(目前 FTX 还不清楚实际状况,将持续更新)
大量可疑转出交易,骇客已遭标记(可追踪推文串)
(11/12 10:47 起) @0xfoobar 发现数百万美元资产正从 FTX 钱包流出,快速又频繁的交易十分异常 ; 有些提取资金还从 USDT 在去中心化交易所上换成 DAI。他很怀疑这些事发生了骇客事件还是内部行为。有些交易中还留下带有仇恨讯息。
目前被标注为「Heist」(抢夺) 的以太坊地址 (0x59AB…32b),已有 1.58 亿美元价值资产。综观所有链上资产,此地址已累计 3.68 亿美元资产。
另外,还有一些币是由 0xd801…969 转到 0x97f9…E5c,资安公司 PeckShield 表示,0xd801…969 的地址,看起来是由 Binance US 资助的 (意指转入资金),0x97f9…E5c 是由多签智能合约控制,需要多个地址签署才能执行,有可能是部分资金避难的行为。
链上数据公司 @lookonchain 整理已被骇资金列表见此。
社群呼吁勿更新 APP、勿碰网站:快删 APP
@0xfoobar 表示接受 APP 更新,可能会触动恶意代码造成损失,他呼吁尽快删除 APP,不要去碰网站,可能是有内部开发者的帐户被入侵了。
除此,FTX 官方 Telegram 频道的管理员 Rey 表示 FTX 被骇,所有资金看起来都没了,表示这些 APP 都有害,请删除并且不要上 FTX 的网站。
阴谋论:转嫁骇客、内部盗款
风险投资人 Adam Cochran 认为,基于这些行为需要「私钥、网站 root level 跟 App 的发布密钥取得」,这可能是内部骇客事件:
This has to be an insider hack.
Private key, root level on website, and publisher key access to the apps?
There is no way that was sitting on one connected hot system?
— Adam Cochran (adamscochran.eth) (@adamscochran) November 12, 2022
甚至有人认为,这是为了让法律与舆论追究部分转嫁骇客的手上:
Translation:
Legally speaking, half of @SBF_FTX’s burden would be on this “hacker” now, implying he has every reason to orchestrate this final rug pull to save himself https://t.co/JnrllQhcKu
— Jason Choi (@mrjasonchoi) November 12, 2022
FTX 仅转推法律顾问推文
对于此事件,FTX 官方仅转推 FTX 法律顾问 Ryne Miller 贴文表示:
「正在调查这些钱包的异常活动,会尽快公布资讯。」
Investigating abnormalities with wallet movements related to consolidation of ftx balances across exchanges – unclear facts as other movements not clear. Will share more info as soon as we have it. @FTX_Official
— Ryne Miller (@_Ryne_Miller) November 12, 2022
随后,FTX 法律顾问 Ryne Miller 承认出现未授权交易:
「基于破产法第十一章程序,FTX US 跟 FTX com 的资金开始依照预防措施,将数位资产移入冷储存。
这个过程现在开始加速了,以减轻未授权交易造成的伤害。」
因为 Ryne Miller 以未授权交易形容,并无法确认是外部或内部所为。
Following the Chapter 11 bankruptcy filings – FTX US and FTX [dot] com initiated precautionary steps to move all digital assets to cold storage. Process was expedited this evening – to mitigate damage upon observing unauthorized transactions.
— Ryne Miller (@_Ryne_Miller) November 12, 2022
已有多位 FTX 前员工表示,他们并不清楚这些资金移动:
Multiple former FTX employees confirmed to me they do not recognize these transfers for ~$383m https://t.co/YcqT0jrqIQ
— ZachXBT (@zachxbt) November 12, 2022