FTX Accounts Drainer (別名「ハッカー」) がどのように資金を流出させたかに興味がありますが、Etherscan の操作に助けが必要ですか?今日の機能では、トランザクションの内外を学習し、実践的な練習のために Etherscan リンクが提供されます。
1. ハッキングされたすべての資金 (主にアルトコイン) が 1 つのアドレスに統合されました —0x59abf3837fa962d6853b4cc0a19513aa031fd32b.このアドレスは現在、「FTX アカウント ドレイン」。
https://etherscan.io/address/0x59abf3837fa962d6853b4cc0a19513aa031fd32b
取引記録:
https://etherscan.io/tokentxns?a=0x59abf3837fa962d6853b4cc0a19513aa031fd32b&p=16
https://etherscan.io/tokentxns?a=0x59abf3837fa962d6853b4cc0a19513aa031fd32b&p=17
以下は、イーサリアム ネットワークでスプーフィングされたトークンと呼ばれるものです。これらのトランザクションはすべて無視してください。 FTX Accounts Drainer 自身は、「なりすまし」トークン スマート コントラクトを作成していないため、次のトランザクションも作成しました。スマート コントラクトの転送機能を変更して、任意のアドレスをトークンの送信者にできるようにすることで、トランザクションが合法的に見えるようにすることができます。偽の取引記録:
2. FTX Accounts Drainer は、ハッキングされたすべてのアルトコインを ETH に交換し始めました。 Uniswap (UNI) トランザクションを確認してください。たとえば、合計 8003 + 2104 + 5475 = 15,582 ETH が、CoW プロトコルと Uniswap を使用して UNI からスワップされました。
https://etherscan.io/tx/0xc5475d0026b74e567ba9fe6b2301e8c8760bcc27670a3fe3e5c984fb3568d153
その他のアルトコイン取引:
3. Paxos Gold (PAXG) トランザクションに関しては、Uniswap ではトランザクションごとに最大 1,000 PAXG のスワップしか許可されていないようです。 PAXG 送金には 0.2% のオンチェーン取引手数料がかかります。これが、0.2 PAXG トランザクションがそれに続く理由です。
PAXG の大部分をスワップした後、FTX Accounts Drainer のウォレットは最終的に凍結され、スワップできなくなりました。ウォレットにはまだ $14.25M 相当の PAXG が残っています。
4. 2 日後、FTX Accounts Drainer は、ハッキングされたすべての資金をこのウォレットに移動し始めました。
5. 数日間じっとしていると、資金は 20 日に 2 つのウォレットに移動し始めました番目 11 月。
0x866EeEcd1F248d1a0a2e0263F13594a6B8B7c01A – 50,000 ETH (現在は 9.72ETH が残っています)
https://etherscan.io/address/0x866eeecd1f248d1a0a2e0263f13594a6b8b7c01a
0x8059c2B8fF915eC4B615c95e719861f269d68aDa - 15,000 ETH (現在は 0.95 ETH のまま)
https://etherscan.io/address/0x8059c2b8ff915ec4b615c95e719861f269d68ada
すべての ETH は、イーサリアム ブロックチェーン上に存在する ERC-20 ビットコインの 1 つである renBTC に交換されました。偶然にも、renBTC は現在倒産した Alameda Research と何らかの形でリンクしていました。ハッキングされた資金は、ビットコインのメインネットにブリッジされました。
イーサリアム:
https://etherscan.io/tx/0xfcad8bcf21dbf045919655b0fbfdf2fe383d1c3360368c19f575505f5718473a
ビットコイン:
https://www.blockchain.com/btc/address/bc1qaq09p8qy97pf9rhnwtxvj7htqhmyejvv6n0702?page=4
大量のビットコインは、「ピールチェーン」として知られるマネーロンダリング技術を使用して複数のアドレスに分割されました。
https://www.blockchain.com/btc/address/bc1qaq09p8qy97pf9rhnwtxvj7htqhmyejvv6n0702?page=2
ピールチェーンのイラスト
最後になりましたが、FTX Accounts Drainer は資金を 12 の異なるアドレスにそれぞれ 15,000 ETH、合計 180,000 ETH (約 1 億 9,600 万ドル) で分配しました。
これらのウォレットの Nansen ポートフォリオは、閲覧用に作成されています。https://portfolio.nansen.ai/dashboard/APE-K8TA65
ETH の価格は 20 日の最初の販売以来下落を続けています番目 11 月。 180,000ETH は、すべての仮想通貨投資家を悩ませた時限爆弾のようなものですが、残念ながら、この狂気を止めるために今できることは何もありません。