasuk tawaran hadiah 20% dan jaminan tiada kesan undang-undang, tetapi penggodam itu tidak bertindak balas.

Dengan dana kini dipindahkan melalui alat privasi dan sebahagiannya ditukar kepada stablecoin, kemungkinan pemulihan kelihatan lebih tipis berbanding sebelum ini.

Pengadun privasi seperti Tornado Cash menghalang usaha pengesanan dengan ketara, menjadikan pengubahan wang haram lebih berkemungkinan dan penguatkuasaan lebih sukar.

Serangan itu memberi kesan teruk kepada operasi dan reputasi Infini.

Ia juga menimbulkan kebimbangan di seluruh ruang kewangan terdesentralisasi (DeFi), terutamanya mengenai kawalan akses dalam kontrak pintar.

Siasatan mendedahkan bahawa pembangun yang terlibat dalam menyediakan kontrak pintar Infini mengekalkan keistimewaan pentadbir.

Ini kemudiannya dieksploitasi untuk memulakan pemindahan dana keluar daripada platform, menggariskan kelemahan berterusan dalam protokol DeFi.

Salah satu penggodaman kripto terbesar pada tahun 2025

Pelanggaran Infini disenaraikan sebagai salah satu eksploitasi kripto terbesar pada 2025, di samping penggodaman Bybit bernilai $1.4 juta yang dilaporkan pada bulan yang sama.

Pelanggaran itu bukan sahaja mendedahkan struktur tadbir urus yang lemah dalam syarikat permulaan kripto tetapi juga penelitian yang diperbaharui tentang cara kebenaran pentadbir diuruskan.

Dengan pergerakan $16 juta baru-baru ini, penyerang telah mengesahkan akses berterusan dan niat mereka untuk memanfaatkan lonjakan Ethereum.

Jika pembubaran selanjutnya menyusul, ia juga boleh memberi tekanan jualan jangka pendek pada harga ETH, walaupun pasaran setakat ini telah menyerap aktiviti terkini tanpa gangguan.

PeckShieldAlert menandakan transaksi pada X, menarik perhatian baharu kepada kes itu. Setakat ini, penyerang itu belum cuba berkomunikasi atau bertindak balas terhadap sebarang cadangan pemulihan.

Sementara itu, baki ETH dalam dompet mencadangkan lebih banyak pengeluaran tunai mungkin dalam perancangan, terutamanya jika Ethereum terus meningkat.