Kto je FTX Hacker? Indície na reťazci vrhajú svetlo na situáciu 

Kľúčové jedlá

  • FTX bola napadnutá 12. novembra po vyhlásení bankrotu burzy.
  • K zodpovednosti za útok sa prihlásila Bahamská komisia pre cenné papiere s tým, že nariadila prevod finančných prostriedkov do externej peňaženky.
  • Údaje o reťazci naznačujú, že väčšinu záťahu zabavil skôr zločinec než vládny orgán.

Zdieľajte tento článok

Adresa, ktorá previedla približne 372 miliónov dolárov z FTX, pravdepodobne patrí black hat hackerovi. 

Kto hackol FTX?

Debata zúri o tom, kto hackol FTX.

Bojovaná kryptoburza bola Nabúral 12. novembra, niekoľko hodín po tom, čo podala návrh na vyhlásenie dobrovoľného bankrotu podľa kapitoly 11. Podľa údajov zo 17. novembra súdne podanie od výkonného riaditeľa FTX Johna J. Raya III neznámy subjekt previedol najmenej 372 miliónov dolárov z FTX do externej peňaženky. „FTX bol napadnutý. Zdá sa, že všetky prostriedky sú preč,“ napísal správca Rey na oficiálnom telegramovom kanáli FTX. 

V reakcii na tento hack začala druhá peňaženka s pripojením na účet overený vaším zákazníkom na kryptoburze Kraken prevádzať prostriedky z FTX. Neskoršie podanie od Komisie pre cenné papiere na Bahamách naznačuje, že bývalý generálny riaditeľ FTX Sam Bankman-Fried prevádzkoval túto peňaženku a prevádzal finančné prostriedky na pokyn regulátora, aby „chránil záujmy klientov a veriteľov“. To zabránilo tomu, aby prvý hacker získal finančné prostriedky v odhadovanej hodnote 200 miliónov dolárov.

Kým sa to však dialo, prvá peňaženka, považovaný za takzvaného „black hat“ hackera, ktorý operuje so zlým úmyslom, začal premieňať ukradnuté aktíva na Ethereum, DAI stablecoin MakerDAO a natívny token BNB Chain a zároveň posielať prostriedky prostredníctvom rôznych krížových tokenových mostov. Útočník to pravdepodobne urobil, aby zabránil zmrazeniu ich nečestne získaných ziskov. Je menej známou skutočnosťou, že stablecoiny ako USDC a USDT majú vo svojich zmluvách zabudované funkcie zmrazenia a čiernej listiny, čo umožňuje ich príslušným emitentom zastaviť transakcie a skonfiškovať prostriedky manuálne. 

Keďže čas bol dôležitý, hackerovi sa pri rýchlej výmene obrovského množstva tokenov značne pošmykli, čím stratili tisíce dolárov. Už tento fakt naznačuje, že túto peňaženku pravdepodobne nekontroluje bahamská vláda ani regulačné orgány, pretože by chceli zachovať aktíva v záujme veriteľov FTX. Iba zlomyseľný aktér by úmyselne spôsobil sklz v obchodoch, aby zabránil zhabaniu majetku. 

Okrem toho hacker previedol aj 3,168 XNUMX BNB na adresu pripojenú k malej ruskej krypto burze s názvom Laslobit pred odoslaním prostriedkov na burzu Huobi. Pokiaľ ide o zvyšok koristi, po niekoľkých dňoch nečinnosti hacker začal vymieňať ETH pre zabalený renBTC a jeho odoslanie cez most Ren do siete bitcoinov 20. novembra. Hacker pravdepodobne použije službu miešania bitcoinov, aby prerušil reťazec sledovateľnosti finančných prostriedkov. Hacker tiež začal predávať ETH na trhu, čo spôsobilo pokles ceny kryptomeny číslo dva. Oni začali presun ďalších ETH v dávkach 15,000 21 tokenov XNUMX. novembra, čo vyvolalo obavy, že by sa mohli pripravovať na predaj ďalšej časti svojich zásob. 

Crypto Briefing predtým hlásené že pôvodný FTX hacker bol Bankman-Fried pôsobiaci pod vedením bahamskej vlády na základe súdneho podania zo 17. novembra. Táto teória však bola spochybnená vo svetle zásadnejších dôkazov a indícií zahrnutých v súdnych podaniach od Johna J. Raya III a bahamských regulátorov.

Teraz sa zdá, že to bola v skutočnosti druhá adresa prevodu finančných prostriedkov z FTX, ktorá tak robila na ochranu zostávajúcich aktív burzy. Stojí za zmienku, že správanie týchto dvoch peňaženiek je nápadne odlišné. Zatiaľ čo prvá peňaženka vymenila, premostila a začala prať aktíva, druhá jednoducho previedla tokeny do peňaženky s viacerými podpismi. 

Podrobnosti o tom, ako bol FTX hacknutý, sú stále nejasné. Súdiac podľa načasovania hacknutia bezprostredne po bankrote firmy, niektorí špekulovali, že hackerom by mohol byť nespokojný bývalý zamestnanec, ktorý mal prístup k účtom FTX. Je však rovnako pravdepodobné, že niekto, kto nie je pripojený k FTX, mohol využiť prerušenie v spoločnosti na útok a potenciálne získať prístup prostredníctvom oklamania zamestnancov, aby otvorili e-maily napadnuté škodlivým softvérom počas bankrotového zmätku. Predchádzajúce hackery s vysokým profilom pripisované hackerom podporovaným severokórejským štátom Skupina Lazarus použili túto techniku. Je pravdepodobné, že ako bude prípad bankrotu FTX pokračovať, vyjde najavo viac informácií o tom, ako bola burza napadnutá a kto je za to zodpovedný. 

Zverejnenie: V čase písania tohto článku autor vlastnil ETH, BTC a niekoľko ďalších krypto aktív. 

Zdieľajte tento článok

Zdroj: https://cryptobriefing.com/who-is-the-ftx-hacker-on-chain-clues-shed-light-situation/?utm_source=feed&utm_medium=rss