Cựu kỹ sư phần mềm Aditya Baradwaj tiết lộ Alameda Research đã có thời điểm bị hack đến 190 triệu USD từ ba sự cố khác nhau.
Alameda Research từng bị hack ít nhất 190 triệu USD
Chia sẻ trên X, cựu kỹ sư phần mềm tại Alameda Research là Aditya Baradwaj tiết lộ công ty trong lúc còn hoạt động đã có không ít lần gặp sự cố bảo mật bởi hệ thống an ninh lỏng lẻo, gây thiệt hại ít nhất 190 triệu USD từ 3 vụ hack lớn và nhiều vụ nhỏ lẻ khác.
PART 3: THE HACKS
— Adi (e/acc) (@aditya_baradwaj) October 11, 2023
or
How poor security practices at Alameda Research caused the company to lose hundreds of millions of dollars
(1/n) ?#SBF #FTX pic.twitter.com/RFocE7w3Gx
Sự cố 1:
Một nhà giao dịch thuộc Alameda đã vô ý bấm vào liên kết giả mạo khi đang thực hiện giao dịch DeFi, liên kết này đứng top kết quả Google Search. Sự cố này gây thiệt hại lớn nhất lên đến 100 triệu USD.
Sự cố 2:
Alameda thực hiện yield farming trên một blockchain (không tiết lộ tên), blockchain này sau đó đã giam 40 triệu USD tài sản của quỹ và Alameda đã mất nhiều tháng đàm phán để lấy lại tiền. Blockchain khả năng cao là Waves, dự án mà Alameda đã tranh cãi ngay trên mạng xã hội Twitter vào tháng 04/2022.
Sự cố 3:
Một tệp lưu giữ key cũ của Alameda đã bị rò rỉ, nghi vấn là do nhân viên nội bộ. Kẻ tấn công đã bòn rút 50 triệu USD trong ví của quỹ đầu tư trên một số sàn giao dịch.
Người này trích dẫn phong cách làm việc “ẩu thả” của Sam Bankman-Fried đã gây ra những sự cố không đáng có. Sam từ trước đến nay luôn muốn Alameda phát triển thật nhanh và vượt trội, bất chấp phải hi sinh tính an ninh của hệ thống.
Cựu kỹ sư cho biết thậm chí khi chứng kiến tận đó thiệt hại, ban lãnh đạo và công ty vẫn không có nỗ lực nghiêm túc nào để cải cách lại bộ máy.
Aditya Baradwaj cách đây ít tuần cũng khẳng định Alameda Research chính là bên mắc sai sót trong giao dịch, làm giá Bitcoin trên sàn Binance.US sập từ 66.000 USD về 8.200 USD vào tháng 10/2021.
Những tiết lộ mới từ Aditya Baradwaj song hành cùng phiên xét xử Sam Bankman-Fried, hiện đã kéo dài được 6 ngày. Quý độc giả có thể cập nhật qua các bài viết do Coincuatui tường thuật dưới đây.
Coincuatui tổng hợp
Nguồn: Coin68