FTX shranjeni zasebni ključi brez šifriranja; Left Funds Vulnerable

Pandorina skrinjica, ki je debakel FTX, še naprej prinaša eno osupljiva razkritja za drugim o vodi do dramatičnega propada borze, saj se je izkazalo, da je borza shranjevala zasebne ključe brez šifriranja. 

Razkritje je bilo podano kot del pripravljenega pričevanja novega izvršnega direktorja FTX, Johna Raya III. 

Zasebni ključi, shranjeni brez šifriranja 

Novi izvršni direktor FTX, John Ray III, je podal nekaj obsojajočih razkritij med svojim pričanjem pred finančnim odborom predstavniškega doma ZDA, ki vodi zaslišanje o propadu borze brez primere. Ena izmed najbolj zaskrbljujočih izjav, ki jih je podal Ray med pričanjem, je bila, da je FTX zasebne ključe kripto denarnic shranil brez šifriranja, zaradi česar so sredstva strank v vrednosti milijonov ranljiva za krajo in druge zlonamerne dejavnosti. 

Razkritja so bila del pripravljenega pričevanja finančnemu odboru predstavniškega doma. Vendar je dodal, da je novo vodstvo od prevzema sprejelo konkretne korake za zagotovitev digitalnih sredstev v vrednosti več kot milijardo dolarjev. Zasebni ključi omogočajo uporabnikom dostop do njihovih sredstev v kripto denarnicah in morajo biti varno shranjeni v sistemih, ki uporabljajo šifriranje. Po mnenju varnostnih analitikov jih shranjevanje teh ključev v nešifriranem mehanizmu pusti ranljive za hekerje ali nepooblaščene prenose. Izvršni direktor ponudnika neskrbniških denarnic Casa, Nick Neuman, je izjavil, 

"FTX, ki shranjuje zasebne ključe v nešifrirani obliki, bi vsakemu zaposlenemu z dostopom do notranjih sistemov ali kateremu koli zunanjemu akterju, ki lahko pridobi dostop do sistemov, omogočil razmeroma nepomembno premikanje in/ali krajo sredstev strank." 

Ta nezavarovana sredstva bi lahko bila ukradena na več načinov, kjer bi lahko hekerji pridobili zasebne ključe z lažnim predstavljanjem ali preprosto vdorom v sistem. 

Novembrski vdor FTX 

Denarnice menjalnice FTX so se novembra soočile s precejšnjim vdorom, pri čemer sta oceni varnostnih podjetij Peckshield in Halborn navedli, da je bila borza ogrožena in izgubila približno 400 milijonov dolarjev. Medtem ko je identiteta hekerja še vedno neznana, je Bankman-Fried govoril o "nezadovoljnih zaposlenih in drugih slabih akterjih", ki so morda ukradli zasebne ključe. 

Obsojajoče kongresno pričevanje 

Bankman-Friedov naslednik je v svojem pričevanju oluščil FTX in Bankman-Friedovo skrbno zgrajeno podobo prefinjenosti. Pričanje se je začelo z odpečatenjem obtožnice v osmih točkah proti SBF, za katero se spopadlemu bivšemu izvršnemu direktorju FTX grozi do 115 let zapora. Ameriški državni tožilec za južno okrožje New Yorka Damian Williams je polom FTX označil za eno največjih finančnih goljufij v ameriški zgodovini.

Bankman-Fried je obtožen uporabe sredstev strank za pokrivanje izgub sestrskega koncerna Alameda Research; neodvisni kripto hedge sklad, ki ga prav tako vodi SBF. Poleg tega ga je tožilstvo tudi obtožilo, da je kršil zakone o financiranju kampanj z uporabo sredstev strank za milijonske nezakonite politične donacije. Ray je ta razkritja poimenoval "staromodna poneverba" in izjavil, 

»To je pravzaprav le staromodna poneverba. To je samo jemanje denarja strankam in uporaba za lastne namene. Sploh ni sofisticirano.”

Ray je tudi izjavil, da borza ni imela popolnega popisa njihovih kripto denarnic niti nobenega zapisa o njihovi lokaciji. Dodal je še, da je podjetje za računovodstvo uporabljalo QuickBooks. 

»Uporabljali so QuickBooks. Nič proti QuickBooks – zelo lepo orodje, samo ne za več milijard dolarjev vredno podjetje.«

Ray je odboru tudi povedal, da aktivno sledijo 477 milijonov dolarjev vrednim kriptovalutam, ukradenim FTX 12. novembra.

»Zanašamo se na forenzične strokovnjake in strokovnjake za kibernetsko varnost, ki sledijo kripto. Končno lahko ugotovite, kje konča kripto. Vpleteni so organi pregona. Torej ga spremljamo. Mislim, da smo na tem področju dobili vso pomoč, ki jo potrebujemo.«

Bankman-Fried poslan v pripor 

Medtem je sodišče na Bahamih ukazalo oblastem, naj sprejmejo Bankir-Fried v pripor, nekdanjega izvršnega direktorja pa bodo prihodnje leto verjetno izročili Združenim državam Amerike. Sodnik se je odločil ignorirati zahteve, da SBF ostane na prostosti ob plačilu varščine, tako da se lahko drži svoje veganske prehrane in ima tudi dostop do svojih zdravil za alergije in zdravila Adderall na recept.

Izjava o omejitvi odgovornosti: Ta članek je na voljo samo v informativne namene. Ni ponujen ali namenjen uporabi kot pravni, davčni, naložbeni, finančni ali drug nasvet.

Vir: https://cryptodaily.co.uk/2022/12/ftx-stored-private-keys-without-encryption-left-funds-vulnerable