Phishing et clés privées mal stockées : ces fautes qui ont coûté 190 M$ à Alameda Research
Un ex-ingénieur d’Alameda Research a révélé plusieurs fautes de gestion, qui ont fait perdre au moins 190 millions de dollars à l’entreprise. Parmi ces irrégularités, nous retrouvons une gestion catastrophique des clés privées.
Alameda Research : plusieurs fautes ont engendré des millions de dollars de pertes
Si certaines pratiques peuvent être qualifiées « d’erreurs de débutant » pour un investisseur novice, cela relève de la faute lorsqu’il s’agit d’une entreprise gérant plusieurs milliards de dollars d’actifs clients. À ce propos, Aditya Baradwaj, un ancien ingénieur d’Alameda Research, a publié un thread dans lequel il partage les pratiques bancales de son ancienne entreprise ayant causé la perte de millions de dollars.
🔴 DIRECT — Suivre le procès de Sam Bankman-Fried et de FTX en temps réel
Le premier « incident » relayé raconte qu’un trader d’Alameda Research a subi une attaque par phishing en cliquant sur un lien publicitaire frauduleux usurpant une application de finance décentralisée (DeFi) dans des résultats de recherche Google. Cette erreur a coûté 100 millions de dollars à l’entreprise.
Ensuite, Aditya Baradway explique que le créateur d’une « blockchain à la légitimité douteuse » a pris les fonds de la société en otage lors d’opérations de yield farming. Les négociations ont duré plusieurs mois et ont coûté 40 millions de dollars à Alameda Research :
Incident #2:
We started yield farming on a new blockchain of questionable legitimacy. The creator ended up holding our funds hostage, and we had months of prolonged negotiations
Cost: $40M+
Postmortem: Decided to be more careful about which chains/protocols we trade on
— Adi (e/acc) (@aditya_baradwaj) October 11, 2023
👉 Sécurisez vos cryptomonnaies grâce à un hardware wallet Ledger
Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €Néanmoins, la faute la plus étonnante concerne la gestion catastrophique des clés privées de l’entreprise. En effet, celles-ci auraient été stockées en clair sur un fichier accessible à plusieurs employés, au même titre que les clés secrètes d’API, une irrégularité qui aurait coûté 50 millions de dollars :
« Une ancienne version de notre fichier de clés en texte brut a été divulguée, probablement par un ancien employé. L’attaquant a transféré des fonds depuis certains échanges et passé de mauvais ordres. Coût : 50 millions de dollars. »
Selon l’ex-ingénieur d’Alameda Research, « ce ne sont là que quelques incidents » ayant fait perdre de l’argent à l’entreprise qui en a connu « bien d’autres ». Soulignons toutefois que l’intéressé n’a pas précisé les dates desdits incidents.
👉 Dans l’actualité également — Sam Bankman-Fried voulait-il racheter Snapchat ? C’est ce qu’affirme Caroline Ellison
Achetez des cryptos facilement avec eToroLa Newsletter crypto n°1 🍞
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.
