https://thecryptostar.co/?p=18756
ZachXBT, một nhà điều tra blockchain, đã đưa ra bằng chứng bác bỏ những tin đồn trước đây về danh tính của hacker FTX và hành vi memecoin bị cáo buộc của họ.
Điều tra viên on-chain ZachXBT đã giải quyết “rất nhiều thông tin sai lệch” liên quan đến vụ việc và những kẻ phạm tội tiềm ẩn trên Twitter bằng cách phác thảo điều mà anh ấy tin là ba quan niệm sai lầm phổ biến nhất về vi phạm FTX.
Người tự mô tả là “điều tra viên trên chuỗi” đã xua tan tin đồn rằng các quan chức Bahamian đứng sau vụ tấn công FTX, rằng các sàn giao dịch biết tên thật của tin tặc và thủ phạm đang giao dịch memecoin trong một thông báo dài trên Twitter vào ngày 20 tháng 11.
Vào ngày 11 tháng 11, cùng ngày FTX tuyên bố phá sản, cộng đồng tiền điện tử bắt đầu cảnh báo về hoạt động đáng ngờ trên các ví liên quan đến FTX, với hơn 650 triệu đô la bị rút khỏi ví.
Mặc dù thực tế là không có ai bị đổ lỗi chính thức, một số người suy đoán rằng Ủy ban Chứng khoán Bahamas (SCB), đã đưa ra một tuyên bố vào ngày 17 tháng 11 tuyên bố đã ra lệnh chuyển tất cả tài sản kỹ thuật số của FTX sang ví kỹ thuật số mà nó sở hữu tại time, chịu trách nhiệm về vụ “hack” bị cáo buộc.
Bởi vì nó “bắt đầu bán mã thông báo cho ETH, DAI và BNB và sử dụng một số cầu nối để tiền điện tử không thể bị đóng băng vào ngày 12/11,” theo ZachXBT, địa chỉ ví “0x59” được liên kết với tin tặc là một địa chỉ mũ đen và không được kết nối với nhóm FTX hoặc SCB.
Anh ấy tiếp tục, “Hành vi của 0x59 khác biệt đáng kể so với các địa chỉ khác đã rút khỏi FTX và gửi đến một multisig trên các chuỗi như Eth hoặc Tron. 0x59 thỉnh thoảng bán phá giá mã thông báo và bắc cầu.
Ngoài ra, Zach lưu ý rằng ví mũ đen đã giao tiếp với 0x24, một ví mà anh ấy tuyên bố “có hành vi [đáng ngờ] cao trên chuỗi bằng cách sử dụng các dịch vụ đáng ngờ.”
“Hành động này hoàn toàn trái ngược với những gì đã được báo cáo về việc Con nợ đưa tài sản vào kho lạnh hoặc chính phủ Bahamian gửi tài sản cho Fireblocks,” tác giả viết.
Theo ZachXBT, địa chỉ ví đã bán Ether với giá 1.127 đô la cho renBTC và sau đó sử dụng RenBridge, là thông tin cuối cùng của anh ấy. Anh ấy tin rằng giao dịch này rất có thể sẽ dẫn đến việc tiền được gửi đến “máy trộn vào một thời điểm nào đó trong tương lai”.
Trong một bài báo được xuất bản vào ngày 20 tháng 11, công ty phân tích chuỗi khối Chainalysis đã đạt được kết quả tương tự, nói rằng:
“Việc số tiền lấy từ FTX đã thực sự được gửi đến Ủy ban Chứng khoán Bahamas là sai sự thật. Trong khi các khoản thanh toán khác đã được gửi đến các cơ quan quản lý, một số đã bị đánh cắp.
Để đối phó với các lần chuyển tiền mới nhất, FTX đã đăng một thông báo tới các sàn giao dịch thông báo rằng “một số khoản tiền được chuyển từ FTX Global và các chủ nợ được kết nối mà không được phép vào ngày 22/11/2020 đang được chuyển cho họ thông qua ví trung gian.”
Nguy cơ xuyên tạc xung quanh khẳng định rằng danh tính của hacker đã bị tiết lộ bởi “Kraken hoặc các sàn giao dịch khác” cũng được đưa ra bởi ZachXBT.
Kể từ khi nhân viên an ninh hàng đầu của Kraken tuyên bố trong một bài đăng vào ngày 12 tháng 11 rằng “Chúng tôi biết danh tính của người dùng”, huyền thoại này đã lan rộng.
Theo Zach, nhóm FTX có lẽ chỉ đơn thuần sử dụng Kraken để đảm bảo tiền cho ví đa chữ ký trên Tron vì ví nóng FTX sắp hết xăng cho các giao dịch. Zach nói:
Ryne Miller (FTX GC) trước đây đã nói rằng việc rút tiền đối với các multisig này phù hợp với điều đó. Điều này xảy ra vài giờ sau lần rút tiền 0x59 đầu tiên.
Liên quan: Kẻ trộm chuyển hàng nghìn ETH thành Bitcoin, chuyển tiền FTX.
ZachXBT đã đề cập đến tin đồn hoán đổi memecoin của tin tặc FTX, lần đầu tiên được đưa ra bởi công ty phân tích chuỗi khối CertiK, là điểm cuối cùng của anh ấy.
Thay vào đó, nhà điều tra blockchain cho rằng các giao dịch chuyển tiền đã bị “giả mạo” trên mạng Ethereum, trích dẫn một bài đăng trên blog của Harith Kamarul thuộc cộng đồng Etherscan từ tháng 3 mô tả cách các giao dịch có thể bị làm giả.