Peretas yang bertanggung jawab atas pencurian lebih dari $400 juta dari FTX dan FTX AS pada bulan November dapat menggunakan sensasi seputar persidangan penipuan Sam Bankman-Fried untuk semakin mengaburkan dana tersebut, kata direktur operasi keamanan CertiK, Hugh Brooks.

Hanya beberapa hari sebelum dimulainya persidangan pidana Bankman-Fried, peretas FTX, yang dikenal sebagai "FTX Drainer," mulai memindahkan jutaan Ether yang diperolehnya dari serangan November.

Pergerakan ini terus berlanjut selama persidangan. Dalam tiga hari terakhir, peretas mentransfer sekitar 15.000 ETH (bernilai sekitar $24 juta) ke tiga alamat dompet baru.

"Dengan dimulainya persidangan FTX dan besarnya perhatian publik serta liputan media yang diterimanya, individu yang bertanggung jawab atas pengeluaran dana tersebut mungkin merasakan urgensi yang meningkat untuk menyembunyikan aset tersebut," kata Brooks.

“Ada kemungkinan juga bahwa penguras dana FTX tersebut memiliki asumsi bahwa persidangan tersebut akan memonopoli begitu banyak perhatian dari industri Web3 sehingga tidak akan ada bandwidth yang cukup untuk melacak semua dana yang dicuri sekaligus meliput persidangan tersebut secara bersamaan.”

FTX, yang pernah bernilai $32 miliar, dinyatakan bangkrut pada 11 November. Pada hari yang sama, karyawan FTX mulai memperhatikan penarikan dana dalam jumlah besar dari dompet bursa.

Laporan dari Wired pada 9 Oktober telah memberikan wawasan baru tentang bagaimana peristiwa itu terjadi pada malam serangan itu.

Setelah karyawan FTX menyadari bahwa penyerang memiliki akses penuh ke serangkaian dompet, tim tersebut menyatakan bahwa "rubah [ada] di kandang ayam" dan berusaha keras untuk menjaga agar dana yang tersisa tidak jatuh ke tangan peretas.

Tim tersebut dilaporkan telah membuat keputusan untuk mentransfer sejumlah besar dana yang tersisa — antara $400 dan $500 juta — ke dompet dingin Ledger milik pribadi, sambil menunggu kabar dari BitGo, perusahaan yang bertugas mengambil alih aset bursa tersebut pasca-kebangkrutan.

Tindakan itu kemungkinan mencegah penyerang memperoleh keuntungan penuh sebesar $1 miliar dalam penyerangan itu.

Sementara itu, Brooks menjelaskan bahwa peretas tampaknya telah mengubah metodenya untuk mengaburkan dana.

Pada tanggal 21 November, peretas FTX terlihat berusaha mencuci dana dengan menggunakan metode “peel chain”, yang melibatkan pengiriman dana dalam jumlah yang semakin sedikit ke dompet baru dan “mengelupas” dana dalam jumlah yang lebih kecil ke dompet baru.

Namun, peretas baru-baru ini menggunakan metode yang lebih canggih untuk mengaburkan transfer aset terlarang, kata Brooks.

Metode pencucian uang baru yang digunakan oleh peretas FTX seperti yang tercatat pada tanggal 2 Oktober. Sumber: CertiK

Dana yang disimpan dalam dompet Bitcoin asli didistribusikan melalui beberapa dompet, mentransfer divisi dana yang lebih kecil ke serangkaian dompet tambahan, sebuah taktik yang "secara signifikan memperpanjang" proses pelacakan.

Brooks mengatakan mereka belum mengidentifikasi individu atau kelompok mana pun yang mungkin berada di balik peretasan FTX, dan bahwa penyelidikan masih terus berlanjut.

Majalah: Detektif Blockchain — Runtuhnya Mt. Gox menandai lahirnya Chainalysis