Crypto sleuth розвінчує 3 найбільші помилки щодо злому FTX

Мережевий детектив ZachXBT поділився своїми висновками про те, що він вважає трьома найпоширенішими хибними уявленнями про злом FTX — звернувся до Twitter, щоб виправити «тонну дезінформації» про подію та можливих винуватців. 

У тривалому 20 лист після у Твіттері самопроголошений «розшук» розвінчав припущення, що багамські чиновники були за хаком FTX, що біржі знали справжню особу хакера, і що винуватець торгує мемкойнами.

У той самий день, коли FTX подала заяву про банкрутство 11 листопада, криптоспільнота почала позначати підозрілі транзакції в гаманцях, пов’язаних з FTX, з гаманця було переведено понад 650 мільйонів доларів. 

Хоча офіційного винуватця не було встановлено, комісія з цінних паперів Багамських островів (SCB) опублікувала 17 листопада заяву, в якій зазначено, що вона наказала передати всі цифрові активи FTX на цифровий гаманець належав комісії приблизно в той час, дехто змусив повірити, що за ймовірним «зломом» стоїть SCB. 

Однак ZachXBT стверджував, що адреса гаманця «0x59», пов’язана з хакером, була адресою чорного хет-хапу і не пов’язана ні з командою FTX, ні з SCB, оскільки вона «почала продавати токени для ETH, DAI і BNB і використовувати різноманітні мости, щоб криптовалюта не могла бути заморожена 11/12».

«Той факт, що 0x59 спорадично скидав токени та з’єднував мости, дуже відрізнявся від поведінки інших адрес, які вийшли з FTX і натомість відправляли на multisig у мережах, таких як Eth або Tron», — додав він.

Зак також зазначає, що гаманець blackhat також мав контакт з іншим гаманцем, 0x24, який, за його припущенням, «має дуже [підозрілу] поведінку в ланцюжку за допомогою схематичних служб».

«Ця поведінка повністю відрізняється від того, що було сказано про боржників, які переміщують активи в холодильне сховище, або уряд Багамських островів переміщує активи в Fireblocks».

ZachXBT каже, що його останньою підказкою була адреса гаманця, де продається ефір (ETH) для renBTC і потім за допомогою RenBridge, який, за його словами, швидше за все закінчиться тим, що кошти будуть відправлені на «змішувач у якийсь момент у майбутньому».

Аналітична фірма блокчейну Chainalysis дійшла подібного висновку 20 листопада після, зазначивши, що:

«Звіти про те, що кошти, вкрадені у FTX, насправді були надіслані до Комісії з цінних паперів Багамських островів, є невірними. Деякі кошти були вкрадені, а інші кошти були направлені до регуляторів».

FTX також прокоментувала нещодавні рухи коштів, опублікувавши попередження для бірж, «що певні кошти, передані від FTX Global та пов’язаних боржників без авторизації 11/11/22, передаються їм через проміжні гаманці».

ZachXBT також підкреслив потенційну дезінформацію навколо заяви про те, що особу хакера було виявлено «Kraken або іншими біржами».

Ці чутки поширювалися після того, як головний офіцер служби безпеки Kraken заявив у листопаді 12 листопада після що «ми знаємо особу користувача».

Зак каже, що «насправді» користувач, ідентифікований як хакер, імовірно, був лише групою FTX, яка захищала активи в гаманці з кількома підписами на Tron, використовуючи Kraken через те, що гарячий гаманець FTX закінчився для транзакцій., зазначивши: 

«Виведення коштів на ці мультипідписи також збігалося з тим, що тоді сказав Райн Міллер (FTX GC). Це відбулося через кілька годин після початкових вилучень 0x59».

За темою: Кошти FTX рухаються, коли злодій конвертує тисячі ETH у біткойни

В якості останнього пункту ZachXBT взяв на мету чутки про те, що Хакер FTX торгує мемкойнами, який був першим зазначив, компанією з аналітики блокчейнів CertiK.

Натомість блокчейн-детектив стверджує перекази були «підроблені» в мережі Ethereum, посилаючись на березень блозі член спільноти Etherscan, Харіт Камарул, пояснюючи, як можна підробити транзакції.