Crypto sleuth membongkar 3 salah tanggapan terbesar tentang penggodaman FTX

Detik dalam rantaian ZachXBT telah berkongsi penemuannya tentang perkara yang dilihatnya sebagai tiga salah tanggapan yang paling biasa tentang penggodaman FTX — mengambil Twitter untuk membetulkan "tanpa maklumat salah" tentang acara itu dan kemungkinan penyebabnya. 

Dalam 20 Nov yang panjang hantar di Twitter, yang memproklamirkan diri sebagai "penyelidik dalam rantaian" menafikan spekulasi bahawa pegawai Bahamian di sebalik penggodaman FTX, bahawa pertukaran tahu identiti sebenar penggodam, dan bahawa pelakunya adalah berdagang memecoins.

Pada hari yang sama FTX memfailkan muflis pada 11 November, komuniti crypto mula membenderakan transaksi yang mencurigakan pada dompet yang dikaitkan dengan FTX, dengan lebih daripada $650 juta dipindahkan dari dompet. 

Walaupun tiada punca rasmi dikenal pasti, kenyataan 17 Nov daripada Suruhanjaya Sekuriti Bahamas (SCB) yang menyatakan ia telah mengarahkan pemindahan semua aset digital FTX ke dompet digital dimiliki oleh suruhanjaya itu pada masa itu mendorong sesetengah pihak untuk mempercayai bahawa SCB berada di sebalik "penggodaman". 

Walau bagaimanapun, ZachXBT berhujah bahawa alamat dompet "0x59" yang dikaitkan dengan penggodam adalah alamat blackhat dan tidak bergabung dengan sama ada pasukan FTX atau SCB kerana ia "mula menjual token untuk ETH, DAI, dan BNB dan menggunakan pelbagai jambatan supaya crypto tidak boleh dibekukan pada 11/12.”

"Fakta 0x59 adalah membuang token dan merapatkan secara sporadis adalah tingkah laku yang sangat berbeza daripada alamat lain yang menarik diri daripada FTX dan sebaliknya dihantar ke multisig pada rantaian seperti Eth atau Tron," tambahnya.

Zach juga menyatakan bahawa dompet blackhat itu juga mempunyai hubungan dengan dompet lain, 0x24, yang dicadangkannya "mempunyai tingkah laku yang sangat [mencurigakan] dalam rantaian menggunakan perkhidmatan yang tidak jelas."

"Tingkah laku ini sama sekali berbeza dengan apa yang dikatakan tentang Penghutang memindahkan aset ke simpanan sejuk atau kerajaan Bahamian memindahkan aset ke Fireblocks."

ZachXBT berkata petunjuk terakhirnya ialah alamat dompet yang menjual Ether (ETH) untuk renBTC dan kemudian menggunakan RenBridge, yang dikatakannya berkemungkinan besar akan berakhir dengan dana dihantar kepada "pengadun pada satu ketika pada masa hadapan."

Firma analisis rantaian blok Chainalysis membuat kesimpulan yang sama pada 20 Nov hantar, dengan menyatakan bahawa:

“Laporan bahawa dana yang dicuri daripada FTX sebenarnya dihantar kepada Suruhanjaya Sekuriti Bahamas adalah tidak betul. Beberapa dana telah dicuri, dan dana lain telah dihantar kepada pengawal selia.”

FTX juga telah mengulas mengenai pergerakan dana baru-baru ini, menyiarkan amaran kepada bursa "bahawa dana tertentu yang dipindahkan daripada FTX Global dan penghutang berkaitan tanpa kebenaran pada 11/11/22 sedang dipindahkan kepada mereka melalui dompet perantaraan."

ZachXBT juga menyerlahkan potensi maklumat salah seputar dakwaan identiti penggodam telah ditemui oleh "Kraken atau pertukaran lain."

Khabar angin itu telah tersebar sejak ketua pegawai keselamatan Kraken mendakwa pada 12 Nov hantar bahawa "Kami tahu identiti pengguna."

Zach berkata "Pada hakikatnya" pengguna yang dikenal pasti sebagai penggodam berkemungkinan hanya kumpulan FTX yang mengamankan aset ke dompet berbilang tandatangan di Tron, menggunakan Kraken kerana dompet panas FTX kehabisan gas untuk transaksi., dengan menyatakan: 

“Pengeluaran kepada multisig ini juga sepadan dengan apa yang dikatakan oleh Ryne Miller (FTX GC) pada masa itu. Ini berlaku beberapa jam selepas pengeluaran awal 0x59.”

Berkaitan: Dana FTX bergerak kerana pencuri menukar beribu-ribu ETH kepada Bitcoin

Sebagai titik terakhirnya, ZachXBT menyasarkan khabar angin bahawa Penggodam FTX sedang berdagang memecoins, yang pertama berkata oleh firma analisis blockchain CertiK.

Sebaliknya, detektif blockchain mendakwa pemindahan telah "ditipu" pada rangkaian Ethereum, memetik Mac blog oleh ahli komuniti Etherscan, Harith Kamarul menjelaskan bagaimana transaksi boleh dipalsukan.