FTX tárolt privát kulcsok titkosítás nélkül; Az alapok sebezhetővé váltak

A Pandora szelencéje, amely az FTX kudarca, továbbra is egyik meghökkentő kinyilatkoztatást a másik után adják ki a tőzsde drámai összeomlásához vezető útról, mivel kiderült, hogy a tőzsde titkosítás nélkül tárolta a privát kulcsokat. 

A kinyilatkoztatást az FTX új vezérigazgatója, John Ray III előkészített tanúvallomása részeként tette. 

Titkosítás nélkül tárolt privát kulcsok 

Az FTX új vezérigazgatója, John Ray III néhány elmarasztaló kinyilatkoztatást tett az amerikai képviselőház pénzügyi bizottságának tett tanúvallomása során, amely meghallgatást tart a tőzsde példátlan összeomlásáról. Ray egyik legaggasztóbb kijelentése a tanúvallomás során az volt, hogy az FTX titkosítás nélkül tárolta a titkosítási pénztárcák privát kulcsait, így az ügyfelek milliói értékben sebezhetővé váltak a lopással és más rosszindulatú tevékenységekkel szemben. 

A leleplezések a képviselőház pénzügyi bizottságának készített tanúvallomás részét képezték. Hozzátette azonban, hogy az új menedzsment konkrét lépéseket tett annak érdekében, hogy több mint 1 milliárd dollár értékű digitális eszközt biztosítson az átvétel óta. A privát kulcsok lehetővé teszik a felhasználók számára, hogy hozzáférjenek a titkosítási pénztárcában tárolt pénzükhöz, és ezeket biztonságosan kell tárolni olyan rendszereken, amelyek kihasználják a titkosítást. Biztonsági elemzők szerint ezeknek a kulcsoknak a titkosítatlan mechanizmusban való tárolása sebezhetővé teszi őket a hackerekkel vagy az illetéktelen átvitellel szemben. A szabadságelvonással nem járó pénztárcaszolgáltató Casa vezérigazgatója, Nick Neuman kijelentette: 

„A titkos kulcsokat titkosítatlanul tároló FTX lehetővé tenné bármely belső rendszerrel rendelkező alkalmazottnak, vagy bármely külső szereplőnek, aki képes hozzáférni a rendszerekhez, viszonylag triviálisan mozgathatja és/vagy ellophatja az ügyfelek pénzét.” 

Ezeket a fedezetlen pénzeszközöket számos módon ellophatták, ahol a hackerek adathalászattal vagy egyszerűen a rendszer feltörésével megszerezhették a privát kulcsokat. 

Az FTX novemberi hackja 

Az FTX cserepénztárcák novemberben jelentős feltöréssel szembesültek, a Peckshield és a Halborn biztonsági cégek becslései szerint a csere veszélybe került, és a becslések szerint 400 millió dollárt veszítettek. Bár a hacker kiléte még mindig ismeretlen, Bankman-Fried „elégedetlen alkalmazottakról és más rossz szereplőkről” beszélt, akik ellophatták a privát kulcsokat. 

Egy elítélő kongresszusi tanúságtétel 

Bankman-Fried utódja vallomása szerint lehámozta az FTX és Bankman-Fried gondosan felépített képét a kifinomultságról. A tanúvallomás az SBF elleni nyolcrendbeli vádemelés feloldásával kezdődött, amiért az FTX volt vezérigazgatója akár 115 év börtönt is kaphat. Damian Williams, New York déli körzetének ügyésze az FTX összeomlását Amerika történetének egyik legnagyobb pénzügyi csalásának nevezte.

Bankman-Friedet azzal vádolják, hogy az Alameda Research testvérkonszern veszteségeit az ügyfelek pénzéből fedezte; a független kriptofedezeti alap, amelyet szintén az SBF irányít. Ezenkívül az ügyészek azzal is megvádolták, hogy megsértette a kampányfinanszírozási törvényeket, amikor az ügyfelek pénzét több millió értékű illegális politikai adományozásra használta fel. Ray ezeket a kinyilatkoztatásokat „régimódi sikkasztásnak” nevezte, és kijelentette: 

„Ez valójában csak régimódi sikkasztás. Ez csak annyi, hogy pénzt vesz el az ügyfelektől és használja fel a saját céljaira. Egyáltalán nem kifinomult.”

Ray azt is kijelentette, hogy a tőzsdének nem volt teljes leltárja a kriptopénztárcáikról, sem a helyükről. Hozzátette továbbá, hogy a cég QuickBooks-ot használt a könyvelésre. 

„QuickBooks-ot használtak. Semmi a QuickBooks ellen – nagyon jó eszköz, csak nem egy több milliárd dolláros cég számára.”

Ray azt is elmondta a bizottságnak, hogy aktívan nyomon követték az FTX-től november 477-én ellopott 12 millió dollár értékű kriptot.

„Bűnügyi és kiberbiztonsági szakértőkre támaszkodunk, akik nyomon követik a kriptot. Végül megtudhatja, hová kerül a kriptográfia. A bűnüldözést bevontuk. Tehát nyomon követjük. Azt hiszem, minden segítséget megkaptunk ezen a téren.”

Bankman-Fried letétbe került 

Eközben egy bahamai bíróság arra utasította a hatóságokat, hogy vegyenek részt Bankman–Fried őrizetbe vették, a volt vezérigazgatót valószínűleg jövőre kiadják az Amerikai Egyesült Államoknak. A bíró úgy döntött, hogy figyelmen kívül hagyja azokat a kéréseket, amelyek szerint az SBF óvadék ellenében szabadon maradhat, hogy betarthassa vegán étrendjét, és hozzáférhessen allergia elleni gyógyszereihez és az Adderall-ra felírt gyógyszeréhez.

Jogi nyilatkozat: Ez a cikk csak tájékoztató jellegű. Nem ajánlják fel, és nem kívánják felhasználni jogi, adóügyi, befektetési, pénzügyi vagy egyéb tanácsadásként.

Forrás: https://cryptodaily.co.uk/2022/12/ftx-stored-private-keys-without-encryption-left-funds-vulnerable