هکرهای FTX که هنوز ناشناس هستند، در هفتههای گذشته از فرصت درگیری رسانهها برای محاکمه سم بنکمن سوء استفاده کردند و فعالیت خود را برای انتقال وجوه دزدیده شده افزایش دادند. آنها احتمالاً تلاش میکنند از توجه رسانهها به محاکمه، به عنوان پوششی برای پنهان کردن فعالیتهای غیرقانونی خود بهرهمند شوند!
هیو بروکس(Hugh Brooks) مدیر عملیات امنیتی CertiK، میگوید: «هکری که بیش از ۴۰۰ میلیون دلار از FTX و FTX US در ماه نوامبر به سرقت برده است، در روزهایی که همه توجهها درگیر هیاهوی محاکمه کلاهبرداری سم بنکمن-فرید هستند، آنها برای مخفی کردن بیشتر وجوه اقدام کردند.»
تنها چند روز قبل از شروع محاکمه کیفری Bankman-Fried، هکر FTX، معروف به «FTX Drainer» شروع به انتقال میلیونها اتری کرد که از حمله نوامبر به دست آورده بود. این حرکات در طول دادگاه محاکمه ادامهدار بوده و در سه روز گذشته، هکر تقریباً ۱۵۰۰۰ ETH (به ارزش تقریباً ۲۴ میلیون دلار) را به سه آدرس کیف پول جدید منتقل کرده است.Brooks گفت:
با شروع محاکمه FTX و توجه عمومی و پوشش رسانهای که این اخبار دریافت میکند، فرد مسئول تخلیه وجوه، ممکن است فوریت بیشتری برای مخفی کردن داراییها احساس کند.
شاید به این دلیل باشد که به گمان سارق FTX، اخبار دادگاه توجه زیادی را از صنعت Web3 به خود جلب میکند و در حالی که به طور همزمان اخبار محاکمه پوشش داده میشود پهنای باند کافی برای ردیابی همه وجوه سرقت شده وجود ندارد. FTX که زمانی ۳۲ میلیارد دلار ارزش داشت، در ۱۱ نوامبر اعلام ورشکستگی کرد. در همان روز، کارمندان FTX متوجه برداشتهای گسترده وجوه از کیف پول صرافی شدند. گزارش ۹ اکتبر از Wired افقهای تازهای را در مورد چگونگی وقوع حادثه در شب حمله ارائه کرده است.
پس از اینکه کارمندان FTX متوجه شدند که سارق به یک سری کیف پول دسترسی کامل دارد، تیم اعلام کرد که «روباه در خانه مرغ بود» و تلاش کردند تا وجوه باقیمانده را از دست هکرها دور نگه دارند. طبق گزارشها بعد از این اتفاق، تیم تصمیم گرفت در حالی که منتظر دریافت پاسخ از BitGo بودند(شرکتی که مسئولیت نگهداری از داراییهای صرافی ورشکسته را برعهده داشت) مبلغ هنگفتی از وجوه باقیمانده را که حدودا بین ۴۰۰ تا ۵۰۰ میلیون دلاربود به کیفپول سرد Ledger که مالک خصوصی دارد منتقل کنند.
این اقدام مانع دستیابی سارق به ۱ میلیارد دلار باقیمانده شد. در همین حال، Brooks توضیح داد که به نظر میرسد هکر روش خود را برای مخفی کردن وجوه تغییر داده است.
اخبار مرتبط: SEC رسیدگی به پرونده FTX را آغاز کرد
در ۲۱ نوامبر مشاهده شد که هکر با روش جدید اقدام به پولشویی کرده است. او در این روش کل پول را به بخشهای کوچکتر تقسیم کرده و هر بخش را بین چندین کیفپول دیگر انتقال میدهد تا با این روش ردیابی کیفپولها را مشکلتر کند. به گفته بروکس، پنهان کردن انتقال داراییهای غیرقانونی توسط هکر با روشهای پیچیدهتری در حال انجام است.
وجوه ذخیره شده در کیف پول بیتکوین اصلی از طریق چندین کیف پول توزیع میشود و بخش های کوچکتری از وجوه را به تعدادی کیف پول اضافی منتقل میکند، تاکتیکی که به طور قابل توجهی باعث طولانیتر شدن روند ردیابی میشود. بروکس گفت که آنها هنوز هیچ فرد یا گروهی را که ممکن است پشت حمله FTX باشند شناسایی نکرده اند و تحقیقات ادامه دارد.
منبع: cointelegraph.com