Home » Phishing a nesprávně uložené soukromé klíče: chyby, které společnost Alameda Research stály 190 milionů dolarů

Phishing a nesprávně uložené soukromé klíče: chyby, které společnost Alameda Research stály 190 milionů dolarů

by v

Bývalý inženýr společnosti

Pokud by se některé praktiky daly nazvat „chybami začínajících investorů“, pokud jde o firmu, která spravuje majetek klientů v hodnotě miliard dolarů, jde o vyloženě nečistou hru. Aditya Baradwaj, bývalý inženýr společnosti Alameda Research, v této souvislosti zveřejnil příspěvek, v němž se podělil o nekalé praktiky, které v jeho bývalé firmě vedly ke ztrátám ve výši milionů dolarů.

.

Nejhorší chyba však souvisí s katastrofální správou soukromých klíčů společnosti. Tyto soukromé klíče byly uloženy v nešifrované podobě v souboru, který byl přístupný několika zaměstnancům, spolu s tajnými klíči API, přičemž toto porušení stálo společnost 50 milionů dolarů:

„Stará verze našeho souboru s klíči v prostém textu byla kompromitována, pravděpodobně bývalým zaměstnancem. Útočník převedl finanční prostředky z některých burz a zadal nesprávné příkazy. Cena: 50 milionů dolarů.“

Podle bývalého inženýra společnosti Alameda Research „se jedná pouze o několik incidentů, kvůli kterým společnost přišla o peníze“. Přesná data těchto incidentů však neupřesnil

Related Posts

Leave a Comment