FTX-ի պահպանված մասնավոր բանալիներ առանց կոդավորման; Ձախ ֆոնդերը խոցելի են

Պանդորայի արկղը, որը հանդիսանում է FTX-ի դժբախտությունը, շարունակում է մեկը մյուսի հետևից ապշեցուցիչ բացահայտումներ անել բորսայի դրամատիկ փլուզման առաջընթացի մասին, քանի որ պարզվել է, որ բորսան պահել է անձնական բանալիներ առանց կոդավորման: 

Բացահայտումն արվել է որպես FTX-ի նոր գլխավոր գործադիր տնօրեն Ջոն Ռեյ III-ի պատրաստած վկայության մաս: 

Առանց կոդավորման պահվող մասնավոր բանալիներ 

FTX-ի նոր գործադիր տնօրեն Ջոն Ռեյ III-ը մի քանի դատապարտելի բացահայտումներ է արել ԱՄՆ Ներկայացուցիչների պալատի ֆինանսական հանձնաժողովին տված իր վկայության ժամանակ, որը լսումներ է անցկացնում բորսայի աննախադեպ փլուզման վերաբերյալ: Ռեյի կողմից ցուցմունքի ժամանակ արված ամենամտահոգիչ հայտարարություններից մեկն այն էր, որ FTX-ը կրիպտո դրամապանակների մասնավոր բանալիներ էր պահում առանց գաղտնագրման՝ միլիոնավոր արժողությամբ հաճախորդների միջոցները խոցելի թողնելով գողության և այլ վնասակար գործողությունների համար: 

Բացահայտումները Ներկայացուցիչների պալատի ֆինանսական հանձնաժողովին տրված պատրաստված ցուցմունքի մի մասն էին: Այնուամենայնիվ, նա ավելացրեց, որ նոր ղեկավարությունը կոնկրետ քայլեր է ձեռնարկել՝ ավելի քան 1 միլիարդ դոլար արժողությամբ թվային ակտիվներ ապահովելու համար: Անձնական բանալիները թույլ են տալիս օգտվողներին մուտք գործել կրիպտո դրամապանակներում պահվող իրենց դրամական միջոցները և պետք է ապահով պահվեն գաղտնագրումը կիրառող համակարգերում: Անվտանգության վերլուծաբանների կարծիքով՝ այս բանալիները չգաղտնագրված մեխանիզմում պահելը նրանց խոցելի է դարձնում հաքերների կամ չարտոնված փոխանցումների համար։ Casa-ի ոչ ազատազրկման դրամապանակների մատակարարի գործադիր տնօրեն Նիք Նեյմանը հայտարարել է. 

«FTX-ը մասնավոր բանալիները չգաղտնագրված պահելը թույլ կտա ցանկացած աշխատակցի, որն ունի ներքին համակարգեր մուտք գործելու կամ ցանկացած արտաքին դերակատարի, ով ի վիճակի է ձեռք բերել համակարգերի հասանելիություն, տեղափոխել և/կամ գողանալ հաճախորդի միջոցները համեմատաբար աննշանորեն»: 

Այս անապահով միջոցները կարող էին գողացվել մի շարք ձևերով, որտեղ հաքերները կարող էին անձնական բանալիներ ստանալ ֆիշինգի կամ պարզապես համակարգը կոտրելու միջոցով: 

FTX-ի նոյեմբերյան հաքեր 

FTX փոխանակման դրամապանակները նոյեմբերին բախվել էին զգալի հարձակման, երբ Peckshield և Halborn անվտանգության ընկերությունները նշում էին, որ փոխանակումը վտանգված էր՝ կորցնելով մոտ 400 միլիոն դոլար: Թեև հաքերի ինքնությունը դեռևս անհայտ է, Bankman-Fried-ը խոսեց «դժգոհ աշխատողների և այլ վատ դերակատարների» մասին, ովքեր կարող էին գողանալ անձնական բանալիները: 

