Три человека ( Роберт Пауэлл, Картер Рон, Эмили Эрнандес ) были обвинены Министерством юстиции в организации сложной схемы кражи личных данных через подмену SIM-карт, которая включала кражу $400 миллиона долларов у FTX во время его краха в ноябре 2022 года.
Нападающие использовали поддельные удостоверения личности и выдавали себя за жертв, чтобы получить доступ к телефонным аккаунтам, обходя системы многофакторной аутентификации и выводя средства у десятков жертв на протяжении двух лет.
Они стратегически нацелились на сотрудника FTX в день подачи заявления о банкротстве, манипулируя AT&T, чтобы выполнить обмен SIM-картой, что позволило им перехватить коды аутентификации, необходимые для доступа к криптовалютным кошелькам биржи.
Исследователи безопасности проследили примерно $300 млн украденного Эфира до операций по конвертации в Биткойн и последующего отмывания через преступные сети, связанные с Россией.
Этот случай подчеркивает критические уязвимости безопасности в системах аутентификации на основе телефонов, которые продолжают ставить как индивидуальные, так и институциональные цифровые активы под угрозу.
Кольцо кражи личных данных за массовым ограблением
Почти годовое расследование наконец ответило на одну из самых крупных загадок криптовалюты: кто orchestrated кражу $400 миллионов из счетов FTX во время его драматического краха. На прошлой неделе Министерство юстиции предъявило обвинения Роберту Пауэллу, Картеру Рону и Эмили Эрнандес в организации сложной схемы кражи личных данных с помощью SIM-карт, ответственной за масштабную кражу.
Трио, как сообщается, действовало почти два года, используя поддельные удостоверения личности для выдачи себя за жертв и получения несанкционированного доступа к их телефонным и финансовым счетам. Как только они компрометировали номер телефона жертвы с помощью замены SIM-карты, они могли обойти системы многофакторной аутентификации, что позволяло им систематически выводить деньги, криптовалюту и конфиденциальные данные из счетов.
Анатомия атаки на FTX
Их наиболее значительная операция была направлена против обанкротившейся криптобиржи FTX в тот самый день, когда она подала заявление о банкротстве в ноябре 2022 года. Судебные документы показывают, как Пауэлл руководил другими обвиняемыми в осуществлении атаки SIM swap, специально нацеленной на мобильный аккаунт AT&T, принадлежащий сотруднику FTX. Этот стратегический шаг дал им доступ к коды аутентификации, необходимые для доступа к криптовалютным кошелькам биржи.
С контролем над каналом аутентификации злоумышленники быстро перевели более $400 миллионов в криптовалюте на счета, находящиеся под их контролем. Тайминг и точность атаки во время организационного хаоса FTX заставили многих наблюдателей в отрасли сначала заподозрить внутреннюю работу. Однако эти аресты подтверждают, что это была внешняя атака преступников, которые методично оттачивали свои техники в ходе многочисленных предыдущих операций.
Эскалирующий шаблон атак
Расследование выявило ясный паттерн эскалации в деятельности группы. В недели, предшествующие взлому FTX, они уже успешно украли почти 300 000 долларов в криптовалюте у одной жертвы и более $1 миллиона у другой. Их операции продолжались без перерыва даже после кражи FTX, с доказательствами того, что они украли еще 590 000 долларов у человека всего через один день после их крупнейшего ограбления.
Этот процесс демонстрирует, как группа постоянно совершенствовала свои техники, нацеливаясь на все более ценные активы, что в конечном итоге привело к беспрецедентной краже FTX на сумму $400 миллионов.
Следуя за финансовым следом
Хотя в ходе расследования были выявлены преступники, остаются серьезные вопросы о том, куда ушла украденная криптовалюта. Блокчейн-аналитическая компания Elliptic сообщила в октябре, что примерно $300 миллионов украденного Эфира были конвертированы в Биткойн и впоследствии отмыты через преступные сети, связанные с Россией.
Потенциальная связь между этими фондами и различными международными преступными операциями вызывает серьезные опасения по поводу того, как такие крупномасштабные кражи криптовалюты могут невольно финансировать опасные действия по всему миру.
Последствия безопасности для защиты цифровых активов
Этот случай подчеркивает постоянную уязвимость, которая продолжает угрожать как отдельным держателям криптовалют, так и крупным учреждениям: относительная слабость систем аутентификации на основе телефона. Несмотря на их широкое использование, эти системы остаются уязвимыми для атак социального инжиниринга, которые используют протоколы обслуживания клиентов в телекоммуникационных компаниях.
Для пользователей криптовалют и бирж данный случай демонстрирует, почему внедрение аппаратных средств безопасности, решений для оффлайн-хранения и систем множественного одобрения для крупных транзакций остается решающим для защиты цифровых активов от все более сложных атакующих.
Расследование кражи FTX отмечает значительный прогресс в способности правоохранительных органов раскрывать преступления в области криптовалют с высоким профилем. Однако дело также показывает, как преступные методологии продолжают развиваться вместе с ростом рынков цифровых активов, создавая постоянные вызовы безопасности для всей экосистемы криптовалют.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Решена кража $400 миллиона Крипто у FTX: внутри атаки с подменой SIM-карт
Кратко
Три человека ( Роберт Пауэлл, Картер Рон, Эмили Эрнандес ) были обвинены Министерством юстиции в организации сложной схемы кражи личных данных через подмену SIM-карт, которая включала кражу $400 миллиона долларов у FTX во время его краха в ноябре 2022 года.
