O hacker responsável por roubar mais de US$ 400 milhões da FTX e da FTX US em novembro pode estar usando o hype em torno do julgamento de fraude de Sam Bankman-Fried para ofuscar ainda mais os fundos, diz o diretor de operações de segurança da CertiK, Hugh Brooks.
Poucos dias antes do início do julgamento criminal de Bankman-Fried, o hacker da FTX, conhecido como “FTX Drainer”, começou a movimentar milhões em Ether que ganhou com o ataque de novembro.
Os movimentos continuaram durante todo o julgamento. Nos últimos três dias, o hacker transferiu aproximadamente 15.000 ETH (no valor de cerca de US$ 24 milhões) para três novos endereços de carteira.
“Com o início do julgamento da FTX e a substancial atenção pública e cobertura mediática que está a receber, o indivíduo responsável pela drenagem dos fundos pode sentir uma urgência crescente em ocultar os activos”, disse Brooks.
“Também é plausível que o drenador da FTX tenha a suposição de que o julgamento monopolizaria tanta atenção da indústria Web3 que não haveria largura de banda suficiente para rastrear todos os fundos roubados e, ao mesmo tempo, cobrir o julgamento simultaneamente.”
A FTX, que já havia sido avaliada em US$ 32 bilhões, declarou falência em 11 de novembro. Nesse mesmo dia, os funcionários da FTX começaram a notar retiradas massivas de fundos das carteiras da bolsa.
Um relatório de 9 de outubro da Wired forneceu novas informações sobre como os eventos ocorreram durante a noite do ataque.
Depois que os funcionários da FTX perceberam que o invasor tinha acesso completo a uma série de carteiras, a equipe declarou que “a raposa [estava] no galinheiro” e se esforçou para manter os fundos restantes fora das mãos do hacker.
A equipe supostamente tomou a decisão de transferir uma quantia impressionante dos fundos restantes – entre US$ 400 e US$ 500 milhões – para uma carteira fria Ledger de propriedade privada, enquanto esperava uma resposta da BitGo, a empresa encarregada de assumir a custódia dos ativos da exchange após- falência.
A medida provavelmente impediu que o invasor ganhasse US$ 1 bilhão na operação.
Enquanto isso, Brooks explicou que o hacker parece ter mudado seu método de ocultação de fundos.
Em 21 de novembro, o hacker FTX foi observado tentando lavar fundos usando um método de “peel chain”, que envolve o envio de quantias decrescentes de fundos para novas carteiras e “remoção” de quantias menores para novas carteiras.
No entanto, o hacker tem utilizado recentemente um método mais sofisticado para ocultar a transferência de bens ilícitos, disse Brooks.
O novo método de lavagem empregado pelo hacker FTX conforme registrado em 2 de outubro. Fonte: CertiK
Os fundos armazenados na carteira Bitcoin original são distribuídos através de múltiplas carteiras, transferindo divisões menores de fundos para uma série de carteiras adicionais, uma tática que “prolonga consideravelmente” o processo de rastreamento.
Brooks disse que ainda não identificou nenhum indivíduo ou grupo que possa estar por trás do hack da FTX e que as investigações continuam.
Revista: Detetives Blockchain – O colapso do Monte Gox viu nascer o Chainalysis
