<?php wp_title('|', true, 'right'); ?>

ผู้บริหารคนใหม่ FTX ปวดหัวหนัก กล่าวเว็บเทรดเก็บ Private Key โดยที่ไม่มีการเข้ารหัส

ติดตามสยามบล็อกเชนบนSiam Blockchain

ก่อนหน้านี้ FTX ได้จัดเก็บ Private Key ของกระเป๋าเก็บคริปโตที่เก็บเงินลูกค้าไว้โดยไม่มีการเข้ารหัสในช่วงสมัยของ Sam Bankman Fried ทำให้มีเงิน “หลายร้อยล้านดอลลาร์” ที่เสี่ยงต่อการถูกโจรกรรม

การเปิดเผยดังกล่าวเป็นส่วนหนึ่งของคำให้การที่เตรียมเสนอต่อคณะกรรมการบริการทางการเงินของสภาผู้แทนราษฎรแห่งสหรัฐอเมริกาจากนายจอห์น เรย์ที่ 3 ประธานเจ้าหน้าที่บริหารคนใหม่ ซึ่งกล่าวว่าเขาได้ดำเนินการเพื่อรักษาทรัพย์สินดิจิทัลมูลค่ากว่า 1 พันล้านดอลลาร์

Private Key ใช้เพื่อเข้าถึงเหรียญที่เก็บไว้ในกระเป๋าเงินดิจิตอล และต้องถูกจัดเก็บอย่างระมัดระวังในระบบที่ใช้ประโยชน์จากเทคโนโลยีการเข้ารหัสในเวลาเดียวกัน เมื่อคีย์ส่วนตัวถูกจัดเก็บแบบไม่เข้ารหัส ก็อาจทำให้มีการแอบโอนเหรียญเข้าออกอย่างอิสระได้โดยง่าย

“การที่ FTX จัดเก็บ Private key ที่ไม่ได้เข้ารหัสจะทำให้พนักงานที่สามารถเข้าถึงระบบภายในได้ หรือผู้ดำเนินการภายนอกก็สามารถเข้าถึงระบบ, ย้าย และ/หรือขโมยเงินของลูกค้าได้เพียงเล็กน้อย” Nick Neuman ซีอีโอของ non-custodial wallet ผู้ให้บริการ Casa บอกกับ The Block

เนื่องจากก่อนหน้านี้คีย์ถูกจัดเก็บโดยไม่ได้เข้ารหัสบน FTX จึงมีหลากหลายวิธีที่บางคนสามารถเข้าถึง private key ได้ เช่น การแฮ็กเข้าสู่ระบบหรือความพยายามในการฟิชชิ่ง

ในเดือนพฤศจิกายน Exchange Wallets ที่เป็นของ FTX ดูเหมือนจะถูกแฮ็กโดยมีมูลค่าประมาณ 300-400 ล้านเหรียญสหรัฐ อ้างอิงจากการประมาณการจากบริษัทรักษาความปลอดภัย: Halborn และ PeckShield ในขณะที่ยังไม่ทราบตัวตนของแฮ็กเกอร์ Bankman-Fried พูดถึง “พนักงานที่ไม่พอใจ” หรือผู้ไม่หวังดีที่ไม่ดีที่อาจขโมย private key เพื่อขโมยเงิน

หนึ่งเดือนหลังจากเว็บกระดานเทรด FTX ยื่นล้มละลาย ทางการสหรัฐได้ตั้งข้อหาฉ้อโกงอดีตผู้บริหารนาย Bankman-Fried

ที่มา: The Block