最新新闻
为您推荐

谁黑客攻击了 FTX?最新的链上洞察带来新转折

作者Edward HopelaneEdward Hopelane 3 分钟阅读
ftx

ftx

  • FTX黑客:他是谁?链上洞察澄清局势。
  • 在12,这家陷入困境的加密货币交易所遭到黑客攻击。
  • 随着 FTX 破产案的发展,关于交易所如何被黑客攻击以及谁应负责任的更多细节可能会浮出水面。

这家陷入困境的加密货币交易所于 11 月 12 日 遭黑客攻击,就在其宣布自愿申请第 11 章破产保护后几小时。FTX 首席执行官 John J. Ray III 在 11 月 17 日的一份法院 文件中声称,一个身份不明的人从 FTX 转移了至少 3.72 亿美元到外部钱包。

在 FTX 的官方 Telegram 频道上,一位名为 Rey 的管理员发帖称:“所有资金似乎都已消失。”

作为对黑客攻击的反应,资金开始通过第二个钱包离开 FTX,该钱包与加密货币交易所 Kraken 上经过身份验证的“了解你的客户”(KYC)账户相关联。 

根据巴哈马证券委员会后来提交的文件,FTX 前首席执行官 Sam Bankman-Fried 正在运营此钱包,并根据监管机构的要求转移资金,以“保护客户和债权人的利益”。这阻止了第一名黑客窃取价值约 2 亿美元的资金。

FTX 利用者的技术

第一个钱包被认为是所谓的“黑帽”黑客,正在恶意地将被盗资产转换为以太坊、MakerDAO 的 DAI 稳定币和 BNB Chain 的原生代币,同时在此过程中将资金转移到多个跨链代币桥上。攻击者可能这样做是为了避免其非法收益被冻结。

鲜为人知的是,USDC 和 USDT 等稳定币内置了冻结和黑名单机制,允许各自的发行商暂停交易并没收现金。

由于速度至关重要,黑客因快速交换大量代币而遭受重大滑点损失,导致损失了数千美元。这一方面表明,该钱包可能不在巴哈马当局的司法管辖区内,巴哈马当局会为了 FTX 债权人的利益寻求保护资产。只有糟糕的操作者才会故意让交易过期,以避免资产被没收。

在向 Huobi 交易所转账之前,黑客还将 3,168 个 BNB 发送到一个与名为 Laslobit 的小型俄罗斯加密货币交易所关联的账户。关于剩余的宝藏,在沉寂了几天后,黑客于 11 月 20 日开始将 ETH 交换为包装后的 renBTC,并 传输到 Ren 桥以进入比特币网络。

 接下来,黑客可能会使用比特币混币服务来切断资金的保管链。此外,黑客开始抛售 ETH,导致排名第二的加密货币价值下跌。11 月 21 日,他们开始以每批 15,000 个代币的数量移动额外的 ETH,这引发了人们担心他们可能正准备出售另一部分囤积的资产。

FTX 黑客的新转折

根据 11 月 17 日的法院文件,最初声称 Bankman-Fried 代表巴哈马政府行事,是 FTX 的原黑客。然而,更广泛的链上数据以及 John J. Ray III 和巴哈马官员在法院文件中提供的线索,使这一理论受到质疑。

现在看来,第二个地址实际上是在将资金从 FTX 转出,以保护交易所的剩余资产。值得注意的是,这两个钱包的行为方式截然不同。第二个钱包只是将代币移动到多重签名钱包,而第一个钱包开始交易、桥接和清洗资产。

FTX 究竟是如何被黑客攻击的,目前仍不清楚。有人推测,鉴于攻击发生在公司破产后立即发生,黑客可能是有权访问 FTX 账户的不满前员工。

然而,也有可能与 FTX 无关的人利用公司的不稳定性发动了攻击。他们可能是在公司破产令人困惑时,诱骗员工阅读带有恶意软件的电子邮件。这种方法曾在归因于朝鲜国家支持的黑客组织 Lazarus Group 的以前高调黑客攻击中使用过。

随着 FTX 破产案的发展,关于交易所如何被黑客攻击以及谁应负责任的更多细节可能会浮出水面。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

分享本文
Edward Hopelane

Edward Hopelane

Edward Hopelane 是一位认证内容专家兼业务开发专员。他热衷于撰写关于新兴技术的文章,如区块链、加密货币/NFT、Web3、元宇宙、人工智能、UI/UX 等。凭借在区块链领域的丰富经验,他将复杂的 Web3 主题转化为通俗易懂的博客文章。

更多新闻…