Pasar Bitcoin peer-to-peer Noones, yang diluncurkan oleh mantan CEO Paxful Ray Youssef, dilaporkan telah dieksploitasi untuk dana curian sekitar $7.9 juta, menurut penyelidik blockchain ZachXBT. Dana tersebut diduga disedot dari dompet panas Noones di beberapa blockchain, termasuk Ethereum, TRON, Solana, dan BNB Chain, dan kemudian disalurkan melalui Tornado Cash, pencampur mata uang kripto yang dikenal mengaburkan asal usul dana.
Peretasan dan Waktunya
Peretasan terjadi pada awal Januari 2024, dengan arus keluar yang mencurigakan ditelusuri kembali ke dompet platform. ZachXBT membagikan detailnya dalam postingan Telegram pada 24 Januari, mengungkapkan bahwa dana yang dicuri ditarik dalam transaksi kecil, masing-masing di bawah $7,000. Dana yang dicuri pertama-tama dijembatani antara Ethereum dan BNB Chain, dan kemudian disalurkan melalui Tornado Cash, sebuah alat yang biasa digunakan untuk mengaburkan jejak dana yang diperoleh secara ilegal.
Waktu terjadinya peretasan menimbulkan pertanyaan lebih lanjut, karena Noones telah mengumumkan pemeliharaan pada waktu yang hampir bersamaan, namun Noones belum mengeluarkan pernyataan publik apa pun yang mengakui pelanggaran tersebut. Hingga saat ini, belum ada tanggapan atau penjelasan resmi dari platform tersebut terkait insiden keamanan tersebut.
Latar Belakang Noones
Noones diluncurkan pada tahun 2023 oleh Ray Youssef, yang ikut mendirikan Paxful, salah satu platform perdagangan mata uang kripto peer-to-peer terbesar. Youssef membayangkan Noones sebagai alternatif Paxful yang lebih berbasis komunitas, menawarkan pengguna akses yang lebih mudah ke mata uang kripto dan pembayaran digital sambil berupaya mengatasi beberapa tantangan yang ia alami di Paxful.
Peretasan ini merupakan pukulan besar terhadap platform tersebut, yang masih dalam tahap awal, dan menimbulkan pertanyaan tentang praktik keamanan yang diterapkan oleh Noones, terutama karena tidak adanya tanggapan resmi. Dengan kebocoran dana senilai lebih dari $7 juta, insiden ini menyoroti risiko yang dihadapi oleh pasar peer-to-peer, terutama karena tidak adanya langkah-langkah keamanan yang kuat.
Peretasan Noones, dengan dana curian yang disalurkan melalui Tornado Cash, menggarisbawahi tantangan dan risiko yang sedang berlangsung dalam ruang mata uang kripto, terutama untuk platform peer-to-peer. Ketika penyelidikan berlanjut dan Noones tetap bungkam mengenai masalah ini, pengguna dan investor kemungkinan akan sangat memperhatikan bagaimana platform menangani dampaknya dan apakah dana yang dicuri akan dikembalikan.