Бывший инженер компании
.
: Для компании, управляющей миллиардами долларов клиентских средств, это настоящий провал, если некоторые ее действия уже можно назвать «ошибками новичков». В связи с этим Адитья Бхарадвадж, бывший инженер Alameda Research, опубликовал подробности практики, которая привела к потере миллионов долларов в его бывшей компании.
.
Event2:
Мы начали получать доход на новом блокчейне сомнительной легальности. Основатели взяли наши деньги в заложники, и мы торговались несколько месяцев.
Стоимость составила более 40 миллионов долларов.
Оглядываясь назад, мы решили быть более осторожными в выборе блокчейна/протокола, с которым мы имели дело
— Adi (e/acc) (@aditya_baradwaj) 11 октября 2023
Однако самая большая ошибка — это катастрофическое обращение с закрытыми ключами компании. Эти закрытые ключи, а также секретные ключи API хранились в незашифрованном виде в файлах, доступных некоторым сотрудникам.
Старые версии файлов с открытыми ключами были предположительно скомпрометированы бывшими сотрудниками. Злоумышленник переводил деньги с различных бирж и вводил поддельные ордера. Стоимость: 50 млн. долларов.
.
По словам бывшего инженера компании Alameda Research, «это лишь некоторые из инцидентов, которые нанесли ущерб компании». Однако он не указал точные даты этих инцидентов