Şok Eden Rapor: FTX Çöküşünün Arkasında Ruslar mı Var?

Fredrik Vold
| 1 min read
Kaynak: Pixel-Shot / Adobe

Elliptic isimli blockchain analiz firmasının yaptığı çalışma, geçen sene Kasım’da meydana gelen ve yaklaşık 400 milyon dolarlık zarara yol açan FTX hack olayının, Rus kökenli siber suç örgütleriyle ilişkili olabileceğini gösteriyor.

Saldırı sonrasında çalınan varlıkların büyük bir bölümü Ethereum (ETH) olarak beş gün süreyle hiçbir hareket ettirilmeden bekletildi. Ancak bu sürenin sonunda bu varlıkların büyük bir kısmı RenBridge aracılığıyla Bitcoin (BTC)’ye çevrildi.

Yaklaşık 100 milyon dolar değerindeki yaklaşık 65.000 ETH’nin bu şekilde Bitcoin’e dönüştürüldüğü bildirildi.

Haber ilk olarak Perşembe günü CoinDesk tarafından, Elliptic’in kendileriyle paylaştığı araştırmaya atıfta bulunarak bildirildi.

Coin mixer (karıştırıcı) kullanıldı


Rapor, ETH’den RenBridge aracılığıyla dönüştürülen 4.536 BTC’den 2.849 BTC’nin mikserler aracılığıyla yönlendirildiğini ve kullanılan ana hizmetin ChipMixer olduğunu vurguladı.

Elliptic, CoinDesk’e yaptığı açıklamada karıştırıcıdan geçen varlıkların takibinin zor olduğunu ancak en az 4 milyon doların borsalara ulaştığı ve potansiyel olarak fiat para birimine dönüştürüldüğü söyledi.

Uluslararası kolluk kuvvetleri operasyonu sırasında ChipMixer’in kapatılması ve ele geçirilmesinin ardından saldırganlar alternatif olarak kripto para karıştırıcı Sinbad’a yöneldi.

Elliptic, saldırganların kimliklerinin bilinmemesine rağmen cüzdan verilerinin ve fon hareketlerinin analizinin, saldırganlar hakkında daha fazla bilginin ortaya çıkarılmasına yardımcı olabileceğini söyledi.

Birkaç şüpheli


Şu ana kadar şüpheliler, içeriden iş yapan köstebek FTX çalışanlarından, çeşitli kripto protokolü istismarlarıyla ilişkilendirilen Kuzey Koreli hacker grubu Lazarus’a kadar çeşitlilik gösteriyor.

Ancak Elliptic’in bulgularına göre, mevcut veriler özellikle Rus kökenli grupları işaret ediyor.

CoinDesk, Elliptic’ten şu yorumu aktardı:

“Rusya bağlantılı bir aktör daha güçlü bir olasılık gibi görünüyor. ChipMixer aracılığıyla izlenebilen çalıntı varlıkların önemli bir kısmı, borsalara gönderilmeden önce fidye yazılımı çeteleri ve darknet pazarları da dahil olmak üzere Rusya bağlantılı suç gruplarından gelen fonlarla birleştiriliyor.”

Raporda, “Bu, Rusya’da bir bağlantı noktasına sahip bir brokerin veya başka bir aracının dahil olduğunu gösteriyor,” diye belirtildi.

FTX’nin hacklenmesi, şirketin iflas başvurusunda bulunmasından ve kurucusu Sam Bankman-Fried’in görevinden ayrılmasından sadece birkaç saat sonra, 11 Kasım 2022’de gerçekleşti.

 

İlginizi çekebilir: