Tko je FTX haker? Tragovi u lancu rasvjetljavaju situaciju 

Ključni za poneti

  • FTX je hakiran 12. studenog nakon prijave stečaja burze.
  • Komisija za vrijednosne papire Bahama preuzela je odgovornost za napad, rekavši da je naredila prijenos sredstava u vanjski novčanik.
  • Podaci u lancu upućuju na to da je većinu ulova zaplijenio zločesti akter, a ne državno tijelo.

Podijelite ovaj članak

Adresa koja je prenijela približno 372 milijuna dolara s FTX-a vjerojatno pripada crnom hakeru. 

Tko je hakirao FTX?

Rasprava se vodi oko toga tko je hakirao FTX.

Poražena kripto mjenjačnica bila je hakirana 12. studenoga, nekoliko sati nakon što je podnio zahtjev za dobrovoljni bankrot prema Poglavlju 11. Prema 17. studenog podnošenje suda od izvršnog direktora FTX-a Johna J. Raya III, nepoznati entitet prenio je najmanje 372 milijuna dolara s FTX-a na vanjski novčanik. “FTX je hakiran. Čini se da su sva sredstva nestala,” napisao je administrator koji je naišao na Reya na FTX-ovom službenom Telegram kanalu. 

Kao odgovor na hakiranje, drugi novčanik s vezama na verificirani račun poznavanja svog klijenta na kripto mjenjačnici Kraken počeo je prenositi sredstva iz FTX-a. Kasniji podnesak Komisije za vrijednosne papire Bahama pokazuje da je bivši izvršni direktor FTX-a Sam Bankman-Fried upravljao ovim novčanikom i prenosio sredstva prema uputama regulatora kako bi "zaštitio interese klijenata i vjerovnika". Time je spriječeno da prvi haker uzme sredstva u vrijednosti od procijenjenih 200 milijuna dolara.

Međutim, dok se to događalo, prvi novčanik, za kojeg se pretpostavlja da je takozvani haker s "crnim šeširom" koji djeluje sa zlonamjernim namjerama, počeo je pretvarati ukradenu imovinu u Ethereum, MakerDAO-ov DAI stablecoin i izvorni token BNB Chaina, dok je također slao sredstva kroz razne cross-chain premosnice tokena. Napadač je to vjerojatno učinio kako bi spriječio zamrzavanje njihove nezakonito stečene dobiti. Manje je poznata činjenica da stablecoin kao što su USDC i USDT imaju funkcije zamrzavanja i crne liste ugrađene u svoje ugovore, omogućujući njihovim izdavateljima da zaustave transakcije i ručno zaplijene sredstva. 

Kako je vrijeme bilo presudno, haker je napravio popriličnu količinu promašaja zbog brze izmjene ogromnih količina tokena, izgubivši pritom tisuće dolara. Sama ova činjenica ukazuje na to da ovaj novčanik vjerojatno ne kontroliraju bahamska vlada ili regulatori, jer bi željeli sačuvati imovinu za dobrobit vjerovnika FTX-a. Samo bi zlonamjerni akter namjerno napravio neuspjeh u trgovini kako bi spriječio zapljenu imovine. 

Osim toga, haker je također prebacio 3,168 BNB na adresu povezanu s malom ruskom kripto mjenjačnicom pod nazivom Laslobit prije nego što je sredstva poslao na mjenjačnicu Huobi. Što se tiče ostatka plijena, nakon što je nekoliko dana mirovao, haker je krenuo trampljenje ETH za zamotani renBTC i slanje preko Ren mosta u Bitcoin mrežu 20. studenog. Haker će vjerojatno upotrijebiti uslugu miješanja Bitcoina kako bi prekinuo lanac sljedivosti do sredstava. Haker je također počeo prodavati ETH na tržištu, uzrokujući pad cijene kriptovalute broj dva. Započeli su premještaju više ETH-a u serijama od 15,000 tokena 21. studenog, što je izazvalo strahove da bi se mogli spremati prodati još jedan dio svoje zalihe. 

Kripto brifing prethodno prijavljen da je početni FTX haker bio Bankman-Fried koji je djelovao pod vodstvom bahamske vlade, prema sudskom podnesku od 17. studenog. Međutim, ova je teorija dovedena u pitanje u svjetlu značajnijih dokaza u lancu i tragova uključenih u sudske podneske Johna J. Raya III i bahamskih regulatora.

Sada se čini da je to zapravo bila druga adresa koja je prenosila sredstva iz FTX-a koja je to činila kako bi zaštitila preostalu imovinu burze. Vrijedno je napomenuti da se ponašanje ova dva novčanika upečatljivo razlikuje. Dok je prvi novčanik zamijenio, premostio i počeo prati imovinu, drugi je jednostavno prenio tokene u novčanik s više potpisa. 

Detalji o tome kako je FTX hakiran još uvijek nisu jasni. Sudeći po vremenu hakiranja odmah nakon bankrota tvrtke, neki su nagađali da bi haker mogao biti nezadovoljni bivši zaposlenik koji je imao pristup FTX-ovim računima. Međutim, jednako je vjerojatno da je netko tko nije povezan s FTX-om mogao iskoristiti poremećaj u tvrtki za napad, potencijalno dobivajući pristup tako što je prijevario zaposlenike da otvore e-poštu punu zlonamjernog softvera tijekom stečajne zbrke. Prethodni hakeri visokog profila pripisani su sjevernokorejskom državno sponzoriranom hakeru Grupa Lazarus koristili ovu tehniku. Vjerojatno će kako stečajni postupak FTX-a bude napredovao, više informacija će izaći na vidjelo o tome kako je burza hakirana i tko je odgovoran. 

Otkrivanje: U vrijeme pisanja ovog članka, autor je posjedovao ETH, BTC i nekoliko drugih kripto sredstava. 

Podijelite ovaj članak

Izvor: https://cryptobriefing.com/who-is-the-ftx-hacker-on-chain-clues-shed-light-situation/?utm_source=feed&utm_medium=rss