Elliptic: FTX-murron selvitys johti Venäjälle

| 1 min read
Kuva: Pixel-Shot / Adobe

Lohkoketjuyritys Ellipticin tutkimuksen mukaan viime marraskuussa tapahtuneella FTX-hakkeroinnilla, jossa menetettiin arviolta 400 miljoonaa dollaria, saattaa olla yhteyksiä Venäjällä toimiviin kyber-rikollisryhmiin.

Suurin osa varastetuista varoista, pääasiassa Ethereumeina (ETH), oli pysynyt käyttämättöminä viisi päivää murron jälkeen, kunnes merkittävä osa varoista vaihdettiin Bitcoineiksi (BTC) käyttäen RenBridge-ketjujen välistä työkalua.

Noin 65 000 ETH:ta, arvoltaan noin 100 miljoonaa dollaria, vaihdettiin tällä tavoin raportin mukaan Bitcoineiksi.

Uutisen raportoi ensin CoinDesk torstaina viitaten Ellipticin heille jakamaan tutkimukseen.

Kolikoiden piehtarointi


Lohkoketjuanalyysiyritys Ellipticin tutkimus on paljastanut mahdollisia yhteyksiä FTX:n hakkeroinnin ja venäläisten kyber-rikollisryhmien välillä marraskuussa 2022. Hakkeroinnissa menetettiin arviolta 400 miljoonaa dollaria.

Suurin osa varastetuista varoista, pääosin eetteriä (ETH), oli pysynyt käyttämättömänä viisi päivää murron jälkeen, ennen kuin merkittävä osa vaihdettiin bitcoiniksi (BTC) käyttäen RenBridge-ketjujen välistä työkalua.

Noin 65 000 ETH:ta, arvoltaan noin 100 miljoonaa dollaria, vaihdettiin tällä tavalla bitcoiniksi.

Uutisen kertoi ensimmäisenä CoinDesk torstaina viitaten Ellipticin heille jakamaan tutkimukseen.

Löydökset viittaavat venäläisten kyberrikollisten mahdolliseen osallisuuteen FTX:n hakkerointiin, vaikkakaan mitään varmaa yhteyttä ei ole osoitettu.

RenBridgen käyttö suuren osan varojen pesemiseen on Ellipticin tutkimuksessa esiin nostettu huomionarvoinen tekniikka.

Lisätutkimuksia tarvitaan todennäköisesti paljastamaan tarkemmin, ketkä olivat FTX:n suuren hakkeroinnin takana. Mutta tämä antaa alustavia viitteitä lohkoketjuanalyysin perusteella.

Useita mahdollisia tekijöitä on tarkastelun alla

Tähän mennessä epäillyt ovat vaihdelleet FTX:n sisäpiiriläisistä pohjoiskorealaiseen Lazarus-hakkeriryhmään, jota on yhdistetty erilaisiin kryptovaluuttaprotokollien hyväksikäyttöihin.

Kuitenkin useimmat lohkoketjutodisteet Ellipticin mukaan viittaavat venäläisiin ryhmiin.

CoinDesk siteerasi Ellipticiä sanomalla:

“Venäjään yhdistetty toimija vaikuttaa todennäköisemmältä mahdollisuudelta. Varastetuista varoista, joita voidaan jäljittää ChipMixerin kautta, merkittävä osa yhdistyy Venäjään kytköksissä olevien rikollisryhmien, mukaan lukien kiristysohjelmien ja darknet-markkinoiden, varoihin ennen kuin ne lähetetään pörsseihin.”

“Tämä viittaa välittäjän tai muun Venäjä-kytköksissä olevan osapuolen osallisuuteen”, raportissa lisättiin.

FTX:n tietomurto tapahtui 11. marraskuuta 2022, vain tunteja sen jälkeen kun yhtiö haki konkurssia ja perustaja Sam Bankman-Fried erosi tehtävästään.