Կոնգրեսի անիծյալ վկայություն 

Bankman-Fried-ի իրավահաջորդը, իր ցուցմունքում, ջնջեց FTX-ի և Bankman-Fried-ի խնամքով կառուցված նրբագեղության պատկերը: Վկայությունը սկսվեց SBF-ի դեմ ութ հոդվածից բաղկացած մեղադրական եզրակացության բացմամբ, որի համար պայքարի մեջ գտնվող FTX-ի նախկին գործադիր տնօրենին սպառնում է մինչև 115 տարվա ազատազրկում: ԱՄՆ-ի Նյու Յորքի Հարավային շրջանի դատախազ Դամիան Ուիլյամսը FTX-ի տապալումն անվանել է ամերիկյան պատմության ամենամեծ ֆինանսական խարդախություններից մեկը:

Bankman-Fried-ը մեղադրվում է հաճախորդների միջոցներն օգտագործելու համար քույր կոնցեռնի Alameda Research-ի կրած վնասները ծածկելու համար. անկախ կրիպտո հեջ ֆոնդը նույնպես ղեկավարվում է SBF-ի կողմից: Բացի այդ, դատախազները նաև մեղադրեցին նրան քարոզարշավի ֆինանսավորման մասին օրենքները խախտելու մեջ՝ օգտագործելով հաճախորդների միջոցները միլիոնավոր անօրինական քաղաքական նվիրատվություններ կատարելու համար: Ռեյն այս բացահայտումներն անվանել է «հնաոճ յուրացում»՝ նշելով. 

«Սա իսկապես պարզապես հնաոճ յուրացում է։ Սա պարզապես հաճախորդներից գումար վերցնելն ու այն սեփական նպատակների համար օգտագործելն է: Ամենևին էլ բարդ չէ»։

Ռեյը նաև հայտարարեց, որ բորսան չունի իրենց կրիպտո դրամապանակների ամբողջական գույքագրում և դրանց գտնվելու վայրի վերաբերյալ որևէ գրառում: Նա նաև հավելեց, որ ընկերությունը հաշվապահական հաշվառման համար օգտագործում է QuickBooks-ը: 

«Նրանք օգտվում էին QuickBooks-ից: Ոչինչ QuickBooks-ի դեմ՝ շատ լավ գործիք, պարզապես ոչ մի քանի միլիարդ դոլարանոց ընկերության համար»:

Ռեյը նաև հանձնաժողովին ասաց, որ իրենք ակտիվորեն հետևում են նոյեմբերի 477-ին FTX-ից գողացված 12 միլիոն դոլար արժողությամբ կրիպտոին:

«Մենք հիմնվում ենք դատաբժշկական և կիբերանվտանգության փորձագետների վրա, ովքեր հետևում են կրիպտոին: Դուք կարող եք, ի վերջո, գտնել, թե որտեղ է ավարտվում կրիպտոն: Մենք ներգրավել ենք իրավապահ մարմիններին. Այսպիսով, մենք հետևում ենք դրան: Կարծում եմ՝ մենք ստացանք մեզ անհրաժեշտ ողջ օգնությունն այդ ճակատում»:

Bankman-Fried-ը ուղարկվել է խնամակալության 

Միևնույն ժամանակ, Բահամյան կղզիների դատարանը իշխանություններին հրահանգել է վերցնել Բանկմեն-Ֆրիդ կալանքի տակ, նախկին գործադիր տնօրենին, հավանաբար, կարտահանձնեն Ամերիկայի Միացյալ Նահանգներ հաջորդ տարի: Դատավորը որոշեց անտեսել խնդրանքները, որ SBF-ն ազատ մնա գրավի դիմաց, որպեսզի նա կարողանա հավատարիմ մնալ իր վեգանական սննդակարգին, ինչպես նաև օգտվել ալերգիայի դեմ իր դեղամիջոցներից և Adderall դեղատոմսից:

Հրաժարում. Այս հոդվածը տրամադրվում է միայն տեղեկատվական նպատակներով: Այն չի առաջարկվում կամ նախատեսված է օգտագործել որպես իրավական, հարկային, ներդրումային, ֆինանսական կամ այլ խորհուրդ:

Աղբյուր՝ https://cryptodaily.co.uk/2022/12/ftx-stored-private-keys-without-encryption-left-funds-vulnerable