Российские злоумышленники подозреваются во взломе FTX, сообщает Elliptic

Российские злоумышленники подозреваются во взломе FTX, сообщает Elliptic

Согласно выводам аналитической компании Elliptic, которыми поделились с CoinDesk, часть предполагаемых 400 миллионов долларов, полученных в ноябре прошлого года от ныне несуществующей криптобиржи FTX, может быть связана с киберпреступными организациями, базирующимися в России.

Участие в ChipMixer

Деньги, хранящиеся в основном в эфире (ETH), оставались бездействующими в течение пяти дней, прежде чем транш в размере 65 000 ETH (100 миллионов долларов США) был отправлен через сервис RenBridge в блокчейн Биткойна. Затем злоумышленники использовали микшер — технологию, построенную на блокчейне и скрывающую адреса.

2849 биткойнов (BTC) из 4536 биткойнов, конвертированных из эфира в RenBridge, были доставлены через микшеры, в основном через сервис ChipMixer, который был закрыт из-за отмывания денег. Отследить эти активы сложнее, но как минимум 4 миллиона долларов были переведены на биржи, где их могли обналичить.

После того, как международная правоохранительная операция закрыла и конфисковала ChipMixer, злоумышленники обратились к Sinbad за услугой микширования.

Хотя личности злоумышленников неизвестны, анализ движения средств и данных из кошельков может помочь определить, кто мог быть ответственен за атаку.

Кто несет ответственность за взлом FTX?

Elliptic заявила, что в число подозреваемых входили северокорейская хакерская группа Lazarus, которая подозревается в использовании многих протоколов шифрования, а также мошеннический персонал FTX. Однако он утверждает, что индикаторы цепочки связаны с российскими организациями.

Компания утверждает, что «актёр, связанный с Россией, кажется более вероятным». Значительные суммы украденных активов, которые можно отследить с помощью ChipMixer, смешиваются с деньгами преступных организаций, связанных с Россией, включая сети программ-вымогателей и рынки даркнета, прежде чем передаваться на биржи.

В заявлении говорилось, что это предполагает участие брокера или посредника, имеющего связи с Россией. Участие брокера или посредника, связанного с Россией, подразумевает потенциальную связь между сделкой и российскими интересами. Требуется дальнейшее расследование, чтобы выявить степень их влияния и любые потенциальные последствия.

Выросшие опасения в криптосообществе

Это внезапное перемещение украденного имущества вызвало обеспокоенность среди криптовалютного сообщества и правоохранительных органов. Постоянное перемещение украденных средств свидетельствует о том, что злоумышленники активно пытаются отмыть и замести свои следы. Следователям также сложно отследить поток этих средств и потенциально вернуть украденные активы. Участие таких популярных платформ, как Railgun и THORChain, подчеркивает необходимость более строгих мер безопасности и правил для предотвращения подобных инцидентов.

Смотрите также

2023-10-13 09:07