Điều tra viên tiền điện tử vạch trần 3 quan niệm sai lầm lớn nhất về vụ hack FTX
Thám tử blockchain ZachXBT đã cung cấp bằng chứng bác bỏ suy đoán gần đây về danh tính của hacker FTX và hoạt động memecoin được cho là của họ.
Điều tra viên on-chain ZachXBT đã chia sẻ những phát hiện của anh ấy về điều mà anh ấy coi là ba quan niệm sai lầm phổ biến nhất về vụ hack FTX — đưa lên Twitter để sửa “rất nhiều thông tin sai lệch” về sự kiện và thủ phạm có thể xảy ra.
Trong một bài đăng dài ngày 20 tháng 11 trên Twitter, người tự xưng là “điều tra viên on-chain” đã bác bỏ suy đoán rằng các quan chức Bahamian đứng sau vụ hack FTX , rằng các sàn giao dịch biết danh tính thực sự của tin tặc và thủ phạm đang giao dịch memecoin.
1/ I have seen a ton of misinformation being spread on Twitter and in the news about the FTX event so let me debunk the three most common things I’ve seen
“Bahamian officials are behind the FTX hack”
“Exchanges know who the hacker is”
“FTX hacker is trading meme coins” pic.twitter.com/IAtHnpJI44— ZachXBT (@zachxbt) November 20, 2022
Vào cùng ngày FTX nộp đơn xin phá sản vào ngày 11 tháng 11, cộng đồng tiền điện tử bắt đầu gắn cờ các giao dịch đáng ngờ trên các ví liên kết với FTX, với hơn 650 triệu USD được chuyển khỏi ví.
Mặc dù chưa xác định được thủ phạm chính thức, nhưng một tuyên bố vào ngày 17 tháng 11 từ Ủy ban Chứng khoán Bahamas (SCB) cho biết họ đã ra lệnh chuyển tất cả tài sản kỹ thuật số của FTX sang ví kỹ thuật số do ủy ban sở hữu vào khoảng thời gian đó. một số người tin rằng SCB đứng sau vụ “hack” được cho là này.
Tuy nhiên, ZachXBT lập luận rằng địa chỉ ví “0x59” được liên kết với tin tặc là địa chỉ mũ đen và không liên kết với nhóm FTX hoặc SCB vì nó “bắt đầu bán mã thông báo cho ETH, DAI và BNB và sử dụng nhiều cầu nối khác nhau. tiền điện tử không thể bị đóng băng vào ngày 12/11.”
“Thực tế là 0x59 bán phá giá token và bắc cầu một cách rời rạc là hành vi rất khác so với các địa chỉ khác đã rút khỏi FTX và thay vào đó gửi đến một multisig trên các chuỗi như Eth hoặc Tron,” anh ấy nói thêm.
Zach cũng lưu ý rằng ví mũ đen cũng có liên hệ với một ví khác, 0x24, mà theo ông là “có hành vi rất [đáng ngờ] trên chuỗi bằng cách sử dụng các dịch vụ sơ sài.”
“Hành vi này hoàn toàn khác với những gì đã nói về việc Con nợ chuyển tài sản sang kho lạnh hoặc chính phủ Bahamian chuyển tài sản sang Fireblocks.”
ZachXBT cho biết manh mối cuối cùng của anh ấy là địa chỉ ví bán Ether
cho renBTC và sau đó sử dụng RenBridge , điều mà anh ấy nói rất có thể sẽ kết thúc với việc tiền được gửi đến “một máy trộn vào một thời điểm nào đó trong tương lai.”
Công ty phân tích chuỗi khối Chainalysis đã đưa ra kết luận tương tự trong một bài đăng ngày 20 tháng 11 , lưu ý rằng:
“Các báo cáo rằng số tiền bị đánh cắp từ FTX thực sự đã được gửi đến Ủy ban Chứng khoán Bahamas là không chính xác. Một số tiền đã bị đánh cắp và số tiền khác đã được gửi đến các cơ quan quản lý.”
FTX cũng đã bình luận về các chuyển động của quỹ gần đây, đăng cảnh báo tới các sàn giao dịch “rằng một số khoản tiền được chuyển từ FTX Global và các con nợ có liên quan mà không được phép vào ngày 22/11/2020 đang được chuyển cho họ thông qua ví trung gian.”
(2/2) Exchanges should take all measures to secure these funds to be returned to the bankruptcy estate.
— FTX (@FTX_Official) November 20, 2022
ZachXBT cũng nhấn mạnh thông tin sai lệch tiềm ẩn xung quanh tuyên bố rằng danh tính của tin tặc đã bị phát hiện bởi “Kraken hoặc các sàn giao dịch khác”.
Tin đồn đã lan truyền kể từ khi giám đốc an ninh của Kraken tuyên bố trong một bài đăng ngày 12 tháng 11 rằng “Chúng tôi biết danh tính của người dùng”.
Zach cho biết “Trên thực tế” người dùng được xác định là tin tặc có khả năng chỉ là nhóm FTX bảo mật tài sản cho ví đa chữ ký trên Tron, sử dụng Kraken do ví nóng FTX đã hết xăng để giao dịch., nêu rõ:
“Việc rút tiền đối với các multisig này cũng khớp với những gì Ryne Miller (FTX GC) đã nói vào thời điểm đó. Việc này diễn ra vài giờ sau lần rút tiền 0x59 đầu tiên.”
Như điểm cuối cùng của mình, ZachXBT đã nhắm vào tin đồn rằng Tin tặc FTX đang giao dịch memecoin , lần đầu tiên được ghi nhận bởi công ty phân tích chuỗi khối CertiK.
Thay vào đó, thám tử blockchain tuyên bố các giao dịch đã bị “giả mạo” trên mạng Ethereum, trích dẫn một blog vào tháng 3 của thành viên cộng đồng Etherscan, Harith Kamarul giải thích cách các giao dịch có thể bị làm giả.