Hé lộ chủ mưu vụ hack FTX 477 triệu đô la vào năm ngoái

Updated: 13/10/2023 at 20:53

Cuộc điều tra on-chain của Elliptic chỉ ra rằng số tiền bị đánh cắp dường như có mối liên hệ với các tổ chức tội phạm mạng của Nga.

ftx

Drama kiện tụng của nhà sáng lập FTX Sam Bankman-Fried tiếp tục diễn ra ở Manhatten, tiết lộ những chi tiết đáng kinh ngạc làm sáng tỏ nhiều câu chuyện liên quan đến gã khổng lồ tiền điện tử này. Trong đó, số tiền bị đánh cắp từ sàn giao dịch đã được phát hiện có mối liên hệ với Nga.

FTX đã nộp đơn xin phá sản vào ngày 11/11/2022. Cuối ngày hôm đó, sàn giao dịch này đã bị hack 477 triệu đô la.

Chủ mưu vụ trộm FTX

Phần lớn số tiền (chủ yếu bằng ETH) không hoạt động trong khoảng thời gian 5 ngày. Sau đó, một khoản tiền đáng kể 65.000 ETH (tương đương 100 triệu đô la) đã được chuyển sang blockchain Bitcoin bằng dịch vụ RenBridge.

Tiếp theo, thủ phạm sử dụng máy trộn. Trong số 4.536 Bitcoin được chuyển đổi từ ETH thông qua RenBridge, khoảng 2.849 BTC đã được gửi qua các máy trộn, chủ yếu là dịch vụ ChipMixer. Ít nhất 4 triệu đô la đã được chuyển đến các sàn giao dịch và có khả năng được chuyển đổi thành tiền mặt.

Có suy đoán rằng thủ phạm lẽ ra đã kiếm được số tiền lớn hơn nếu không có hành động nhanh chóng của nhân viên FTX và cố vấn phá sản. Họ đã bảo vệ thành công tài sản trị giá hơn 300 triệu đô la trước khi tên trộm có cơ hội tiếp cận.

Công ty tình báo blockchain Elliptic tuyên bố một kẻ có liên quan đến Nga dường như có “tầm mạnh hơn” đứng sau vụ trộm. Đáng chú ý, một phần đáng kể tài sản bị đánh cắp có thể truy nguyên thông qua ChipMixer dường như được trộn lẫn với tiền từ các tổ chức tội phạm liên kết với Nga, chẳng hạn như tập thể ransomware và thị trường darknet, trước khi cuối cùng được chuyển sang các sàn giao dịch tiền điện tử.

Điều này cho thấy sự tham gia tiềm tàng của một bên trung gian, có thể là nhà môi giới có quan hệ với Nga.

Cũng cần nhấn mạnh rằng một phần đáng kể số tiền bị đánh cắp vẫn không hoạt động trong vài tháng và chỉ có động thái ngay trước khi bắt đầu xét xử Bankman-Fried. Điều này trái ngược với tiêu chuẩn điển hình của những kẻ rửa tiền bằng tiền điện tử là phải đợi hàng năm trời để chuyển và thanh lý tài sản của họ sau khi công chúng không còn quan tâm nữa.

Nghi phạm tiềm năng

Trong nghiên cứu mới nhất của mình, Elliptic cũng đưa ra những nghi ngờ liên quan đến các nhân viên FTX có quyền truy cập vào tài sản của doanh nghiệp để di chuyển chúng vì lý do hoạt động. Với tình hình hỗn loạn quanh sự kiện phá sản và sụp đổ của FTX, việc một người trong nội bộ đánh cắp những tài sản này là điều khả thi.

Bankman-Fried là một người khác đang bị nghi ngờ, nhưng Elliptic thừa nhận khả năng truy cập internet hạn chế của anh ta sẽ cản trở mọi nỗ lực rửa tiền.

Elliptic cũng chỉ ra các biện pháp bảo mật lỏng lẻo của FTX có thể đã tạo điều kiện cho bên ngoài đánh cắp. CEO mới của FTX tiết lộ các khóa riêng tư cấp quyền truy cập vào tiền điện tử của công ty được lưu trữ mà không cần mã hóa và một cựu nhân viên tiết lộ hơn 150 triệu đô la đã bị lấy đi từ Alameda Research do các biện pháp bảo mật kém.

