SBF가 FTX 자금을 유출한 장본인인가?

FTX 자금 유출자 SBF 인가요?
- FTX는 미국에서 파산 보호를 신청한 직후 약 6억 달러의 암호화폐 해킹을 당했습니다.
- FTX 변호인단은 바하마 규제당국이 SBF에게 채권자들의 자금을 무단으로 이체하도록 지시했다는 증거가 있다고 밝혔습니다.
- 그러나 온체인 정보는 FTX의 신비로운 공격에 대해 교환소와 가까운 사람에 의해 이루어졌을 가능성이 있음을 시사합니다.
FTX가 파산을 선언한 지 몇 시간 후, 약 6억 달러 상당의 다양한 암호화폐 토큰이 거래소 계정에서 무단으로 이동했으며, 이 중 대부분은 알려지지 않은 행위자에 의해 도난당한 것으로 확인되었습니다. 공격 방식은 여전히 미스터리지만, 보고서와 온체인 정보는 범인이 거래소와 가까운 사람, 즉 샘 뱅크먼-프리드(SBF)일 가능성을 시사합니다.
FTX 계정 유출 지갑의 배후는 누구인가?
11월 17일 제출된 긴급 명령에서 FTX 변호인단은 바하마 규제 당국의 지시에 따라 파산한 거래소로부터 자금을 무단으로 이동한 혐의로 샘 뱅크먼-프리드(Sam Bankman-Fried)와 FTX 공동 설립자 게리 왕(Gary Wang)을 기소했다. 변호인단은 바하마 규제 당국이 "채무자의 디지털 자산을 확보하기 위해 채무자의 시스템에 대한 무단 접근을 지시했다"는 증거를 확보했다고 주장했다.
바하마 증권위원회는 FTX 거래소의 현지 자회사인 FTX 디지털 마켓(FDM)이 관리하는 일부 디지털 자산의 이동을 명령했다고 확인했습니다. 이는 FTX의 파산 선언 하루 후인 11월 12일에 발생했으며, 위원회는 자산의 안전한 보관과 모든 FDM 고객 및 채권자의 이익 보호를 위해 긴급 조치를 취했다고 설명했습니다.
SBF와 바하마 규제 당국이 이동한 자금이 FTX에서 도난당한 6억 달러의 더 큰 규모에 포함되는지는 불확실하지만, 온체인 정보는 도난된 암호화폐가 블록체인 간에 이동되는 정교한 수단을 고려할 때 아마도 그렇지 않을 것이라고 시사합니다. 그러나 분명히 남아 있는 사실은 FTX의 침해가 '내부자 범죄'일 수 있다는 점입니다.
Lookonchain은 이더리움 스캐너(Etherscan)에서 현재 'FTX 계정 유출자'로 표시된 FTX 해커 주소와 전직 FTX 수석 엔지니어인 Vydamo가 확인한 대로 사용자 자금을 유용한 다른 이더리움 주소 '0xd275' 간의 거래 패턴에서 조정을 감지했습니다.
FTX가 출금을 중단하기 이틀 전, 0xd275는 체인 상에서 대규모 ETH 이체를 시작했으며, Lookonchain에 따르면 이 주소가 생성된 이후 이러한 행위는 발생하지 않았다. "이 시점은 FTX 거래소가 사용자 출금을 중단한 시점과 일치한다"고 체인 연구 플랫폼은 밝혔다.
가장 흥미로운 점은 주소 간의 상관관계다. 0xd275는 FTX 계정 드레이너(FTX Accounts Drainer)가 ETH를 유출하기 몇 분 전에 거래소로 자금을 이체했는데, 이는 아마도 ETH 숏 포지션을 취하기 위한 것이었을 것이다.
0xd275의 거래 시간은 FTX 계정 드레이너와 매우 일치하며, 동일한 인물이 운영 중인 것으로 보인다. 0xd275가 거래를 중단하면 FTX 계정 드레이너가 거래를 시작하고, FTX 계정 드레이너가 거래를 중단하면 0xd275가 거래를 재개한다.
Lookonchain
이러한 우연은 해커나 FTX 계정 드레이너의 활동에 정통한 사람이 0xd275를 통제하고 있을 가능성을 시사한다. 0xd275는 FTX와 가까운 사람의 소유로 확인된 바 있다. 따라서 FTX의 누구든(예: SBF)이 거래소에서 자금을 유출했을 가능성이 있다.
FTX 해커가 자금 세탁을 시도 중
FTX는 이더리움과 바이낸스 체인 모두에서 자금이 유출되었다. 여러 거래에서 훔친 암호화폐는 모두 분산형 프로토콜을 통해 메인 이더리움 지갑에 포함된 이더(ETH)로 스왑되었다. 여러 변환과 자산 브리징을 거친 후, 해당 주소는 약 288,000 ETH를 축적하여 해커는 당시 이더리움 보유량 35위를 기록했다.
하지만 최근 며칠간 해커들은 훔친 이더를 다시 브리징하기 시작했는데, 이번에는 비트코인 블록체인으로, 이는 자금 세탁 시도로 여겨진다. 정확히 11월 20일, FTX 계정 드레이너는 50,000 ETH를 고유 주소 0x866E로 이동했으며, 이는 나중에 renBTC로 스왑되고 비트코인으로 브리징되었다.
FTX 해커로부터 브리징된 비트코인을 받은 BTC 주소 중 하나인 "Bc1qv…gpedg"는 자금을 받은 직후 피얼 체인(peel chain)을 시작했다. CertiK에 따르면 피얼 체인은 "BTC가 일련의 거래를 통해 전송되며, 더 작은 금액의 BTC가 새 주소로 이체되는 자금 세탁 기법"이다.
가장 최근 월요일, 해커는 180,000 ETH를 12개의 새로운 이더리움 주소로 이체했으며, 각 주소는 현재 15,000 ETH를 보유하고 있다. FTX 계정 드레이너 지갑에는 5,735 ETH(또는 620만 달러)만 남아 있다. 해커들이 코인을 비트코인 블록체인으로 브리징하여 또 다른 피얼 체인을 시도하고 있을 것이라는 추측이 나온다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이비아м 와야스
이비암 와야스는 2019 년부터 암호화폐 뉴스 분야를 취재해 왔습니다. 그는 나이지리아 국립오픈대학교에서 컴퓨터공학을 전공했으며, 코인포마니아, 암호화폐 뉴스 오스트레일리아, 알코인버즈 등 다양한 암호화폐 뉴스 플랫폼에 기고했습니다. 컴퓨터공학 배경을 바탕으로 현재 암호화폐, 로봇공학, 장수 관련 뉴스를 집중적으로 다루고 있습니다.
















