FTX saugomi privatūs raktai be šifravimo; Liko fondai pažeidžiami

Pandoros skrynia, kuri yra FTX žlugimas, ir toliau skleidžia vieną stulbinantį apreiškimą po kito apie dramatišką biržos žlugimą, nes paaiškėjo, kad birža saugojo privačius raktus be šifravimo. 

Tai buvo atskleista kaip dalis naujojo FTX vykdomojo direktoriaus Johno Ray III paruošto liudijimo. 

Privatūs raktai, saugomi be šifravimo 

Naujasis FTX vykdomasis direktorius Johnas Ray III padarė keletą smerktinų apreiškimų, parodydamas JAV Atstovų Rūmų finansų komitetui, kuris rengia klausymą dėl precedento neturinčios biržos žlugimo. Vienas iš labiausiai susirūpinimą keliančių Ray pareiškimų liudijimo metu buvo tai, kad FTX saugojo privačius kriptovaliutų piniginių raktus be šifravimo, todėl milijonų vertės klientų lėšos buvo pažeidžiamos vagystės ir kitos kenkėjiškos veiklos. 

Šie apreiškimai buvo dalis parengto liudijimo Atstovų rūmų finansų komitetui. Tačiau jis pridūrė, kad naujoji vadovybė ėmėsi konkrečių veiksmų, kad užsitikrintų daugiau nei 1 milijardo dolerių vertės skaitmeninį turtą. Privatūs raktai suteikia vartotojams prieigą prie kriptovaliutų piniginėse laikomų lėšų ir turi būti saugiai saugomi sistemose, kuriose naudojamas šifravimas. Saugumo analitikų teigimu, laikant šiuos raktus nešifruotame mechanizme, jie tampa pažeidžiami įsilaužėlių ar neteisėtų perdavimų. Nelaisvės piniginės tiekėjos Casa generalinis direktorius Nickas Neumanas pareiškė, 

„FTX, saugodamas nešifruotus privačius raktus, leistų bet kuriam darbuotojui, turinčiam vidines sistemas, arba bet kuriam išoriniam veikėjui, galinčiam gauti prieigą prie sistemų, perkelti ir (arba) pavogti klientų lėšas palyginti nereikšmingai. 

Šios neužtikrintos lėšos galėjo būti pavogtos įvairiais būdais, kai įsilaužėliai galėjo gauti privačius raktus sukčiuodami arba tiesiog įsilauždami į sistemą. 

FTX lapkričio įsilaužimas 

Lapkričio mėnesį FTX mainų piniginės patyrė didelį įsilaužimą, o saugos firmų „Peckshield“ ir „Halborn“ skaičiavimais, birža buvo pažeista ir prarado maždaug 400 mln. Nors įsilaužėlio tapatybė vis dar nežinoma, Bankman-Fried kalbėjo apie „nepatenkintus darbuotojus ir kitus blogus veikėjus“, kurie galėjo pavogti privačius raktus. 

Prasmingas Kongreso liudijimas 

Savo parodymuose Bankmano-Friedo įpėdinis nulupė FTX ir Bankman-Fried kruopščiai sukurtą rafinuotumo įvaizdį. Liudijimas prasidėjo nuo aštuonių kaltinimų SBF atskleidimo, už kurį buvusiam FTX vadovui gresia iki 115 metų kalėjimo. JAV prokuroras pietinėje Niujorko apygardoje Damianas Williamsas FTX žlugimą pavadino vienu didžiausių finansinių sukčiavimo atvejų Amerikos istorijoje.

Bankmanas-Friedas kaltinamas panaudojęs klientų lėšas, kad padengtų seserinio koncerno Alameda Research patirtus nuostolius; nepriklausomas kriptovaliutų rizikos draudimo fondas, taip pat valdomas SBF. Be to, prokurorai taip pat apkaltino jį pažeidus kampanijų finansavimo įstatymus, naudodamas klientų lėšas milijoninėms neteisėtoms politinėms aukoms gauti. Ray šiuos apreiškimus pavadino „senamadišku grobstymu“, teigdamas, 

„Tai iš tikrųjų tik senamadiškas grobstymas. Tai tiesiog pinigų paėmimas iš klientų ir panaudojimas savo tikslams. Visai neįmantri.

Ray taip pat pareiškė, kad birža neturėjo nei pilno savo kriptovaliutų piniginių inventoriaus, nei jokių įrašų apie jų buvimo vietą. Jis taip pat pridūrė, kad įmonė apskaitai naudojo „QuickBooks“. 

„Jie naudojo QuickBooks. Nieko prieš „QuickBooks“ – labai geras įrankis, tik ne kelių milijardų dolerių įmonei.

Ray taip pat pasakė komitetui, kad jie aktyviai sekė 477 milijonų dolerių vertės kriptovaliutą, pavogtą iš FTX lapkričio 12 d.

„Mes pasitikime teismo medicinos ir kibernetinio saugumo ekspertais, kurie seka kriptovaliutą. Galiausiai galite sužinoti, kur baigiasi kriptovaliuta. Mes įtraukėme teisėsaugą. Taigi mes tai sekame. Manau, kad gavome visą reikalingą pagalbą.

Bankmanas-Friedas išsiųstas į globą 

Tuo tarpu Bahamų teismas nurodė valdžios institucijoms imtis Bankmanas-Friedas suimtas, o buvęs generalinis direktorius kitais metais greičiausiai bus išduotas Jungtinėms Amerikos Valstijoms. Teisėjas nusprendė nepaisyti prašymų, kad SBF liktų laisvas už užstatą, kad jis galėtų laikytis veganiškos dietos, taip pat turėti prieigą prie vaistų nuo alergijos ir recepto Adderall.

Atsakomybės apribojimas: Šis straipsnis yra skirtas tik informaciniams tikslams. Jis nėra siūlomas ir nėra skirtas naudoti kaip teisinis, mokesčių, investicijų, finansinis ar kitas patarimas.

Šaltinis: https://cryptodaily.co.uk/2022/12/ftx-stored-private-keys-without-encryption-left-funds-vulnerable