Во время правления Сэма Бэнкмана-Фрида, FTX хранила закрытые ключи от криптокошельков без шифрования что делало «сотни миллионов долларов» уязвимыми для кражи или других злонамеренных действий.
Это разоблачение было частью подготовленных показаний в Комитете по финансовым услугам Палаты представителей США от нового генерального директора Джона Рэя III, который сказал, что предпринял шаги для защиты цифровых активов на сумму более 1 миллиарда долларов.
Закрытые ключи используются для доступа и авторизации транзакций со средствами, хранящимися в криптокошельках, и они должны тщательно храниться в системах, которые используют технологию шифрования. По словам экспертов по безопасности, когда закрытые ключи хранятся в незашифрованном виде, они могут подвергать средства в кошельках ныне закрытой криптобиржи опасности несанкционированного перевода.
«Хранение закрытых ключей FTX в незашифрованном виде позволит любому сотруднику, имеющему доступ к внутренним системам, или любому внешнему субъекту, который может получить доступ к системам, перемещать и/или красть средства клиентов относительно тривиально», — заявил Ник Нойман, генеральный директор провайдера некастодиального кошелька Casa.
Поскольку ключи ранее хранились в незашифрованном виде на FTX, существует множество способов, которыми кто-то может получить закрытые ключи, например, путем взлома системы или попыток фишинга.
В ноябре биржевые кошельки, принадлежащие FTX, по-видимому, были взломаны на сумму от 300 до 400 миллионов долларов, по оценкам охранных фирм Halborn и PeckShield. Хотя личность хакера до сих пор остается неизвестной, Бэнкман-Фрид говорит о неком «недовольном сотруднике» или злоумышленнике, который мог украсть закрытые ключи к ее криптовалютным кошелькам.
Через месяц после того, как основанная им криптовалютная биржа подала заявление о банкротстве, власти США обвинили бывшего Бэнкмена-Фрида в мошенничестве.