Crypto sleuth lükkab ümber kolm suurimat eksiarvamust FTX häkkimise kohta

Ahelas tegutsev luusik ZachXBT on jaganud oma järeldusi selle kohta, mida ta peab kolme kõige levinumaks väärarusaamaks FTX-häkkimise kohta – pöördus Twitterisse, et parandada sündmuse ja võimalike süüdlaste kohta palju valeinformatsiooni. 

Pikas 20. nov pärast Twitteris lükkas ennast "kettiotsija" ümber spekulatsioonid, et Bahama ametnikud olid FTX häkkimise taga, et börsid teadsid häkkeri tegelikku identiteeti ja süüdlane kaupleb memecoinidega.

Samal päeval, kui FTX esitas 11. novembril pankrotiavalduse, hakkas krüptokogukond märgistama kahtlaseid tehinguid FTX-iga seotud rahakottides, kusjuures rahakotist kanti üle 650 miljoni dollari. 

Kuigi ametlikku süüdlast ei tuvastatud, on Bahama väärtpaberikomisjoni (SCB) 17. novembri avaldus, milles öeldi, et ta andis korralduse võõrandada kõik ettevõtte digitaalsed varad. FTX digitaalsesse rahakotti umbes sel ajal komisjonile kuulunud reklaam pani mõned uskuma, et SCB on oletatava "häkkimise" taga. 

ZachXBT väitis aga, et häkkeriga seotud rahakoti aadress "0x59" oli blackhat-aadress ja ei olnud seotud ei FTX meeskonna ega SCB-ga, kuna see "hakkas müüma ETH, DAI ja BNB žetoone ning kasutama erinevaid sildu krüpto ei saanud külmutada 11/12.

"Asjaolu, et 0x59 loopis žetoone ja ühendas juhuslikult, oli väga erinev teistest aadressidest, kes loobusid FTX-ist ja saatsid selle asemel multisigile sellistes kettides nagu Eth või Tron," lisas ta.

Zach märgib ka, et blackhat rahakott puutus kokku ka teise rahakotiga, 0x24, mis tema arvates "käitub ahelas väga [kahtlaselt], kasutades visandavaid teenuseid".

"See käitumine erineb täielikult sellest, mida öeldi selle kohta, et võlglased viivad varad külmhoonesse või Bahama valitsus viivad varad Fireblocksi."

ZachXBT ütleb, et tema viimane vihje oli rahakoti aadress, mis müüs Etherit (ETH) jaoks renBTC ja seejärel kasutades RenBridge, mis tema sõnul lõppeb tõenäoliselt sellega, et raha saadetakse mingil hetkel tulevikus segistisse.

Blockchaini analüüsifirma Chainalysis jõudis sarnasele järeldusele 20. novembril pärast, märkides, et:

"Teated, et FTX-lt varastatud raha saadeti tegelikult Bahama väärtpaberikomisjonile, on valed. Mõned rahalised vahendid varastati ja teised saadeti reguleerivatele asutustele.

FTX on kommenteerinud ka hiljutisi fondiliikumisi, postitades börsidele hoiatuse, et "teatud raha, mis on FTX Globalilt ja sellega seotud võlgnikelt 11 ilma loata üle kantud, kantakse neile üle vahepealsete rahakottide kaudu."

ZachXBT rõhutas ka võimalikku valeinformatsiooni, mis puudutab väidet, et "Kraken või muu vahetus" avastas häkkeri identiteedi.

Kuulujutt oli levinud alates sellest, kui Krakeni turvaülem väitis 12. novembril pärast et "Me teame kasutaja identiteeti."

Zach ütleb, et "tegelikkuses" oli häkkerina tuvastatud kasutaja tõenäoliselt lihtsalt FTX-i grupp, kes kindlustas varasid mitme allkirjaga rahakotile Tronis, kasutades Krakenit, kuna FTX-i rahakotis oli tehingute jaoks tühi. 

„Nendest multisigidest loobumised vastasid ka Ryne Milleri (FTX GC) tollal öeldule. See toimus mõni tund pärast esialgset 0x59 väljavõtmist.

Seotud: FTX rahastab liikvel, kuna varas konverteerib tuhandeid ETH-d Bitcoinideks

Viimase punktina võttis ZachXBT sihikule kuulujutt, et FTX häkker kaupleb memecoinidega, mis oli esimene märkida plokiahela analüüsifirma CertiK poolt.

Selle asemel väidab plokiahela detektiiv ülekandeid on "võltsitud" märtsile viidates Ethereumi võrgus blogi Etherscani kogukonna liige Harith Kamarul, kes selgitab, kuidas tehinguid saab võltsida.