هکر FTX کیست؟ سرنخ های زنجیره ای وضعیت را روشن می کند 

گیرنده های کلیدی

  • FTX در 12 نوامبر پس از تشکیل پرونده ورشکستگی صرافی هک شد.
  • کمیسیون اوراق بهادار باهاما مسئولیت این حمله را بر عهده گرفت و گفت که دستور انتقال وجوه به یک کیف پول خارجی را صادر کرده است.
  • داده های زنجیره ای نشان می دهد که بخش عمده ای از حمل و نقل توسط یک بازیگر شرور به جای یک مقام دولتی ضبط شده است.

این مقاله را به اشتراک بگذارید

آدرسی که تقریباً 372 میلیون دلار از FTX منتقل کرده است احتمالاً متعلق به یک هکر کلاه سیاه است. 

چه کسی FTX را هک کرد؟

بحث بر سر اینکه چه کسی FTX را هک کرده است بالا گرفته است.

صرافی کریپتو درگیر بود هک در 12 نوامبر، ساعاتی پس از اعلام ورشکستگی داوطلبانه فصل 11. بر اساس یک 17 نوامبر دادگستری از جان جی ری III، مدیر عامل FTX، یک نهاد ناشناخته حداقل 372 میلیون دلار از FTX به یک کیف پول خارجی منتقل کرده است. FTX هک شده است. به نظر می رسد همه سرمایه ها از بین رفته اند،» یک ادمین که توسط ری در کانال رسمی تلگرام FTX نوشته شده است. 

در پاسخ به این هک، کیف پول دوم با اتصال به یک حساب تایید شده توسط مشتری در صرافی کریپتو کراکن شروع به انتقال وجوه به خارج از FTX کرد. پرونده‌ای که بعداً از کمیسیون اوراق بهادار باهاما منتشر شد، نشان می‌دهد که سام بانکمن-فرید، مدیر عامل سابق FTX، این کیف پول را اداره می‌کرد و وجوهی را به دستور تنظیم‌کننده انتقال می‌داد تا "حفاظت از منافع مشتریان و طلبکاران" باشد. این امر از تصاحب وجوهی به ارزش 200 میلیون دلار توسط هکر اول جلوگیری کرد.

با این حال، در حالی که این اتفاق افتاد، کیف پول اولکه فرض می‌شود یک هکر به اصطلاح «کلاه سیاه» است که با نیت مخرب کار می‌کند، شروع به تبدیل دارایی‌های دزدیده شده به اتریوم، استیبل کوین DAI MakerDAO و توکن بومی زنجیره BNB کرد و در عین حال از طریق انواع پل‌های توکن متقاطع نیز پول ارسال کرد. مهاجم احتمالاً این کار را برای جلوگیری از مسدود شدن دستاوردهای غیرقانونی آنها انجام داده است. این یک واقعیت کمتر شناخته شده است که استیبل کوین هایی مانند USDC و USDT دارای توابع مسدود کردن و لیست سیاه در قراردادهای خود هستند که به صادرکنندگان مربوطه اجازه می دهد تا تراکنش ها را متوقف کنند و وجوه را به صورت دستی مصادره کنند. 

از آنجایی که زمان بسیار مهم بود، هکر با مبادله مقادیر زیادی از توکن ها به صورت متوالی، لغزش قابل توجهی را متحمل شد و هزاران دلار را در این فرآیند از دست داد. این واقعیت به تنهایی نشان می دهد که این کیف پول احتمالاً توسط دولت یا تنظیم کننده های باهاما کنترل نمی شود، زیرا آنها می خواهند دارایی ها را به خاطر طلبکاران FTX حفظ کنند. فقط یک بازیگر بدخواه عمداً در معاملات دچار لغزش می شود تا از توقیف دارایی ها جلوگیری کند. 

علاوه بر این، هکر همچنین قبل از ارسال وجوه به صرافی Huobi، 3,168 BNB را به آدرسی که به یک صرافی کوچک روسی به نام Laslobit متصل است، انتقال داد. در مورد بقیه غارت ها، هکر پس از چند روز خفته شروع به کار کرد مبادله ETH برای renBTC بسته بندی شده و ارسال آن از طریق پل رن به شبکه بیت کوین در 20 نوامبر. هکر احتمالاً از یک سرویس مخلوط کردن بیت کوین برای شکستن زنجیره ردیابی به وجوه استفاده خواهد کرد. هکر همچنین شروع به فروش ETH در بازار کرد که باعث شد ارز دیجیتال شماره دو کاهش یابد. آنها شروع کردند انتقال اتریوم بیشتر در دسته های 15,000 توکن در 21 نوامبر، این نگرانی را برانگیخت که آنها می توانند برای فروش بخش دیگری از ذخیره خود آماده شوند. 

توجیهی رمزنگاری قبلا گزارش شده است بر اساس پرونده دادگاه 17 نوامبر، هکر اولیه FTX بانکمن-فرید بود که تحت هدایت دولت باهامیا فعالیت می کرد. با این حال، این نظریه با توجه به شواهد و سرنخ‌های زنجیره‌ای قابل‌توجهی که در پرونده‌های دادگاه از جانب جان جی ری III و تنظیم‌کننده‌های باهامیا گنجانده شده است، مورد تردید قرار گرفته است.

اکنون به نظر می رسد که در واقع دومین آدرس انتقال وجه به خارج از FTX بود که این کار را برای محافظت از دارایی های باقی مانده صرافی انجام می داد. شایان ذکر است که رفتار این دو کیف پول به طرز چشمگیری متفاوت است. در حالی که کیف پول اول مبادله، پل زدن و شروع به شستشوی دارایی ها کرده است، دومی به سادگی توکن ها را به یک کیف پول چند امضایی منتقل کرده است. 

جزئیات مربوط به نحوه هک شدن FTX هنوز نامشخص است. با قضاوت بر اساس زمان هک بلافاصله پس از ورشکستگی شرکت، برخی بر این باورند که هکر می تواند یک کارمند سابق ناراضی باشد که به حساب های FTX دسترسی داشته است. با این حال، به همان اندازه محتمل است که شخصی که به FTX متصل نیست، از اختلال در شرکت برای حمله استفاده کرده باشد و به طور بالقوه از طریق فریب کارمندان برای باز کردن ایمیل‌های حاوی بدافزار در طول سردرگمی ورشکستگی، دسترسی داشته باشد. هک‌های پرمخاطب قبلی منتسب به هکرهای دولتی کره شمالی گروه لازاروس از این تکنیک استفاده کرده اند. این احتمال وجود دارد که با پیشرفت پرونده ورشکستگی FTX، اطلاعات بیشتری در مورد نحوه هک شدن صرافی و اینکه چه کسی مسئول است، به دست خواهد آمد. 

افشا: در زمان نوشتن این مقاله، نویسنده مالک ETH، BTC و چندین دارایی رمزنگاری دیگر بود. 

این مقاله را به اشتراک بگذارید

منبع: https://cryptobriefing.com/who-is-the-ftx-hacker-on-chain-clues-shed-light-situation/?utm_source=feed&utm_medium=rss