El hacker responsable de robar más de 400 millones de dólares de FTX y FTX US en noviembre podría estar aprovechando la exageración en torno al juicio por fraude de Sam Bankman-Fried para ofuscar aún más los fondos, dice el director de operaciones de seguridad de CertiK, Hugh Brooks.
Sólo unos días antes del inicio del juicio penal de Bankman-Fried, el hacker de FTX, conocido como "FTX Drainer", comenzó a mover millones en Ether que había ganado con el ataque de noviembre.
Los movimientos han continuado durante todo el juicio. En los últimos tres días, el hacker transfirió aproximadamente 15.000 ETH (por un valor aproximado de 24 millones de dólares) a tres nuevas direcciones de billetera.
“Con el inicio del juicio FTX y la importante atención pública y cobertura mediática que está recibiendo, el individuo responsable de drenar los fondos podría estar sintiendo una mayor urgencia por ocultar los activos”, dijo Brooks.
“También es plausible que el drenador de FTX abrigara la suposición de que el juicio monopolizaría tanta atención de la industria Web3 que no habría suficiente ancho de banda para rastrear todos los fondos robados y al mismo tiempo cubrir el juicio”.
FTX, que alguna vez estuvo valorada en 32 mil millones de dólares, se declaró en quiebra el 11 de noviembre. Ese mismo día, los empleados de FTX comenzaron a notar retiros masivos de fondos de las billeteras del exchange.
Un informe del 9 de octubre de Wired proporcionó nueva perspectiva sobre cómo ocurrieron los acontecimientos durante la noche del ataque.
Después de que los empleados de FTX se dieron cuenta de que el atacante tenía acceso completo a una serie de billeteras, el equipo declaró que "el zorro [estaba] en el gallinero" y se apresuró a mantener los fondos restantes fuera de las manos del pirata informático.
Según se informa, el equipo tomó la decisión de transferir una cantidad asombrosa de los fondos restantes (entre 400 y 500 millones de dólares) a una billetera fría privada de Ledger, mientras esperaban la respuesta de BitGo, la empresa encargada de tomar la custodia de los activos del exchange después de la quiebra.
La medida probablemente impidió que el atacante obtuviera mil millones de dólares en la redada.
Mientras tanto, Brooks explicó que el hacker parece haber cambiado su método para ocultar los fondos.
El 21 de noviembre, se observó al hacker de FTX intentando lavar fondos mediante un método de “peel chain”, que implica enviar cantidades decrecientes de fondos a nuevas billeteras y “pelar” cantidades más pequeñas a nuevas billeteras.
Sin embargo, el hacker ha estado utilizando recientemente un método más sofisticado para ocultar la transferencia de activos ilícitos, dijo Brooks.
El nuevo método de lavado de dinero empleado por el hacker de FTX, tal como se registró el 2 de octubre. Fuente: CertiK
Los fondos almacenados en la billetera Bitcoin original se distribuyen a través de múltiples billeteras, transfiriendo divisiones más pequeñas de fondos a una serie de billeteras adicionales, una táctica que “prolonga considerablemente” el proceso de rastreo.
Brooks dijo que aún no han identificado a ningún individuo o grupo que pueda estar detrás del hackeo de FTX y que las investigaciones continúan.
Revista: Detectives de blockchain: el colapso de Mt. Gox dio origen a Chainalysis