Hơn nữa, sử dụng máy trộn Sinbad có thể gợi ý sự tham gia của Lazarus Group từ Triều Tiên, được biết đến với một số vụ trộm tài sản kỹ thuật số lớn nhất. Tuy nhiên, các phương pháp được sử dụng để rửa tài sản bị đánh cắp có vẻ khác biệt và ít phức tạp hơn so với các chiến thuật thông thường của Lazarus Group.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Minh Anh

Theo Crypto Potato

Được đề cập trong bài viết
Mới cập nhật

Số người nắm giữ crypto tại Vương quốc Anh trong năm nay đã giảm so với năm ngoái, dù giá trị nắm giữ trung bình của mỗi nhà đầu tư lại tăng lên, theo báo cáo mới nhất của Cơ quan Quản lý Tài chính Anh (FCA). Cụ thể, số... ...

Sau một buổi sáng giao dịch sôi động, Bitcoin (BTC) hầu như đi ngang quanh vùng 87.500 USD, duy trì mức tăng khoảng 2% trong 24 giờ qua. Nhóm altcoin lớn như Ether (ETH), XRP và Solana (SOL) cũng ghi nhận diễn biến tích cực tương tự. Cổ phiếu liên... ...

Solana (SOL) tiếp tục đối mặt với áp lực bán mạnh, kéo dài chuỗi giảm sang phiên thứ ba liên tiếp, với mức sụt hơn 1% tại thời điểm ghi nhận vào ngày thứ Ba. Dù mạng lưới Solana vẫn đứng vững trước cuộc tấn công Từ chối Dịch vụ... ...

Ethereum vẫn là blockchain có ảnh hưởng lớn nhất từng được xây dựng. Mạng lưới này đã khai sinh khái niệm tiền lập trình, đặt nền móng cho tài chính phi tập trung (DeFi) và hiện là nơi triển khai các hợp đồng thông minh có mức độ bảo mật... ...

XRP tiếp tục chịu áp lực giảm giá khi hoạt động trên thị trường phái sinh và vị thế on-chain đều suy yếu trong tháng 12. Những tín hiệu này phản ánh tâm lý phòng ngừa rủi ro vẫn chiếm ưu thế trên thị trường, ngay cả khi giá XRP... ...

Ủy ban Ngân hàng Thượng viện Hoa Kỳ vừa quyết định hoãn các phiên điều trần về dự luật cấu trúc thị trường tiền điện tử đến năm 2026, dù trước đó từng kỳ vọng sẽ tổ chức trong tuần này. 🇺🇸 NEW: The US Senate Banking Committee confirms that... ...

Bitcoin (BTC) tiếp tục chịu áp lực điều chỉnh khi giá lùi xuống dưới ngưỡng 86.000 USD tại thời điểm ghi nhận vào ngày thứ Ba, đánh dấu chuỗi năm phiên giảm liên tiếp. Bức tranh tâm lý trên thị trường đang cho thấy sự phân hóa rõ nét trong... ...

Các nhà phân tích của Grayscale cho rằng thị trường crypto đang bước vào giai đoạn phục hồi mạnh, với lực cầu đủ lớn để đưa Bitcoin lên mức cao kỷ lục mới trong nửa đầu năm 2026. Nhận định này được đưa ra trong báo cáo triển vọng 2026... ...

Stellar (XLM) kéo dài chuỗi giảm sang phiên thứ bảy liên tiếp, mất hơn 1% tại thời điểm ghi nhận vào thứ Ba. Tiền điện tử thường được xem là đối thủ cạnh tranh trực tiếp của Ripple (XRP) đang cho thấy dấu hiệu suy yếu rõ rệt trong lực... ...

Trong quý 3 năm 2025, nhà đầu tư cá nhân đã chiếm khoảng 20% tổng khối lượng giao dịch cổ phiếu tại Mỹ, đạt mức cao thứ hai trong lịch sử. Ngược lại, thị trường tiền điện tử đang chứng kiến sự chuyển dịch rõ rệt khi vốn tổ chức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode