Kdo je FTX Hacker? Vodítka na řetězu vrhají světlo na situaci 

Key Takeaways

  • FTX byl hacknut 12. listopadu po vyhlášení bankrotu burzy.
  • K odpovědnosti za útok se přihlásila Bahamská komise pro cenné papíry s tím, že nařídila převod finančních prostředků do externí peněženky.
  • Údaje o řetězci naznačují, že většinu úlovku zabavil spíše zločinec než vládní orgán.

Sdílejte tento článek

Adresa, která převedla přibližně 372 milionů dolarů z FTX, pravděpodobně patří black hat hackerovi. 

Kdo hacknul FTX?

Debata zuří o tom, kdo hacknul FTX.

Zapletená krypto burza byla Naboural 12. listopadu, několik hodin poté, co požádala o dobrovolný bankrot podle kapitoly 11. Podle zprávy ze 17. listopadu soudní podání od generálního ředitele FTX Johna J. Raye III neznámá entita převedla nejméně 372 milionů dolarů z FTX do externí peněženky. "FTX byl hacknut. Zdá se, že všechny prostředky jsou pryč,“ napsal admin Rey na oficiální kanál Telegram společnosti FTX. 

V reakci na hack začala druhá peněženka s připojením k účtu ověřenému svým zákazníkem na kryptoburze Kraken převádět prostředky z FTX. Pozdější podání od Komise pro cenné papíry na Bahamách naznačuje, že bývalý generální ředitel FTX Sam Bankman-Fried provozoval tuto peněženku a převáděl finanční prostředky na pokyn regulátora, aby „chránil zájmy klientů a věřitelů“. To zabránilo tomu, aby první hacker získal finanční prostředky v odhadované hodnotě 200 milionů dolarů.

Zatímco se to však odehrávalo, první peněženka, považovaný za takzvaného „black hat“ hackera, který operuje se zlými úmysly, začal převádět ukradená aktiva na Ethereum, DAI stablecoin MakerDAO a nativní token BNB Chain a zároveň posílat finanční prostředky prostřednictvím různých křížových tokenových mostů. Útočník tak pravděpodobně učinil, aby zabránil zmrazení jejich neoprávněně získaných zisků. Méně známým faktem je, že stablecoiny jako USDC a USDT mají ve svých smlouvách zabudované funkce zmrazení a černé listiny, které umožňují jejich příslušným emitentům zastavit transakce a zabavit prostředky ručně. 

Vzhledem k tomu, že čas byl důležitý, hacker utrpěl značné množství prokluzů při výměně obrovského množství tokenů v rychlém sledu, čímž ztratil tisíce dolarů. Tento fakt sám o sobě naznačuje, že tato peněženka pravděpodobně není kontrolována bahamskou vládou nebo regulátory, protože by chtěli zachovat aktiva kvůli věřitelům FTX. Pouze zlomyslný aktér by úmyslně způsobil skluz v obchodech, aby zabránil zabavení majetku. 

Kromě toho hacker také převedl 3,168 XNUMX BNB na adresu spojenou s malou ruskou kryptoburzou nazvanou Laslobit před odesláním prostředků na burzu Huobi. Pokud jde o zbytek kořisti, poté, co zůstal několik dní nečinný, hacker začal vyměňovat ETH pro zabalený renBTC a jeho odeslání přes most Ren do sítě bitcoinů 20. listopadu. Hacker pravděpodobně použije službu míchání bitcoinů, aby přerušil řetězec sledovatelnosti k fondům. Hacker také začal prodávat ETH na trhu, což způsobilo pokles ceny krypto číslo dvě. Oni začali přesunutí dalších ETH v dávkách po 15,000 21 tokenech XNUMX. listopadu, což vyvolalo obavy, že by se mohli připravovat na prodej další části svých zásob. 

Crypto Briefing již bylo dříve oznámeno že původní FTX hacker byl Bankman-Fried operující pod vedením bahamské vlády na základě soudního podání ze 17. listopadu. Tato teorie však byla zpochybněna ve světle podstatnějších důkazů a vodítek obsažených v soudních podáních jak od Johna J. Raye III, tak od bahamských regulátorů.

Nyní se zdá, že to byla ve skutečnosti druhá adresa převádějící prostředky z FTX, která tak činila, aby ochránila zbývající aktiva burzy. Stojí za zmínku, že chování těchto dvou peněženek je nápadně odlišné. Zatímco první peněženka vyměnila, přemostila a začala prát aktiva, druhá jednoduše převedla tokeny do peněženky s více podpisy. 

Podrobnosti o tom, jak byl FTX hacknut, jsou stále nejasné. Soudě podle načasování hacku bezprostředně po bankrotu firmy někteří spekulovali, že hackerem by mohl být nespokojený bývalý zaměstnanec, který měl přístup k účtům FTX. Je však stejně pravděpodobné, že někdo, kdo není připojen k FTX, mohl využít přerušení ve společnosti k útoku a potenciálně získat přístup tím, že přiměl zaměstnance k otevření e-mailů s malwarem během zmatku ohledně bankrotu. Předchozí vysoce známé hackery připisované hackerovi sponzorovanému severokorejským státem Skupina Lazarus použili tuto techniku. Je pravděpodobné, že s postupem případu bankrotu FTX vyjdou najevo další informace o tom, jak byla burza napadena a kdo je za to zodpovědný. 

Zveřejnění: V době psaní tohoto článku vlastnil autor ETH, BTC a několik dalších krypto aktiv. 

Sdílejte tento článek

Zdroj: https://cryptobriefing.com/who-is-the-ftx-hacker-on-chain-clues-shed-light-situation/?utm_source=feed&utm_medium=rss