FTX 해킹 주체는 누구인가? 최신 온체인 통찰이 새로운 반전을 만나다

ftx
- FTX 해커: 그는 누구인가? 온체인 인사이트가 상황을 명확히 합니다.
- 12일, 어려움을 겪던 암호화폐 거래사가 해킹을 당했습니다.
- 거래소가 어떻게 해킹당했는지와 누구에게 책임이 있는지와 관련된 더 많은 세부 사항은 FTX의 파산 사건이 진행됨에 따라 드러날 것입니다.
고난을 겪은 암호화폐 거래소는 11월 12일 자발적 파산 선언 몇 시간 후에 해킹당했습니다. FTX의 CEO John J. Ray III는 11월 17일자로 된 법정 문서에서 미확인 당사자가 FTX에서 외부 지갑으로 최소 3억 7,200만 달러를 이체했다고 주장했습니다.
FTX의 공식 텔레그램 채널에서 레이(Rey)라는 이름의 관리자가 "모든 자금이 사라진 것 같습니다"라고 게시했습니다.
해킹에 대한 대응으로, 자금이 암호화폐 거래소 크라켄(Kraken)의 KYC 인증 계정과 연결된 두 번째 지갑을 통해 유출되기 시작했습니다.
FTX의 전 CEO인 샘 뱅크먼-프리드(Sam Bankman-Fried)는 바하마 증권위원회(Bahamas Securities Commission)의 후속 제출 서류에 따르면 규제 당국의 요청에 따라 "고객과 채권자의 이익을 보호하기 위해" 이 지갑을 운영하며 자금을 이체하고 있었습니다. 이로 인해 첫 번째 해커가 약 2억 달러 상당의 자금을 훔치는 것이 방지되었습니다.
FTX 해커의 기법
첫 번째 지갑은 악의적으로 행동하는 소위 '블랙햇' 해커로 여겨지며, 도난당한 자산을 이더리움, 메이커다오의 DAI 스테이블코인 및 BNB 체인의 네이티브 토큰으로 전환하기 시작했습니다. 동시에 이 과정에서 여러 크로스체인 토큰 브릿지를 통해 자금을 이체했습니다. 공격자는 불법 수익이 동결되는 것을 피하기 위해 이러한 행동을 했을 가능성이 높습니다.
많은 이들이 알지 못하지만, USDC와 USDT와 같은 스테이블코인에는 각각의 발행자가 거래를 중단하고 자금을 압류할 수 있도록 해주는 내장된 동결 및 블랙리스트 기능이 포함되어 있습니다.
해커는 시간이 시급했기 때문에 대량의 토큰을 빠르게 스왑하면서 발생한 상당한 슬리피지로 인해 수천 달러의 손실을 입었습니다. 이러한 점은 이 지갑이 FTX 채권자를 위해 자산을 보호하려는 바하마 당국의 관할권에 있지 않을 가능성이 높다는 것을 시사합니다. 자산을 압류당하는 것을 피하기 위해 의도적으로 거래가 지연되도록 방치하는 것은 나쁜 운영자만이 할 수 있는 행동입니다.
해커는 돈을 Huobi 거래소로 보내기 전에 3,168 BNB를 Laslobit이라는 작은 러시아 암호화폐 거래소와 연결된 계정으로 보냈습니다. 나머지 보물에 관하여, 11월 20일 해커는 며칠 동안 휴식 기간을 가진 후 ETH를 래핑된 renBTC로 교환하기 시작하고 전송하여 Ren 브릿지를 통해 비트코인 네트워크로 보냈습니다.
다음으로 해커는 비트코인 믹싱 서비스를 사용하여 자금의 소유권 추적 경로를 차단할 가능성이 높습니다. 또한 해커는 ETH 판매를 시작하여 2위 암호화폐의 가치 하락을 초래했습니다. 11월 21일, 그들은 15,000개 토큰 단위로 추가 ETH를 이송하기 시작했으며, 이는 그들이 재고의 일부를 추가로 판매할 준비를 하고 있다는 우려를 불러일으켰습니다.
FTX 해커에 대한 새로운 반전
11월 17일 법원 제출 서류에 따르면, 뱅크먼-프리드가 바하마 정부를 대신하여 원래 FTX 해커였다고 처음 주장되었습니다. 그러나 존 J. 레이 3세(John J. Ray III)와 바하마 관리들이 제공한 더 광범위한 온체인 데이터와 법원 문서의 단서는 이 이론에 의문을 제기했습니다.
이제 두 번째 주소가 실제로 FTX에서 자금을 인출하여 거래소의 나머지 자산을 보호하고 있는 것으로 보입니다. 이 두 지갑이 매우 뚜렷하게 다른 행동을 보인다는 점은 주목할 만합니다. 두 번째 지갑은 단순히 토큰을 멀티시그 지갑으로 이동한 반면, 첫 번째 지갑은 자산을 거래, 브리지 및 세탁하기 시작했습니다.
FTX가 정확히 어떻게 해킹당했는지는 여전히 명확하지 않습니다. 일부는 공격이 회사의 파산 직후에 발생했다는 시점을 근거로, 해커가 FTX 계정에 접근 권한을 가진 불만족스러운 전직 직원일 수 있다고 가정했습니다.
그러나 FTX와 무관한 누군가가 회사의 불안정성을 이용해 공격을 가했을 가능성도 있습니다. 그들은 회사가 파산 중이라는 혼란스러운 상황에서 직원들을 유인하여 악성 메일을 읽게 함으로써 이를 수행했을 수 있습니다. 이 방법은 북한 국가 지원 해커 그룹인 라자루스 그룹(Lazarus Group)에 귀속된 이전의 주요 해킹 사례에서도 사용되었습니다.
거래소가 어떻게 해킹당했는지와 누구에게 책임이 있는지와 관련된 더 많은 세부 사항은 FTX의 파산 사건이 진행됨에 따라 드러날 것입니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

에드워드 호펠레인
에드워드 호펠레인은 공인 콘텐츠 전문가이자 비즈니스 개발자입니다. 블록체인, 암호화폐/NFT, 웹3, 메타버스, 인공지능, UI/UX 등 신기술에 대한 글을 쓰는 것을 즐깁니다. 방대한 블록체인 경험을 바탕으로 복잡한 웹 3 관련 주제를 쉽게 이해할 수 있는 블로그 포스트로 풀어냅니다.