Нападающие использовали поддельные удостоверения личности и выдавали себя за жертв, чтобы получить доступ к телефонным аккаунтам, обходя системы многофакторной аутентификации и выводя средства у десятков жертв на протяжении двух лет.
Они стратегически нацелились на сотрудника FTX в день подачи заявления о банкротстве, манипулируя AT&T, чтобы выполнить обмен SIM-картой, что позволило им перехватить коды аутентификации, необходимые для доступа к криптовалютным кошелькам биржи.
Исследователи безопасности проследили примерно $300 млн украденного Эфира до операций по конвертации в Биткойн и последующего отмывания через преступные сети, связанные с Россией.
Этот случай подчеркивает критические уязвимости безопасности в системах аутентификации на основе телефонов, которые продолжают ставить как индивидуальные, так и институциональные цифровые активы под угрозу.
Кольцо кражи личных данных за массовым ограблением
Почти годовое расследование наконец ответило на одну из самых крупных загадок криптовалюты: кто orchestrated кражу $400 миллионов из счетов FTX во время его драматического краха. На прошлой неделе Министерство юстиции предъявило обвинения Роберту Пауэллу, Картеру Рону и Эмили Эрнандес в организации сложной схемы кражи личных данных с помощью SIM-карт, ответственной за масштабную кражу.
Трио, как сообщается, действовало почти два года, используя поддельные удостоверения личности для выдачи себя за жертв и получения несанкционированного доступа к их телефонным и финансовым счетам. Как только они компрометировали номер телефона жертвы с помощью замены SIM-карты, они могли обойти системы многофакторной аутентификации, что позволяло им систематически выводить деньги, криптовалюту и конфиденциальные данные из счетов.
Анатомия атаки на FTX
Их наиболее значительная операция была направлена против обанкротившейся криптобиржи FTX в тот самый день, когда она подала заявление о банкротстве в ноябре 2022 года. Судебные документы показывают, как Пауэлл руководил другими обвиняемыми в осуществлении атаки SIM swap, специально нацеленной на мобильный аккаунт AT&T, принадлежащий сотруднику FTX. Этот стратегический шаг дал им доступ к коды аутентификации, необходимые для доступа к криптовалютным кошелькам биржи.
С контролем над каналом аутентификации злоумышленники быстро перевели более $400 миллионов в криптовалюте на счета, находящиеся под их контролем. Тайминг и точность атаки во время организационного хаоса FTX заставили многих наблюдателей в отрасли сначала заподозрить внутреннюю работу. Однако эти аресты подтверждают, что это была внешняя атака преступников, которые методично оттачивали свои техники в ходе многочисленных предыдущих операций.
Эскалирующий шаблон атак
Расследование выявило ясный паттерн эскалации в деятельности группы. В недели, предшествующие взлому FTX, они уже успешно украли почти 300 000 долларов в криптовалюте у одной жертвы и более $1 миллиона у другой. Их операции продолжались без перерыва даже после кражи FTX, с доказательствами того, что они украли еще 590 000 долларов у человека всего через один день после их крупнейшего ограбления.
Этот процесс демонстрирует, как группа постоянно совершенствовала свои техники, нацеливаясь на все более ценные активы, что в конечном итоге привело к беспрецедентной краже FTX на сумму $400 миллионов.
Следуя за финансовым следом
Хотя в ходе расследования были выявлены преступники, остаются серьезные вопросы о том, куда ушла украденная криптовалюта. Блокчейн-аналитическая компания Elliptic сообщила в октябре, что примерно $300 миллионов украденного Эфира были конвертированы в Биткойн и впоследствии отмыты через преступные сети, связанные с Россией.
Потенциальная связь между этими фондами и различными международными преступными операциями вызывает серьезные опасения по поводу того, как такие крупномасштабные кражи криптовалюты могут невольно финансировать опасные действия по всему миру.
Последствия безопасности для защиты цифровых активов
Этот случай подчеркивает постоянную уязвимость, которая продолжает угрожать как отдельным держателям криптовалют, так и крупным учреждениям: относительная слабость систем аутентификации на основе телефона. Несмотря на их широкое использование, эти системы остаются уязвимыми для атак социального инжиниринга, которые используют протоколы обслуживания клиентов в телекоммуникационных компаниях.
Для пользователей криптовалют и бирж данный случай демонстрирует, почему внедрение аппаратных средств безопасности, решений для оффлайн-хранения и систем множественного одобрения для крупных транзакций остается решающим для защиты цифровых активов от все более сложных атакующих.
Расследование кражи FTX отмечает значительный прогресс в способности правоохранительных органов раскрывать преступления в области криптовалют с высоким профилем. Однако дело также показывает, как преступные методологии продолжают развиваться вместе с ростом рынков цифровых активов, создавая постоянные вызовы безопасности для всей экосистемы криптовалют.