Согласно отчету аналитической компании Elliptic, часть суммы в $400 млн, украденной в ноябре прошлого года с криптобиржи FTX, может быть связана с российскими киберпреступными группировками.
Средства, преимущественно в ETH, бездействовали в течение 5 дней, прежде чем транш в размере 65 000 ETH ($100 млн) был переведен в блокчейн Bitcoin с помощью сервиса RenBridge. Затем злоумышленники использовали криптомиксер.
«Из 4536 BTC, конвертированных из ETH с помощью RenBridge, 2849 BTC были отправлены через миксеры, преимущественно через сервис под названием ChipMixer. Отследить эти активы становится все сложнее, однако не менее $4 млн. были переведены на биржи, где они могли быть обналичены», — заявляет Elliptic.
Впоследствии ChipMixer был заблокирован в ходе международной правоохранительной операции, после чего злоумышленники переключились на Sinbad.
Личности злоумышленников остаются неизвестными, но данные кошельков и анализ движения средств могут помочь пролить свет на тех, кто мог стоять за атакой. Elliptic заявляет, что среди подозреваемых находятся и сами сотрудники FTX и северокорейская хакерская группа Lazarus. Однако сетевые знаки указывают на российские группы.
«Связанный с Россией злоумышленник кажется более вероятным. Из украденных активов, которые можно отследить, значительные суммы перед отправкой на биржи объединялись со средствами связанных с Россией преступных группировок, включая занимающиеся программами-вымогателями банды и даркнет-рынки. Это указывает на причастность брокера или другого посредника, имеющего связи в России», — считают в компании.
Источник
Уникальность