En una revelación impactante, la firma de inteligencia Elliptic ha proporcionado un análisis en profundidad del infame robo de FTX, arrojando luz sobre la compleja red de eventos que rodearon el hackeo, el posterior lavado de dinero y la búsqueda en curso para descubrir la identidad de los perpetradores.
Basado en el análisis de , el informe expone las sofisticadas técnicas empleadas para mover y ocultar activos robados por valor de cientos de millones de dólares.
Desentrañando el hack de FTX
El robo de FTX en noviembre de 2022 implicó 477 millones de dólares robados del intercambio de criptomonedas con sede en las Bahamas. El incidente coincidió con la declaración de quiebra de FTX y el posterior arresto y cargos contra su director ejecutivo, Sam Bankman-Fried.
La identidad del ladrón detrás del hack sigue siendo un misterio ya que los activos robados continúan siendo movidos y lavados en la cadena de bloques. Sin embargo, la investigación de Elliptic ha proporcionado información valiosa sobre los métodos empleados por el perpetrador.
Según el informe, el ladrón se embarcó rápidamente en una ola de lavado de dinero, utilizando intercambios descentralizados (DEX), puentes entre cadenas y mezcladores para ofuscar el rastro de los fondos robados.
Las técnicas de hackers de FTX para blanquear los fondos robados. Fuente: Elíptica.
Al intercambiar tokens robados por activos nativos como Ether (ETH) en DEX como Uniswap y PancakeSwap, el ladrón evadió la detección de los departamentos de cumplimiento que normalmente monitorean los intercambios centralizados.
Para complicar aún más el seguimiento de los fondos, los activos robados se movieron a través de diferentes cadenas de bloques mediante puentes entre cadenas. El ladrón aprovechó servicios como Multichain y Wormhole para transferir activos de las cadenas de bloques Binance Smart Chain y Solana a Ethereum.
En particular, el ladrón utilizó RenBridge, un puente entre cadenas propiedad de Alameda Research, una empresa hermana de FTX, para facilitar el lavado de activos robados por valor de 74 millones de dólares.
¿La quiebra puede haber permitido el robo interno de criptomonedas?
El Ether robado luego se convirtió en Bitcoin (BTC) a través de RenBridge, lo que permitió al ladrón acceder a los servicios de los mezcladores. Se utilizaron mezcladores, como el famoso ChipMixer, para mezclar el Bitcoin robado con fondos de otros, ocultando efectivamente el origen de los activos.
Sin embargo, ChipMixer fue incautado en una operación policial internacional, lo que llevó al ladrón a cambiar a Sinbad, un mezclador recién lanzado asociado con actividades ilícitas.
Si bien se desconoce la identidad exacta del ladrón, el análisis de Elliptic sugiere varios escenarios posibles.
Robo de criptoactivos a FTX en 2022. Fuente: Elliptic.
Curiosamente, el informe especula sobre la participación de un trabajo interno, donde las personas con acceso a los criptoactivos de FTX pueden haberse aprovechado del caos que rodeó la quiebra de la empresa.
Otra posibilidad es la participación de un actor vinculado a Rusia, dada la combinación de activos robados con fondos de grupos criminales vinculados a Rusia durante el proceso de lavado.
Vale la pena señalar que los activos robados permanecieron inactivos durante varios meses hasta justo antes del juicio de Bankman-Fried en Nueva York.
Según la firma de inteligencia , esta desviación de la estrategia típica de esperar años para mover y retirar activos indica un intento deliberado de capitalizar la renovada atención dirigida a FTX y los eventos de noviembre de 2022.
FTT con una acción del precio lateral extendida en el gráfico diario. Fuente: FTTUSDT en TradingView.com
Al momento de escribir este artículo, el token FTT del intercambio de criptomonedas FTX se cotiza a $1,0488, lo que refleja un aumento del 0,21% en las últimas 24 horas.
Imagen destacada de Shutterstock, gráfico de TradingView.com