Home » Фишинг и неправилно съхранени частни ключове: грешките, които струват на Alameda Research 190 милиона долара

Фишинг и неправилно съхранени частни ключове: грешките, които струват на Alameda Research 190 милиона долара

by Patricia

Бивш инженер в Alameda Research разкрива редица управленски грешки, които са стрували на компанията поне 190 млн. долара. Сред тези нередности е катастрофалното управление на частни ключове.

Alameda Research: няколко грешки доведоха до загуби за милиони долари

Ако някои практики могат да бъдат описани като „грешки на начинаещ инвеститор“, то когато става въпрос за компания, управляваща клиентски активи на стойност няколко милиарда долара, това е направо нечестна игра. В тази връзка Адитя Барадвадж, бивш инженер в Alameda Research, публикува тема, в която споделя порочните практики на бившата си компания, довели до загубата на милиони долари.

Първият предаден „инцидент“ разказва как търговец от Alameda Research е пострадал от фишинг атака, като е кликнал върху измамна рекламна връзка, подправяща децентрализирано финансово приложение (DeFi) в резултатите от търсенето в Google. Тази грешка е струвала на компанията 100 млн. долара.

След това Адитя Барадуей обяснява, че създателят на „блокчейн със съмнителна легитимност“ е държал средствата на компанията като заложници по време на операции по отглеждане на реколтата. Преговорите са продължили няколко месеца и са стрували на Alameda Research 40 млн. долара :

Въпреки това най-удивителната грешка е свързана с катастрофалното управление на частните ключове на компанията. Те са били съхранявани в некриптиран вид във файл, достъпен за няколко служители, заедно със секретни API ключове – нередност, която е струвала на компанията 50 млн. долара :

“ Стара версия на нашия файл с ключове в обикновен текст е изтекла, вероятно от бивш служител. Нападателят е прехвърлил средства от определени борси и е направил лоши поръчки. Цена: 50 милиона долара. „

Според бившия инженер на Alameda Research „това са само няколко от инцидентите“, заради които компанията е загубила пари. Той обаче не уточнява датите на тези инциденти

Related Posts

Leave a Comment