UXLink, jaringan sosial Web 3 yang menjadi sasaran pada September 2025, kembali menjadi sorotan. Menurut Specter, penyelidik on-chain, pelaku serangan terhadap eksploitasi UXLink telah mulai memindahkan aset yang dicuri.
Untuk mengaburkan jejak transaksi, pelaku mengubah sebagian stablecoin DAI yang dicuri menjadi ethereum [ETH]. Ke depannya, pelaku ilegal tersebut kemudian menyetorkan sekitar $8,1 juta senilai ETH ke Tornado Cash.
Dana dicuci
Menurut penyelidik, 46 setoran berbeda masing-masing 100 ETH dilakukan sebagai bagian dari proses pencucian uang.

Bagi yang tidak tahu, ini adalah strategi umum untuk mencampur dana ilegal dengan transaksi legal dan membuat pelacakan blockchain lebih sulit.
Dengan tindakan terbaru ini, pelaku dikabarkan telah mencuci uang sejumlah total $19,1 juta dalam aset yang dicuri.
Namun, fakta bahwa pelaku eksploitasi masih memiliki kendali atas sekitar $16 juta dana meskipun telah terjadi transfer ini menimbulkan kemungkinan pencucian uang lebih lanjut.
Bagaimana UXLink diserang?
Yah, pada September 2025 pelaku eksploitasi telah menghasilkan lebih dari $800 miliar, atau 9 triliun $UXLINK. Menariknya, bahkan beberapa jam setelah eksploitasi awal, peretas tetap memiliki akses dan terus mencetak lebih banyak token.
Pelaku kemudian mulai memindahkan hasilnya ke bursa terpusat dan melepaskan token curang melalui bursa terdesentralisasi. Hal ini pada gilirannya menyebabkan penurunan likuiditas Uniswap.

Secara signifikan, penyerang tidak berhenti di situ, dan menandatangani transaksi jahat serta kehilangan 542 juta token UXLINK kepada aktor jahat lainnya—sering disebut sebagai “pencurian yang dicuri dari pencurian.”
Meskipun mengalami kemunduran ini, pelaku utama masih memegang sekitar 900 juta token UXLINK, menempatkan sebagian besar aset yang terkompromikan di tangan pihak jahat.
Apa lagi?
Ini bertepatan dengan ETH turun 1,01% selama hari sebelumnya menjadi diperdagangkan di $1.745,11 pada waktu pelaporan.
Selain itu, pada 12 Juni Humanity Protocol melaporkan serangan phishing yang ditargetkan terhadap salah satu direktur nya.
Ini mengakibatkan penyerang menggunakan kredensial administratif yang dicuri untuk meningkatkan kontrak, mentransfer token di atas Ethereum, dan mencetak token $H baru di BNB Smart Chain.
Selain itu, pada tanggal 15 Juni, transaksi mencurigakan yang melibatkan penarikan aset senilai sekitar $2,19 juta terjadi di Aztec Network’s Router contract.
Ringkasan Akhir
- Dari September 2025 hingga saat ini, para penyerang dilaporkan telah mencuci uang sejumlah $19,1 juta dalam aset curian dari eksploitasi UXLink.
- Pada saat itu, pelaku eksploitasi telah membuat lebih dari 9 triliun $UXLINK, mempertahankan akses mereka, dan terus mencetak lebih banyak token.


