뉴스
Alameda Research 내부 고발자, 1억 9천만 달러의 충격적인 손실 폭로

- 내부 고발자 Aditya Baradwaj는 “The Hacks”라는 제목의 게시물에서 이러한 충격적인 세부 정보를 공유했습니다.
- 전직 엔지니어의 이러한 폭로는 FTX 설립자 샘 뱅크맨-프리드(Sam Bankman-Fried)와 관련된 법적 절차가 진행 중인 가운데 나왔습니다.
암호화폐 거래소 자매 헤지펀드인 알라메다 리서치(Alameda Research)의 전직 엔지니어가 놀라운 사실을 폭로했습니다. FTX는 피할 수 있는 사기로 인해 거래 자금이 최소 1억 9천만 달러에 달하는 상당한 손실을 입었다고 밝혔습니다. 내부 고발자인 Aditya Baradwaj는 10월 12일 “The Hacks”라는 제목의 게시물에서 이러한 충격적인 세부 사항을 공유했습니다.
Baradwaj는 Alameda Research의 놀라운 민첩성을 강조하면서 이러한 빠른 속도로 인해 몇 달에 한 번씩 “중요한 보안 사고”가 발생하는 경우가 많다는 점을 강조했습니다. 이러한 사건은 분명히 재정적으로 상당한 영향을 미쳤습니다.
가장 주목할만한 공격 중 하나는 Alameda Research의 거래자가 Google 검색 결과에 눈에 띄게 표시된 악성 링크를 실수로 클릭했을 때 발생했습니다. 이 간단한 조치로 인해 분산 금융 거래 중에 회사 자금 중 1억 달러가 넘는 손실이 발생했습니다.
사건 #1:
Alameda 거래자는 Google 검색 결과 상단에 올라온 가짜 링크를 실수로 클릭하여 DeFi 거래를 완료하려고 하다가 피싱을 받았습니다.
비용: 1억 달러 이상
사후 분석: 내부 지갑 소프트웨어에 대한 추가 검사를 구현했습니다.
— Adi (e/acc) (@aditya_baradwaj) 2023년 10월 11일
Alameda Research의 값비싼 보안 실패로 인해 대가를 치르다
또 다른 중요한 손실은 “합법성이 의심되는” 블록체인에서 이자 농사에 Alameda가 개입하여 발생했으며 결국 4천만 달러를 초과하는 손실을 초래했습니다. 내부고발자는 속도와 민첩성을 우선시하는 회사의 문화에 대해 자세히 설명했는데, 이는 종종 업계 표준 엔지니어링 및 회계 관행을 희생하는 결과를 가져왔습니다. 이 접근 방식에는 최소한의 코드 테스트와 불완전한 잔액 회계가 포함되었습니다.
사건 #2:
우리는 합법성이 의심스러운 새로운 블록체인에서 수확량 농업을 시작했습니다. 결국 창작자는 우리 자금을 인질로 잡았고, 우리는 수개월에 걸쳐 장기간 협상을 벌였습니다.
비용: 4천만 달러 이상
사후 분석: 우리가 거래하는 체인/프로토콜에 대해 더 주의하기로 결정했습니다.
— Adi (e/acc) (@aditya_baradwaj) 2023년 10월 11일
거래에 대한 안전 점검을 통합하지 못한 것은 필요하다고 간주되는 경우에만 발생했습니다. 더욱이 회사는 블록체인 개인 키, 교환 API 키 등 민감한 데이터를 여러 직원이 액세스할 수 있는 일반 텍스트 파일에 저장해 심각한 보안 취약성을 야기했습니다.
이러한 보안 실패로 인해 추가 침해가 발생했습니다.
또 다른 사건에서는 Alameda의 지갑에 대한 키가 포함된 일반 텍스트 파일의 이전 버전이 유출되었습니다. 이로 인해 공격자는 특정 거래소에서 자금을 이체하여 5천만 달러가 넘는 손실을 입을 수 있었습니다.
사건 #3:
이전 직원에 의해 일반 텍스트 키 파일의 이전 버전이 유출된 것으로 보입니다. 공격자는 일부 거래소에서 자금을 이체하고 잘못된 주문을 했습니다.
비용: 5천만 달러 이상
사후 분석: 비밀 키를 보다 안전한 스토리지 시스템으로 마이그레이션했습니다.
— Adi (e/acc) (@aditya_baradwaj) 2023년 10월 11일
Baradwaj는 회사에 근무하기 전에 비슷한 규모의 다른 사건이 많이 발생했다고 밝혔습니다. 그렇게 함으로써 그는 부적절한 보안 관행의 패턴을 지적했습니다.
FTX 사건은 계속 풀리고 있다
전직 엔지니어의 이러한 폭로는 FTX 창립자인 Sam Bankman-Fried와 관련된 법적 절차가 진행 중인 가운데 나왔습니다. 전 알라메다 CEO 캐롤라인 엘리슨은 증언했다 사기 재판에서 Bankman-Fried를 상대로. Adam Yedidia 및 Gary Wang과 같은 다른 전 동료들도 억만장자 기업가에 대한 실질적인 증거를 제공했습니다.
Wang은 Alameda가 FTX의 거의 무제한 신용 한도를 사용하여 거래에 참여할 수 있도록 하는 특정 코드를 작성했음을 인정하여 회사의 재무 관행에 대한 우려를 불러일으켰습니다. Ellison은 FTX와 Alameda 간의 자금 혼합 의혹에 대해 자세히 설명했습니다.
Sam Bankman-Fried는 재판 내내 자신의 무죄를 주장했으며 자신에 대한 혐의에 대해 무죄를 주장했습니다.
이것은 AMBCrypto 영어의 번역입니다.