CertiK 安全運營總監 Hugh Brooks 表示,11 月從 FTX 和 FTX US 竊取超過 4 億美元的黑客可能正在利用 Sam Bankman-Fried 欺詐案審判的炒作來進一步混淆資金。
就在 Bankman-Fried 刑事審判開始前幾天,被稱爲“FTX Drainer”的 FTX 黑客開始轉移從 11 月攻擊中獲得的數百萬以太幣。
在整個審判過程中,這些運動一直在持續。在過去三天中,黑客將大約 15,000 ETH(價值約 2400 萬美元)轉移到三個新錢包地址。
布魯克斯表示:“隨着 FTX 審判的開始以及公衆的廣泛關注和媒體報道,那些應對資金耗盡負責的個人可能會更加迫切地想要隱瞞資產。”
“FTX 竊取者還可能認爲,這項試驗將吸引 Web3 行業的大量關注,以至於沒有足夠的帶寬來追蹤所有被盜資金,同時還要同時覆蓋試驗。”
估值曾達 320 億美元的 FTX 於 11 月 11 日宣佈破產。同一天,FTX 的員工開始注意到交易所錢包中大量資金被提現。
《連線》雜誌 10 月 9 日的報道對襲擊當晚發生的事件提供了新的見解。
在 FTX 員工意識到攻擊者可以完全訪問一系列錢包後,團隊宣稱“狐狸進了雞舍”,並爭先恐後地防止剩餘資金落入黑客手中。
據報道,該團隊決定將剩餘的鉅額資金(4 億至 5 億美元)轉移到私人擁有的 Ledger 冷錢包,同時等待 BitGo 的回覆,BitGo 是負責在交易所破產後保管其資產的公司。
這一舉動很可能使襲擊者無法在這次襲擊中獲得整整 10 億美元。
與此同時,布魯克斯解釋說,黑客似乎已經改變了隱藏資金的方法。
11 月 21 日,有人發現 FTX 黑客試圖使用“剝離鏈”方法洗錢,該方法涉及將減少的資金金額發送到新的錢包,然後將較小的金額“剝離”到新的錢包。
然而,布魯克斯說,黑客最近一直在使用一種更爲複雜的方法來掩蓋非法資產的轉移。
10 月 2 日記錄的 FTX 黑客採用的新洗錢方法。來源:CertiK
原始比特幣錢包中存儲的資金通過多個錢包進行分配,將較小部分的資金轉移到一系列額外的錢包中,這種策略“大大延長了”追蹤過程。
布魯克斯表示,他們尚未確定可能對 FTX 進行黑客攻擊的個人或團體,調查仍在繼續。
雜誌:區塊鏈偵探——Mt. Gox 倒閉催生 Chainalysis
