FTX Accounts Drainer(일명 "해커")가 어떻게 자금을 빼냈는지 궁금하지만 Etherscan을 탐색하는 데 도움이 필요하십니까? 오늘의 특집에서는 거래의 모든 것을 배우게 될 것이며 실습을 위해 Etherscan 링크가 제공될 것입니다.
1. 해킹된 모든 자금(주로 알트코인)이 하나의 주소로 통합됨 —0x59abf3837fa962d6853b4cc0a19513aa031fd32b. 이 주소는 이제 "FTX 계정 드레이너".
https://etherscan.io/address/0x59abf3837fa962d6853b4cc0a19513aa031fd32b
거래 기록:
https://etherscan.io/tokentxns?a=0x59abf3837fa962d6853b4cc0a19513aa031fd32b&p=16
https://etherscan.io/tokentxns?a=0x59abf3837fa962d6853b4cc0a19513aa031fd32b&p=17
아래는 이더리움 네트워크에서 우리가 스푸핑된 토큰이라고 부르는 것입니다. 이러한 모든 트랜잭션을 무시하면 됩니다. FTX Accounts Drainer는 '스푸핑' 토큰 스마트 컨트랙트를 직접 생성하지 않았으며 다음 트랜잭션도 생성했습니다. 스마트 계약의 전송 기능은 임의의 주소가 토큰 발신자가 되도록 수정하여 트랜잭션을 합법적으로 보이게 할 수 있습니다. 가짜 거래 기록:
2. FTX Accounts Drainer는 해킹된 모든 알트코인을 ETH로 스왑하기 시작했습니다. Uniswap(UNI) 트랜잭션을 확인하십시오. 예를 들어 총 8003 + 2104 + 5475 = 15,582 ETH가 CoW 프로토콜 및 Uniswap을 사용하여 UNI에서 스왑되었습니다.
https://etherscan.io/tx/0xc5475d0026b74e567ba9fe6b2301e8c8760bcc27670a3fe3e5c984fb3568d153
기타 알트코인 거래:
3. Paxos Gold(PAXG) 거래와 관련하여 Uniswap은 거래당 최대 1,000 PAXG만 교환할 수 있는 것으로 보입니다. PAXG 전송에는 0.2%의 온체인 거래 수수료가 있습니다. 이것이 0.2 PAXG 트랜잭션이 적합한 이유입니다.
PAXG의 많은 부분을 스왑한 후 FTX 계정 드레이너의 지갑이 마침내 동결되어 더 이상 스왑할 수 없게 되었습니다. 지갑에는 여전히 $14.25M 상당의 PAXG가 남아 있습니다.
4. 이틀 후 FTX Accounts Drainer는 해킹된 모든 자금을 이 지갑으로 옮기기 시작했습니다.
5. 며칠 동안 가만히 앉아 있으면 자금이 20일에 2개의 지갑으로 이동하기 시작했습니다.일 십일월.
0x866EeEcd1F248d1a0a2e0263F13594a6B8B7c01A – 50,000 ETH (현재 9.72ETH 남음)
https://etherscan.io/address/0x866eeecd1f248d1a0a2e0263f13594a6b8b7c01a
0x8059c2B8fF915eC4B615c95e719861f269d68aDa - 15,000 ETH (이제 0.95ETH 남음)
https://etherscan.io/address/0x8059c2b8ff915ec4b615c95e719861f269d68ada
모든 ETH는 이더리움 블록체인에 있는 ERC-20 비트코인 중 하나인 renBTC로 교환되었습니다. 공교롭게도 renBTC는 현재 파산한 Alameda Research와 연결되어 있었습니다. 해킹된 자금은 비트코인 메인넷에 연결되었습니다.
이더:
https://etherscan.io/tx/0xfcad8bcf21dbf045919655b0fbfdf2fe383d1c3360368c19f575505f5718473a
비트코인:
https://www.blockchain.com/btc/address/bc1qaq09p8qy97pf9rhnwtxvj7htqhmyejvv6n0702?page=4
많은 양의 비트코인이 "필 체인(peel chain)"으로 알려진 자금 세탁 기술을 사용하여 여러 주소로 분할되었습니다.
https://www.blockchain.com/btc/address/bc1qaq09p8qy97pf9rhnwtxvj7htqhmyejvv6n0702?page=2
필 체인의 일러스트
마지막으로 FTX Accounts Drainer는 자금을 각각 15,000 ETH, 총 180,000 ETH(~$196M)로 12개의 다른 주소에 분배했습니다.
이러한 지갑의 Nansen 포트폴리오는 열람을 위해 생성됩니다.https://portfolio.nansen.ai/dashboard/APE-K8TA65
ETH 가격은 지난 20일 첫 판매 이후 지속적으로 하락하고 있다.일 십일월. 180,000ETH는 모든 암호화폐 투자자들을 괴롭히는 시한폭탄과 같지만 슬프게도 이 광기를 멈추기 위해 지금 우리가 할 수 있는 일은 아무것도 없습니다.