Os hackers que drenaram a FTX e a FTX.US em mais de US$ 450 milhões de ativos, momentos depois que da exchange declarar falência em 11 de novembro, continuam a movimentar ativos na tentativa de lavar o dinheiro.
Um analista de cripto que usa ZachXBT no Twitter alegou que os hackers FTX transferiram uma parte dos fundos roubados para a bolsa OKX depois de usar o misturador Bitcoin ChipMixer. O analista informou que pelo menos 225 BTC - no valor de US$ 4,1 milhões - foram enviados para a OKX até agora.
1/ Myself and @bax1337 spent this past weekend looking into the FTX attacker’s deposits to ChipMixer.
— ZachXBT (@zachxbt) November 29, 2022
It appears they’ve likely been transferring a portion of the stolen FTX funds to OKX after withdrawing from CM
So far we’ve accounted for at least $4.1m (255 BTC) sent to OKX pic.twitter.com/C46JZWtktn
De acordo com ZachXBT, o hacker FTX começou a depositar BTC no ChipMixer em 20 de novembro depois de usar Ren Bridge, um protocolo que atua como uma ponte para criptomoedas. Em sua análise, ZachXBT compartilhou que observou um padrão com endereços recebendo fundos do ChipMixer. Segundo ele, cada um dos endereços segue um padrão semelhante; “retirada do CM”, “50% descasca” e depois “50% depositado na OKX”.
Após a descoberta dos depósitos feitos na bolsa OKX, o diretor da OKX compartilhou no Twitter que; “A OKX está ciente da situação e a equipe está investigando o fluxo da carteira.”
#OKX is aware of the situation, and the team is investigating the wallet flow.
— lennixlai.eth (OKX) (@LennixOKX) November 29, 2022
Em 12 de novembro, o Cointelegraph informou que o hack foi sinalizado logo depois da FTX anunciar a falência. Na época, dos US$ 663 milhões drenados, cerca de US$ 477 milhões eram suspeitos de terem sido roubados, enquanto acredita-se que o restante foi transferido para armazenamento seguro pela própria FTX.
Em 20 de novembro, o hacker começou a transferir seu Ether (ETH) para um novo endereço de carteira. O drenador de carteira FTX era o 27º maior detentor de ETH após o hack, mas caiu 10 posições depois de dump de 50.000 ETH.
O fato de os hackers conseguirem drenar ativos da FTX global e da FTX.US ao mesmo tempo, apesar de essas duas entidades serem completamente independentes, tornou-se um tema quente de discussão na comunidade criptográfica e levantou especulações sobre a possibilidade de ser um inside job.