
加密貨幣交易所 FTX 在 2022 年宣告破產、創辦人 Sam Bankman-Fried(SBF)辭去執行長職務之際,數小時內又爆發駭客入侵事件,超過 4 億美元資產不翼而飛,外界一度懷疑是 SBF 監守自盜,也有一說是內部員工所為,如今真相終於曝光,幕後黑手其實是一個擅於發動「SIM 卡交換攻擊」的駭客組織。
根據《彭博社》報導,美國司法部上個月指控 Robert Powell 、 Carter Rohn 和 Emily Hernandez 三名嫌犯,在 2021 年 3 月至 2023 年 4 月期間,在加密貨幣領域內發動多起 SIM 卡交換攻擊,而 FTX 鬆散的安全管理機制也讓自身淪為頭號攻擊目標。
檢方指出,這個駭客組織在兩年時間內共收集了約 50 名受害人的個資,並利用這些資料,說服電信業者將受害人的門號轉移到他們的手機設備,進而通過攔截簡訊、多重要素驗證的驗證碼,藉此入侵受害者的金融帳戶和加密錢包。
《彭博社》指出,雖然美國司法部在起訴書中並未提及 FTX,但根據兩位知情人士透露,訴狀內所指的「1 號受害公司」實際上就是 FTX 。
在 2022 年 11 月 11 日當天,Emily Hernandez 使用印有 FTX 員工個資的假身分證,成功說服 AT&T 將手機帳戶轉移到另一張 SIM 卡,接著主謀 Robert Powell 則是使用多個身分驗證碼入侵 FTX 的加密錢包。
Robert Powell 、 Carter Rohn 和 Emily Hernandez 均被指控犯有詐欺、身分盜竊罪。
〈FTX 當年被駭真相曝光:原來是遭到「SIM 卡交換攻擊」〉這篇文章最早發佈於《區塊客》。
