Хакер, відповідальний за крадіжку понад 400 мільйонів доларів у FTX і FTX US у листопаді, міг використовувати ажіотаж навколо судового процесу Сема Бенкмана-Фріда, щоб ще більше заплутати кошти, каже директор із безпеки CertiK Г’ю Брукс.
Лише за кілька днів до початку кримінального процесу у справі Бенкмана-Фріда хакер FTX, відомий як «FTX Drainer», почав переміщувати мільйони в ефірі, він отримав від листопадової атаки.
Рухи тривали протягом усього процесу. За останні три дні хакер переказав приблизно 15 000 ETH (вартістю приблизно 24 мільйони доларів) на три нові адреси гаманців.
«З початком судового процесу у справі FTX і значною увагою громадськості та висвітленням у засобах масової інформації особа, відповідальна за виведення коштів, може відчути більшу необхідність приховати активи», — сказав Брукс.
«Також вірогідно, що програма зливу FTX припускала, що випробування монополізує так багато уваги з боку індустрії Web3, що буде недостатньо пропускної здатності для відстеження всіх викрадених коштів, одночасно висвітлюючи випробування».
FTX, яку колись оцінювали в 32 мільярди доларів, оголосила про банкрутство 11 листопада. Того ж дня співробітники FTX почали помічати масове вилучення коштів із гаманців біржі.
Звіт Wired від 9 жовтня надав нове розуміння того, як відбувалися події в ніч нападу.
Після того, як співробітники FTX зрозуміли, що зловмисник має повний доступ до серії гаманців, команда оголосила, що «лисиця [була] в курнику», і намагалася утримати залишки коштів від рук хакера.
Повідомляється, що команда прийняла рішення перевести приголомшливу суму коштів, що залишилися — від 400 до 500 мільйонів доларів — у приватний холодний гаманець Ledger, чекаючи відповіді від BitGo, компанії, якій доручено взяти під опіку активи біржі після банкрутство.
Ймовірно, цей крок запобіг зловмиснику отримати повний 1 мільярд доларів під час рейду.
Тим часом Брукс пояснив, що хакер, схоже, змінив свій метод приховування коштів.
21 листопада було помічено, як хакер FTX намагався відмити кошти за допомогою методу «peel chain», який передбачає надсилання меншої суми коштів на нові гаманці та «вилучення» менших сум на нові гаманці.
Однак останнім часом хакер використовував більш складний метод, щоб приховати передачу незаконних активів, сказав Брукс.
Новий метод відмивання, який використовує хакер FTX, зафіксовано 2 жовтня. Джерело: CertiK
Кошти, що зберігаються в оригінальному біткойн-гаманці, розподіляються між кількома гаманцями, переміщуючи менші частини коштів у низку додаткових гаманців, тактика, яка «значно подовжує» процес відстеження.
Брукс сказав, що їм ще належить ідентифікувати осіб або групи, які могли б стояти за зломом FTX, і що розслідування триває.
Журнал: Блокчейн-детективи — крах гори Гокс став причиною народження Chainalysis
