FTX supostamente hackeado quando funcionários sinalizam atividade anormal de carteira

A exchange de criptomoedas em colapso FTX supostamente enfrentou uma série de transações não autorizadas no fim de semana, provocando vários avisos de usuários e analistas contra a interação com seu aplicativo móvel ou site. 

As carteiras associadas à FTX tiveram saídas de cerca de US$ 266.3 milhões em 11 de novembro, de acordo com a empresa de análise Nansen. A FTX US, uma entidade separada que opera nos Estados Unidos, teria sido drenada de US$ 73.4 milhões.

A magnitude do suposto ataque parece ter se intensificado da noite para o dia, com saídas líquidas da FTX e FTX US totalizando US$ 659 milhões, de acordo com o jornalista de dados da Nansen, Martin Lee. Isso representa cerca de um terço das saídas líquidas das carteiras nos últimos sete dias.

O conselheiro geral da FTX US Ryne Miller confirmou em 12 de novembro que as transações não foram autorizadas e que a FTX US moveu todas as criptomoedas restantes para armazenamento a frio como precaução.

Uma postagem no blog de 12 de novembro da empresa forense de blockchain Elliptic sugere que o dreno viu vários tokens no Ethereum, Binance Smart Chain e Avalanche removidos. No entanto, eles disseram que dos US $ 663 milhões drenados, cerca de US $ 477 milhões são suspeitos de terem sido roubados, enquanto o restante acredita-se ser movido para armazenamento seguro pela própria FTX. 

Um administrador do grupo Telegram da FTX confirmou que a exchange foi hackeada e instou os usuários a não usarem o site da FTX devido a potenciais vulnerabilidades de segurança. “Não acesse o site ftx, pois ele pode baixar cavalos de Troia”, escreveu o administrador da comunidade Rey. 

Um administrador do grupo oficial do Telegram da FTX confirmou que a exchange foi hackeada. Fonte: Telegram.

O colapso do FTX e a aparente violação de segurança foram documentados quase em tempo real no Twitter, com alguns usuários alegando que os clientes do FTX estavam recebendo mensagens SMS e e-mails pedindo que eles fizessem login no aplicativo e no site, que já foram infectados por um Trojan.

O diretor de segurança da Kraken, Nick Percoco, mais tarde twittou que estava ciente da identidade do usuário, mas não compartilhou mais informações publicamente. 

Relacionado: Sam Bankman-Fried pede desculpas pela crise de liquidez da FTX: 'Eu estraguei tudo duas vezes'

No início da semana, a FTX detinha as rédeas como uma das três principais exchanges de criptomoedas. Seu colapso monumental começou em 7 de novembro, quando CEO da Binance, Changpeng Zhao twittou que sua exchange estaria liquidando todo o seu FTX Token (FTT) posição no meio rumores de insolvência e negócios obscuros com a empresa irmã Alameda Research. O anúncio levou a uma corrida bancária no FTX, da qual não conseguiu se recuperar.

Em 11 de novembro, o ex-CEO da FTX, Sam Bankman-Fried, anunciou que a FTX, FTX US e Alameda Research estavam entrando com pedido de falência.

Atualização 12 de novembro, 11h20 UTC: Adicionadas informações da Elliptic e um Tweet do diretor de segurança da Kraken alegando conhecer a identidade do explorador.