Kdo je heker FTX? Namigi v verigi osvetljujejo situacijo 

Ključni izdelki

  • V FTX je prišlo do vdora 12. novembra po prijavi stečaja borze.
  • Odgovornost za napad je prevzela Bahamska komisija za vrednostne papirje, ki je sporočila, da je odredila prenos sredstev v zunanjo denarnico.
  • Podatki v verigi kažejo, da je večji del ulova zasegel nečeden akter in ne državni organ.

Dajte v skupno rabo ta članek

Naslov, ki je od FTX prenesel približno 372 milijonov dolarjev, verjetno pripada črnemu hekerju. 

Kdo je vdrl v FTX?

Razprava divja o tem, kdo je vdrl v FTX.

Kripto borza v boju je bila kramp 12. novembra, nekaj ur po tem, ko je vložil zahtevo za prostovoljni stečaj v skladu s poglavjem 11. Glede na 17. november vložitev sodnega postopka od izvršnega direktorja FTX Johna J. Raya III je neznani subjekt prenesel najmanj 372 milijonov dolarjev iz FTX v zunanjo denarnico. »FTX je bil vlomljen. Zdi se, da so izginila vsa sredstva,« je na uradnem kanalu FTX v Telegramu zapisal skrbnik, ki ga je spremljal Rey. 

Kot odgovor na vdor je druga denarnica s povezavami z računom, preverjenim s poznavanjem svoje stranke, na kripto borzi Kraken začela prenašati sredstva iz FTX. Kasnejša prijava Bahamske komisije za vrednostne papirje kaže, da je nekdanji izvršni direktor FTX Sam Bankman-Fried upravljal to denarnico in prenašal sredstva po navodilih regulatorja, da bi "zaščitil interese strank in upnikov." To je preprečilo, da bi prvi heker vzel sredstva v vrednosti približno 200 milijonov dolarjev.

Vendar, medtem ko se je to dogajalo, je prva denarnica, za katerega se domneva, da je tako imenovani heker s črnim klobukom, ki deluje z zlonamernimi nameni, je začel pretvarjati ukradena sredstva v Ethereum, MakerDAO-jev DAI stablecoin in izvorni žeton BNB Chain, hkrati pa pošiljati sredstva prek različnih mostov žetonov med verigami. Napadalec je to verjetno storil zato, da bi preprečil zamrznitev njihovih nezakonito pridobljenih dobičkov. Manj znano dejstvo je, da imajo stabilni kovanci, kot sta USDC in USDT, v svoje pogodbe vgrajene funkcije zamrznitve in črnega seznama, kar njihovim izdajateljem omogoča, da ustavijo transakcije in ročno zaplenijo sredstva. 

Ker je bil čas bistvenega pomena, je heker zaradi hitrega zaporedja zamenjave ogromnih količin žetonov povzročil precejšnje zamude in pri tem izgubil na tisoče dolarjev. Samo to dejstvo nakazuje, da te denarnice verjetno ne nadzirajo bahamska vlada ali regulatorji, saj bi želeli ohraniti sredstva zaradi upnikov FTX. Samo zlonamerni akter bi namerno povzročil spodrsljaje pri poslih, da bi preprečil zaseg sredstev. 

Poleg tega je heker prenesel tudi 3,168 BNB na naslov, povezan z majhno rusko kripto borzo Laslobit, preden je sredstva poslal na borzo Huobi. Kar zadeva preostanek plena, je začel heker, potem ko je nekaj dni miroval zamenjavo ETH za zavit renBTC in pošiljanje prek mostu Ren v omrežje Bitcoin 20. novembra. Heker bo verjetno uporabil storitev mešanja Bitcoinov, da bi prekinil verigo sledljivosti do sredstev. Heker je prav tako začel prodajati ETH na trgu, kar je povzročilo padec cene kriptovalute številka dve. Začeli so premikanje več ETH v serijah po 15,000 žetonov 21. novembra, kar je sprožilo strahove, da bi se morda pripravljali na prodajo drugega dela svoje zaloge. 

Kripto brifing že poročali da je bil prvotni heker FTX Bankman-Fried, ki je deloval pod vodstvom bahamske vlade, glede na sodno vložitev 17. novembra. Vendar pa je bila ta teorija postavljena pod dvom v luči obsežnejših dokazov v verigi in namigov, vključenih v sodne vloge Johna J. Raya III in bahamskih regulatorjev.

Zdaj se zdi, da je bil dejansko drugi naslov, ki je prenašal sredstva iz FTX, ki je to počel, da bi zaščitil preostala sredstva borze. Treba je omeniti, da se obnašanje teh dveh denarnic presenetljivo razlikuje. Medtem ko je prva denarnica zamenjala, premostila in začela prati sredstva, je druga preprosto prenesla žetone v denarnico z več podpisi. 

Podrobnosti o tem, kako je prišlo do vdora v FTX, še vedno niso jasne. Sodeč po času vdora takoj po bankrotu podjetja so nekateri domnevali, da bi lahko bil heker nezadovoljni nekdanji zaposleni, ki je imel dostop do računov FTX. Vendar pa je prav tako verjetno, da bi nekdo, ki ni povezan s FTX, lahko izkoristil motnje v podjetju za napad in potencialno pridobil dostop tako, da je zaposlene prevaral, da odprejo e-pošto z zlonamerno programsko opremo med stečajno zmedo. Prejšnji odmevni vdori, pripisani severnokorejskemu državno sponzoriranemu hekerju Skupina Lazarus uporabili to tehniko. Verjetno bo, ko bo postopek stečaja FTX napredoval, na dan prišlo več informacij o tem, kako je prišlo do vdora v borzo in kdo je odgovoren. 

Razkritje: V času pisanja tega dela je avtor imel v lasti ETH, BTC in več drugih kripto sredstev. 

Dajte v skupno rabo ta članek

Vir: https://cryptobriefing.com/who-is-the-ftx-hacker-on-chain-clues-shed-light-situation/?utm_source=feed&utm_medium=rss