FTX Hacker'ı Kimdir? Zincir Üzerindeki İpuçları Duruma Işık Tutuyor 

Önemli Noktalar

  • FTX, borsanın iflas başvurusunun ardından 12 Kasım'da saldırıya uğradı.
  • Bahamalar Menkul Kıymetler Komisyonu, fonların harici bir cüzdana aktarılması emrini verdiğini söyleyerek saldırının sorumluluğunu üstlendi.
  • Zincir üstü veriler, nakliyenin büyük kısmının bir hükümet yetkilisinden ziyade hain bir aktör tarafından ele geçirildiğini gösteriyor.

Bu makaleyi paylaş

FTX'ten yaklaşık 372 milyon dolar aktaran adres, büyük olasılıkla siyah şapkalı bir bilgisayar korsanına ait. 

FTX'i Kim Hackledi?

Tartışma, FTX'i kimin hacklediği konusunda hararetli.

Zor durumdaki kripto borsası üreticilerinin 12 Kasım'da, Bölüm 11 gönüllü iflas başvurusunda bulunduktan saatler sonra. 17 Kasım'a göre mahkeme dosyası bilinmeyen bir varlık olan FTX CEO'su John J. Ray III'ten FTX'ten harici bir cüzdana en az 372 milyon dolar aktardı. “FTX hacklendi. Rey tarafından giden bir yönetici, FTX'in resmi Telegram kanalında tüm fonlar gitmiş gibi görünüyor. 

Hack'e yanıt olarak, kripto borsası Kraken'deki müşterini-tanıdığın doğrulanmış bir hesaba bağlantıları olan ikinci bir cüzdan, FTX'ten para aktarmaya başladı. Bahamalar Menkul Kıymetler Komisyonu'ndan daha sonraki bir dosya, eski FTX CEO'su Sam Bankman-Fried'in bu cüzdanı çalıştırdığını ve "müşterilerin ve alacaklıların çıkarlarını korumak" için düzenleyicinin talimatıyla fon aktardığını gösteriyor. Bu, ilk bilgisayar korsanı tarafından tahminen 200 milyon dolar değerinde fonun alınmasını engelledi.

Ancak bu gerçekleşirken, ilk cüzdan, kötü niyetle çalışan sözde "siyah şapkalı" bir bilgisayar korsanı olduğu varsayılan, çalınan varlıkları Ethereum'a, MakerDAO'nun DAI stablecoin'ine ve BNB Chain'in yerel tokenine dönüştürmeye ve aynı zamanda çeşitli zincirler arası token köprüleri aracılığıyla fon göndermeye başladı. Saldırgan bunu muhtemelen haksız kazançlarının dondurulmasını önlemek için yaptı. USDC ve USDT gibi stablecoin'lerin sözleşmelerinde yerleşik olarak bulunan dondurma ve kara liste işlevlerine sahip olduğu, ilgili ihraççılarının işlemleri durdurmasına ve fonlara manuel olarak el koymasına izin verdiği daha az bilinen bir gerçektir. 

Zaman çok önemli olduğundan, bilgisayar korsanı büyük miktarda jetonu hızlı bir şekilde art arda takas ederek büyük miktarda kayma yaşadı ve bu süreçte binlerce dolar kaybetti. Tek başına bu gerçek, FTX'in alacaklıları adına varlıkları korumak isteyeceklerinden, bu cüzdanın muhtemelen Bahama hükümeti veya düzenleyiciler tarafından kontrol edilmediğini gösteriyor. Yalnızca kötü niyetli bir aktör, varlıkların ele geçirilmesini önlemek için alım satımlarda kasıtlı olarak kaymaya neden olur. 

Ayrıca hacker, parayı Huobi borsasına göndermeden önce Laslobit adlı küçük bir Rus kripto borsasına bağlı bir adrese 3,168 BNB aktardı. Ganimetlerin geri kalanına gelince, hacker birkaç gün hareketsiz kaldıktan sonra başladı. swapping RenBTC'yi saran ve 20 Kasım'da Ren köprüsü üzerinden Bitcoin ağına gönderen ETH. Bilgisayar korsanı, fonlara izlenebilirlik zincirini kırmak için muhtemelen bir Bitcoin karıştırma hizmeti kullanacak. Bilgisayar korsanı ayrıca piyasada ETH satmaya başlayarak iki numaralı kriptonun fiyatının düşmesine neden oldu. Onlar başladı 15,000 Kasım'da 21 jetonluk gruplar halinde daha fazla ETH taşımak, zulalarının başka bir bölümünü satmaya hazırlanabileceklerine dair korkuları ateşledi. 

Kripto Brifingi Daha önce bildirilen 17 Kasım tarihli bir mahkeme dosyasına göre, ilk FTX hacker'ının Bahama hükümetinin yönetimi altında faaliyet gösteren Bankman-Fried olduğunu söyledi. Bununla birlikte, bu teori, hem John J. Ray III hem de Bahamalı düzenleyicilerin mahkeme dosyalarında yer alan daha önemli zincir üstü kanıtlar ve ipuçları ışığında şüpheye düştü.

Şimdi, borsanın kalan varlıklarını korumak için bunu yapanın aslında FTX'ten para aktaran ikinci adres olduğu anlaşılıyor. Bu iki cüzdanın davranışının çarpıcı biçimde farklı olduğunu belirtmekte fayda var. İlk cüzdan takas, köprüleme ve varlıkları aklamaya başlarken, ikincisi jetonları çok imzalı bir cüzdana aktardı. 

FTX'in nasıl saldırıya uğradığını çevreleyen ayrıntılar hala belirsiz. Firmanın iflasının hemen ardından gerçekleşen hackleme zamanlamasına bakılırsa, bazıları hacker'ın FTX'in hesaplarına erişimi olan hoşnutsuz eski bir çalışan olabileceğini düşünüyor. Bununla birlikte, FTX ile bağlantısı olmayan birinin, iflas karmaşası sırasında kötü amaçlı yazılımlarla dolu e-postaları açmaları için çalışanları kandırarak potansiyel olarak erişim elde etmek için şirketteki kesintiden yararlanarak saldırması da aynı derecede olasıdır. Kuzey Kore devlet destekli bilgisayar korsanına atfedilen önceki yüksek profilli saldırılar Lazarus Grubu bu tekniği kullanmışlardır. FTX'in iflas davası ilerledikçe borsanın nasıl hacklendiği ve kimin sorumlu olduğu hakkında daha fazla bilgi ortaya çıkacak gibi görünüyor. 

Açıklama: Bu yazıyı yazarken, yazar ETH, BTC ve diğer birkaç kripto varlığına sahipti. 

Bu makaleyi paylaş

Kaynak: https://cryptobriefing.com/who-is-the-ftx-hacker-on-chain-clues-shed-light-situation/?utm_source=feed&utm_medium=rss