ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Кто взломал FTX? Последние инсайты из блокчейна создают новый поворот

АвторЭдвард ХоуплейнЭдвард Хоуплейн 3 мин. чтения
ftx

ftx

  • Хакер FTX: кто он? Анализ блокчейна проливает свет на ситуацию.
  • 11 12 взломан struggling криптобиржа.
  • Более подробная информация о том, как была взломана биржа и кто виноват, вероятно, появится по мере развития дела о банкротстве FTX.

Проблемная криптовалютная биржа была взломана 12 ноября, всего через несколько часов после объявления о добровольном банкротстве по главе 11. Генеральный директор FTX Джон Дж. Рэй III заявил в судебном документе от 17 ноября, что неустановленное лицо перевело не менее 372 миллионов долларов из FTX на внешний кошелек.

В официальном Telegram-канале FTX администратор по имени Rey написал: «Кажется, все средства пропали».

В ответ на взлом средства начали покидать FTX через второй кошелек, который был связан с верифицированным по процедуре Know Your Customer (KYC) аккаунтом на криптобирже Kraken. 

Сэм Бэнкман-Фрид, бывший генеральный директор FTX, управлял этим кошельком и переводил средства по запросу регулятора «для защиты интересов клиентов и кредиторов», согласно более поздней подаче в Комиссию по ценным бумагам Багамских Островов. Это остановило первого хакера от кражи средств на сумму около 200 миллионов долларов.

Метод эксплуатации FTX

Первый кошелек, предположительно принадлежащий так называемому «черному шляпе» хакеру, действующему злонамеренно, начал конвертировать украденные активы в Ethereum, стейблкоин MakerDAO DAI и нативный токен BNB Chain, одновременно переводя средства через ряд кросс-чейн мостов токенов. Вероятно, это было сделано, чтобы избежать заморозки незаконно полученных средств.

Многим неизвестно, что стейблкоины, такие как USDC и USDT, включают встроенные механизмы заморозки и черного списка, которые позволяют их эмитентам приостанавливать транзакции и изымать средства.

Хакер потерял тысячи долларов из-за значительного проскальзывания при быстрой замене большого количества токенов, поскольку скорость была решающим фактором. Этот аспект сам по себе предполагает, что этот кошелек, вероятно, не находится в юрисдикции багамских властей, которые стремились бы защитить активы в интересах кредиторов FTX. Только плохой оператор намеренно позволил бы сделкам истечь, чтобы избежать изъятия активов.

Перед отправкой денег на биржу Huobi хакер также отправил 3168 BNB на счет, связанный с крошечной российской криптобиржей под названием Laslobit. Что касается оставшегося сокровища, то 20 ноября хакер начал обменивать ETH на обернутый renBTC и передавать его через мост Ren в сеть Bitcoin после нескольких дней бездействия.

 Далее хакер, вероятно, воспользуется службой микширования Bitcoin, чтобы разорвать цепочку владения средствами. Кроме того, хакер начал продавать ETH, что привело к снижению стоимости второй по величине криптовалюты. 21 ноября они начали перемещать дополнительные ETH партиями по 15 000 токенов, что вызвало опасения, что они могут готовиться продать еще часть своих запасов.

Новый поворот в истории хакера FTX

Согласно судебной подаче от 17 ноября, изначально утверждалось, что Бэнкман-Фрид, действуя от имени правительства Багамских Островов, был первоначальным хакером FTX. Однако более обширные данные из блокчейна и намеки, предоставленные в судебных документах Джона Дж. Рэя III и багамских чиновников, поставили эту теорию под сомнение.

Теперь кажется, что второй адрес фактически выводил средства из FTX, чтобы safeguard (защитить) оставшиеся активы биржи. Важно отметить, что эти два кошелька ведут себя весьма различным образом. Второй кошелек просто переместил токены в многосигнатурный кошелек, тогда как первый кошелек начал торговать, мостить и отмывать активы.

Все еще неясно, как именно был взломан FTX. Некоторые предположили, что хакером мог быть недовольный бывший сотрудник, имевший доступ к счетам FTX, исходя из времени атаки, сразу после банкротства компании.

Однако также возможно, что кто-то, не связанный с FTX, использовал нестабильность в фирме для запуска атаки. Они могли сделать это, заманив сотрудников читать письма с вредоносным ПО, пока они были сбиты с толку банкротством компании. Этот метод применялся в предыдущих высокопрофильных взломах, приписываемых хакерской группе Lazarus Group, спонсируемой государством Северной Кореи.

Более подробная информация о том, как была взломана биржа и кто виноват, вероятно, появится по мере развития дела о банкротстве FTX.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй
Эдвард Хоуплейн

Эдвард Хоуплейн

Эдвард Хоупелен — сертифицированный специалист по контенту и бизнес-разработчик. Он любит писать о новых технологиях, таких как блокчейн, криптоактивы/NFT, Web3, метавселенная, искусственный интеллект, UI/UX и многом другом. Благодаря обширному опыту в области блокчейна он превращает сложные темы Web3 в простые блог-посты.

ЕЩЁ … НОВОСТИ