يقول هيو بروكس، مدير العمليات الأمنية في CertiK، إن المتسلل المسؤول عن سرقة أكثر من 400 مليون دولار من FTX وFTX US في نوفمبر قد يستخدم الضجة حول محاكمة Sam Bankman-Fried للاحتيال لمزيد من التعتيم على الأموال.
قبل أيام فقط من بدء محاكمة Bankman-Fried الجنائية، بدأ مخترق FTX، المعروف باسم “FTX Drainer”، في نقل ملايين الأثير التي حصل عليها من هجوم نوفمبر.
واستمرت التحركات طوال المحاكمة. في الأيام الثلاثة الماضية، قام المتسلل بتحويل ما يقرب من 15000 إيثريوم (بقيمة 24 مليون دولار تقريبًا) إلى ثلاثة عناوين محافظ جديدة.
قال بروكس: “مع بداية محاكمة FTX والاهتمام العام الكبير والتغطية الإعلامية التي تتلقاها، قد يشعر الفرد المسؤول عن استنزاف الأموال بالحاجة الملحة المتزايدة لإخفاء الأصول”.
“من المعقول أيضًا أن يكون لدى مصرف FTX افتراض بأن التجربة ستحتكر الكثير من الاهتمام من صناعة Web3 بحيث لن يكون هناك نطاق ترددي كافٍ لتتبع جميع الأموال المسروقة مع تغطية التجربة أيضًا بشكل متزامن.”
أعلنت FTX، التي كانت قيمتها ذات يوم 32 مليار دولار، إفلاسها في 11 نوفمبر. وفي اليوم نفسه، بدأ الموظفون في FTX يلاحظون عمليات سحب ضخمة للأموال من محافظ البورصة.
قدم تقرير صادر عن Wired بتاريخ 9 أكتوبر نظرة ثاقبة جديدة حول كيفية سير الأحداث خلال ليلة الهجوم.
بعد أن أدرك موظفو FTX أن المهاجم كان لديه حق الوصول الكامل إلى سلسلة من المحافظ، أعلن الفريق أن “الثعلب (كان) في بيت الدجاج” وسارع لإبقاء الأموال المتبقية بعيدًا عن أيدي المتسللين.
وبحسب ما ورد اتخذ الفريق قرارًا بتحويل مبلغ مذهل من الأموال المتبقية – ما بين 400 و500 مليون دولار – إلى محفظة Ledger الباردة المملوكة للقطاع الخاص، أثناء انتظار الرد من BitGo، الشركة المكلفة بالحفاظ على أصول البورصة بعد انتهاء العقد. إفلاس.
ومن المحتمل أن هذه الخطوة منعت المهاجم من الحصول على مليار دولار كاملة في الغارة.
متعلق ب: تزدهر محفظة قراصنة FTX بينما تستعد صناديق الاستثمار المتداولة Ethereum للظهور لأول مرة في الولايات المتحدة
وفي الوقت نفسه، أوضح بروكس أنه يبدو أن المتسلل قد غيّر أسلوبه في إخفاء الأموال.
في 21 نوفمبر، لوحظ أن متسلل FTX يحاول غسل الأموال باستخدام طريقة “سلسلة التقشير”، والتي تتضمن إرسال مبالغ متناقصة من الأموال إلى محافظ جديدة و”تقشير” مبالغ أصغر إلى محافظ جديدة.
ومع ذلك، قال بروكس إن المتسلل استخدم مؤخرًا طريقة أكثر تطوراً لإخفاء نقل الأصول غير المشروعة.
يتم توزيع الأموال المخزنة في محفظة بيتكوين الأصلية من خلال محافظ متعددة، مما يؤدي إلى تحويل أقسام أصغر من الأموال إلى سلسلة من المحافظ الإضافية، وهو تكتيك “يطيل بشكل كبير” عملية التتبع.
وقال بروكس إنهم لم يحددوا بعد أي أفراد أو مجموعات يمكن أن تكون وراء اختراق FTX، وأن التحقيقات مستمرة.
مجلة: محققو بلوكتشين – أدى انهيار جبل غوكس إلى ولادة تحليل تشيناليسيس