แฮ็กเกอร์ FTX แยก ETH เกือบ 200 ล้านดอลลาร์ใน 12 กระเป๋าเงิน

แฮ็กเกอร์ที่อยู่เบื้องหลังการขโมย crypto มูลค่ากว่า 447 ล้านดอลลาร์จากการแลกเปลี่ยน crypto FTX ได้ถูกตรวจพบอีกครั้งว่ากำลังเคลื่อนย้ายเงินที่ได้รับมาอย่างไม่ถูกต้อง 

ตาม จากข้อมูล Etherscan ระหว่างเวลา 4:11 ถึง 4:17 น. UTC ของวันที่ 21 พฤศจิกายน ผู้โจมตีได้ย้าย Ether ทั้งหมด 180,000 ตัว (ETH) ใน 12 กระเป๋าเงินที่สร้างขึ้นใหม่ — แต่ละกระเป๋าจะได้รับ 15,000 ETH จำนวนเงินที่เคลื่อนไหวทั้งหมดอยู่ที่ 199.3 ล้านดอลลาร์ ณ ราคาปัจจุบัน

ธุรกรรมล่าสุดจากกระเป๋าเงินที่ระบุว่า “FTX Accounts Drainer” — ที่มา: Etherscan

ในขณะที่เผยแพร่ ETH ยังไม่ได้ย้ายจาก 12 wallets

บางคนในชุมชน crypto แนะนำว่าผู้โจมตีอาจกำลังวางแผน แบ่งย่อยออกเป็นจำนวนที่น้อยลงและน้อยลง เพื่อสร้างความสับสนให้กับผู้ตรวจสอบ ซึ่งเป็นกระบวนการที่เรียกว่า “ลอกการผูกมัด” หรือพวกเขาอาจวางแผนที่จะใช้บริการผสมในบางจุดเพื่อปิดบังว่าเหรียญใดเป็นของพวกเขา

ในขณะเดียวกัน ดูเหมือนว่าผู้ใช้ Ethereum บางคนได้ส่งข้อความรหัสไปยังแฮ็กเกอร์เพื่อขอส่วนแบ่งจากการปล้น

ผู้ใช้รายหนึ่งลงทะเบียนชื่อโดเมน Ethereum Name Service (ENS) “ftx-rekt200k-pls-help.eth” เพื่อแสดงว่าพวกเขาได้สูญเสียเงินจากการล่มสลายของ FTX และเพื่อขอเงินคืนจากแฮ็กเกอร์

พวกเขา ส่ง ธุรกรรม 21 รายการของ 0.000001 Ether ไปยังที่อยู่ของแฮ็กเกอร์เพื่อพยายามตรวจจับ

ผู้ใช้รายอื่นมีความคิดสร้างสรรค์มากยิ่งขึ้น พวกเขาจดทะเบียนโดเมน ENS “ pleasecheckutf8data.eth” และส่งธุรกรรม 12 รายการมูลค่า 0.0001 ETH หรือน้อยกว่าไปยังที่อยู่กระเป๋าเงินของแฮ็กเกอร์

ข้อความที่เข้ารหัสถาม FTX Accounts Drainer สำหรับส่วนแบ่งของเงินทุน ที่มา: อีเธอร์สแกน

ภายในธุรกรรมแต่ละรายการมีข้อความเข้ารหัส UTF8 ที่ระบุว่า "โปรดส่งเงินให้ฉัน 100~ ฉันมีค่ารักษาพยาบาลที่ต้องจ่ายและไปเยี่ยมสหรัฐอเมริกาในเดือนธันวาคมที่จะถึงนี้ ฉันไม่สามารถเดินได้อย่างถูกต้องและมีปัญหาเกี่ยวกับกล้ามเนื้อที่รุนแรง กรุณาช่วย! ฉันสูญเสียเงินส่วนใหญ่ไปกับ FTX”

ข้อความดังกล่าวยังมีลิงก์ไปยังโพสต์ Imgur ซึ่งผู้ใช้อ้างว่าเป็นหลักฐานการนัดหมายทางการแพทย์ของพวกเขา

ที่เกี่ยวข้อง แฮ็กเกอร์ FTX ทิ้ง 50,000 ETH ซึ่งยังคงเป็นหนึ่งในผู้ถือ Ether 40 อันดับแรก

พื้นที่ การแฮ็กเกิดขึ้นเมื่อ 11 พ.ย. วันเดียวกับที่ FTX ยื่นขอความคุ้มครองการล้มละลายในบทที่ 11

เมื่อวันที่ 20 พฤศจิกายน ผู้โจมตีได้โอน 50,000 ETH ไปยังกระเป๋าเงินแยกต่างหาก จากนั้น แปลงเป็น Bitcoin โดยใช้บริดจ์ renBTC สองอันแยกกัน

ณ วันนี้ แฮ็กเกอร์เป็นผู้ถือครอง ETH รายใหญ่อันดับที่ 40