FTX naar verluidt gehackt omdat ambtenaren abnormale portemonnee-activiteit markeren

Ingestorte cryptocurrency-uitwisseling FTX werd naar verluidt geconfronteerd met een reeks ongeautoriseerde transacties in het weekend, wat verschillende waarschuwingen van gebruikers en analisten veroorzaakte voor interactie met zijn mobiele app of website. 

Portefeuilles geassocieerd met FTX zagen op 266.3 november ongeveer $ 11 miljoen aan uitstroom, volgens analysebedrijf Nansen. FTX US, een afzonderlijke entiteit die actief is in de Verenigde Staten, zou naar verluidt $ 73.4 miljoen hebben leeggemaakt.

De omvang van de vermeende aanval lijkt van de ene op de andere dag te zijn toegenomen, met een netto-uitstroom van FTX en FTX US van in totaal $ 659 miljoen, volgens Nansen-datajournalist Martin Lee. Dat vertegenwoordigt ongeveer een derde van de netto-uitstroom van de portemonnee in de afgelopen zeven dagen.

Ryne Miller, algemeen adviseur van FTX US, bevestigde op 12 november dat de transacties ongeautoriseerd waren en dat FTX US uit voorzorg alle resterende crypto naar de koude opslag had verplaatst.

Een blogpost van 12 november van blockchain forensisch bedrijf Elliptic suggereert dat de afvoer verschillende tokens op Ethereum, Binance Smart Chain en Avalanche heeft verwijderd. Ze zeiden echter dat van de $ 663 miljoen die is afgevoerd, ongeveer $ 477 miljoen wordt vermoed te zijn gestolen, terwijl de rest wordt verondersteld door FTX zelf naar beveiligde opslag te worden verplaatst. 

Een beheerder van de Telegram-groep van FTX bevestigde dat de uitwisseling was gehackt en drong er bij gebruikers op aan de FTX-website niet te gebruiken vanwege mogelijke beveiligingsproblemen. "Ga niet naar de ftx-site, want die zou trojans kunnen downloaden", schreef communitybeheerder Rey. 

Een beheerder van de officiële Telegram-groep van FTX bevestigde dat de uitwisseling was gehackt. Bron: Telegram.

De ineenstorting van FTX en de schijnbare inbreuk op de beveiliging werden bijna realtime gedocumenteerd op Twitter, waarbij sommige gebruikers beweerden dat FTX-klanten sms-berichten en e-mails ontvingen waarin ze werden aangespoord om in te loggen op de app en website, die sindsdien zijn geïnfecteerd met een trojan.

Nick Percoco, Chief Security Officer van Kraken, twitterde later dat ze op de hoogte waren van de identiteit van de gebruiker, maar dat ze geen informatie meer openbaar hadden gedeeld. 

Zie ook: Sam Bankman-Fried verontschuldigt zich voor FTX-liquiditeitscrisis: 'Ik heb het twee keer verpest'

Aan het begin van de week hield FTX de heerschappij als een top drie cryptocurrency-uitwisseling. De monumentale ineenstorting begon op 7 november toen Binance CEO Changpeng Zhao tweette dat zijn uitwisseling zijn volledige FTX-token zou liquideren (FTT) positie te midden van insolventiegeruchten en duistere zakelijke transacties met zusterbedrijf Alameda Research. De aankondiging leidde tot een bankrun op FTX, waarvan het niet kon herstellen.

Op 11 november kondigde voormalig FTX-CEO Sam Bankman-Fried aan dat FTX, FTX US en Alameda Research faillissement aanvroegen.

Update 12 november, 11:20 uur UTC: Informatie toegevoegd van Elliptic en een tweet van Kraken's hoofdbeveiligingsfunctionaris die beweert de identiteit van de uitbuiter te kennen.