Ко је ФТКС хакер? Трагови на ланцу расветљавају ситуацију 

Кључне Такеаваис

  • ФТКС је хакован 12. новембра након подношења захтева за банкрот берзе.
  • Комисија за хартије од вредности Бахама преузела је одговорност за напад, рекавши да је наредила трансфер средстава у спољни новчаник.
  • Подаци на ланцу сугеришу да је највећи део извлачења запленио подли актер, а не државни орган.

Поделите овај чланак

Адреса која је пренела приближно 372 милиона долара са ФТКС-а вероватно припада црном хакеру. 

Ко је хаковао ФТКС?

Расправа се води око тога ко је хаковао ФТКС.

Крипто берза у сукобу је била хакован 12. новембра, неколико сати након што је поднела захтев за добровољни стечај из поглавља 11. Према извештају од 17. новембра судски поднесак од генералног директора ФТКС-а Џона Џеј Реја ИИИ, непознати ентитет је пренео најмање 372 милиона долара са ФТКС-а у спољни новчаник. „ФТКС је хакован. Чини се да су сва средства нестала“, написао је администратор који је прошао поред Реја на званичном Телеграм каналу ФТКС-а. 

Као одговор на хакирање, други новчаник са везама са верификованим налогом који познаје свог клијента на крипто берзи Кракен почео је да преноси средства из ФТКС-а. Каснија пријава Комисије за хартије од вредности Бахама указује да је бивши извршни директор ФТКС-а Сем Банкман-Фрид управљао овим новчаником и преносио средства по налогу регулатора како би „заштитио интересе клијената и поверилаца“. Ово је спречило да први хакер узме средства вредна 200 милиона долара.

Међутим, док се то дешавало, први новчаник, за који се претпоставља да је такозвани „црни шешир“ хакер који ради са злонамерном намером, почео је да конвертује украдену имовину у Етхереум, МакерДАО-ов ДАИ стабилни токен и изворни токен БНБ Цхаин-а, док је такође слао средства кроз различите унакрсне мостове токена. Нападач је то вероватно урадио како би спречио замрзавање њихове незаконито стечене добити. Мање је позната чињеница да стабилни ковани новац као што су УСДЦ и УСДТ имају функције замрзавања и црне листе уграђене у своје уговоре, омогућавајући њиховим издаваоцима да зауставе трансакције и ручно конфискују средства. 

Како је време било од суштинске важности, хакер је претрпео знатну количину клизања због замене огромних количина токена у брзом низу, губећи хиљаде долара у том процесу. Ова чињеница сама по себи указује да овај новчаник вероватно није под контролом бахамске владе или регулатора, јер би желели да сачувају имовину зарад кредитора ФТКС-а. Само би злонамерни актер намерно направио проклизавање у трговини како би спречио заплену имовине. 

Поред тога, хакер је такође пребацио 3,168 БНБ на адресу повезану са малом руском крипто берзом под називом Ласлобит пре него што је послао средства на Хуоби берзу. Што се тиче остатка плена, након што је неколико дана мировао, хакер је кренуо трампљење ЕТХ за омотани ренБТЦ и слање преко Рен моста у Битцоин мрежу 20. новембра. Хакер ће вероватно користити услугу мешања биткоина поред тога да прекине ланац следљивости до средстава. Хакер је такође почео да продаје ЕТХ на тржишту, што је довело до пада цене криптовалута број два. Они су почели премештају више ЕТХ у серијама од 15,000 токена 21. новембра, изазивајући страх да би могли да се спремају да продају још један део свог залиха. 

Крипто брифинг претходно пријавио да је иницијални ФТКС хакер био Банкман-Фрид који је радио под управом бахамске владе, према судском поднеску од 17. новембра. Међутим, ова теорија је доведена у сумњу у светлу значајнијих доказа у ланцу и назнака укључених у судске поднеске и Јохн Ј. Раи ИИИ и Бахамских регулатора.

Сада се чини да је то заправо друга адреса која преноси средства из ФТКС-а која је то радила како би заштитила преосталу имовину берзе. Вреди напоменути да је понашање ова два новчаника упадљиво различито. Док је први новчаник заменио, премостио и почео да пере средства, други је једноставно пребацио токене у новчаник са више потписа. 

Још увек нису јасни детаљи о томе како је ФТКС хакован. Судећи по времену хаковања непосредно након банкрота фирме, неки су спекулисали да би хакер могао бити незадовољни бивши запосленик који је имао приступ рачунима ФТКС-а. Међутим, подједнако је вероватно да је неко ко није повезан са ФТКС-ом могао да искористи прекид у компанији за напад, потенцијално добивши приступ преваривањем запослених да отворе мејлове са злонамерним софтвером током банкротске забуне. Претходни хакови високог профила приписани су хакеру који је спонзорисала држава Северна Кореја Лазарус Гроуп користили ову технику. Вероватно је да ће како ФТКС случај банкрота буде напредовао, више информација о томе како је размена хакована и ко је одговоран. 

Откривање: У време писања овог дела, аутор је поседовао ЕТХ, БТЦ и неколико других крипто средстава. 

Поделите овај чланак

Извор: хттпс://цриптобриефинг.цом/вхо-ис-тхе-фтк-хацкер-он-цхаин-цлуес-схед-лигхт-ситуатион/?утм_соурце=феед&утм_медиум=рсс