原文:《FTX新任CEO国会证词要点提炼》
作者:Azuma
美国当地时间12月13日,美国众议院金融服务委员将召开关于FTX事件的听证会,FTX新任首席执行官JohnRayIII计划出席作证。
在提前公开的证词中,除了关于现领导团队的基本介绍以及向监管层表决心的内容外,Ray主要详述了FTX前任管理层的八大过失,并介绍了该团队现如今的五大目标及困难,详情如下:
八大过失
FTX已提交重组计划,拟重启离岸交易所以弥补客户亏损:8月1日消息,FTX用户联盟发推称,FTX已提交重组计划,关键点包括所有非客户索赔(例如IRS)都将被之后处理、FTT索赔将被清零、重启离岸交易所以弥补客户亏损。[2023/8/1 16:10:32]
系统管理存在缺陷,高层管理人员可以访问客户资产的存储系统,且没有适当的安全机制来防止他们转移这些资产。
资产管理存在缺陷,存储上亿美元加密资产的私钥未能得到有效的安全控制或加密。
BIS:FTX、Terra崩溃对新兴经济体的零售加密投资者打击最严重:金色财经报道,国际清算银行在周一发布的一份报告中表示,虽然全球大多数加密应用程序用户在去年Terra生态系统和FTX交易所崩溃后因持有比特币而蒙受损失,但主要经济体以外的投资者受到的打击最大。报告称,在2022年5月Terra倒闭后,超过4500亿美元从加密货币市场消失,而在11月FTX破产后又损失了2000亿美元。到2022年12月,中位投资者将损失431美元,相当于他们自下载该应用程序以来投资的900美元资金总额的近一半。值得注意的是,这一比例在巴西、印度、巴基斯坦、泰国和土耳其等几个新兴市场经济体中甚至更高,如果投资者继续以每月的频率进行投资,超过五分之四的用户将会亏损。[2023/2/21 12:18:17]
Alameda可从FTX.com借出资金进行交易,且不受任何有效限制。
安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:
1.以其中一笔攻击交易为例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。
3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。
4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。
截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]
资产混淆不清。
FTX的近500项投资缺乏完整的交易文件。
没有经审计的可靠财务报表。
缺乏专门的财务及风险管理职员,这在任何接近FTX体量的公司中基本都是标配。
整个FTX集团下的子公司均缺乏独立的管理。
五大目标
第一个目标是尽快控制局面,这已经在有条不紊地推进了。这项工作的重点包括建立会计、审计、现金管理、网络安全、人力资源、风险管理和其他系统,这些系统在我上任之前并不完善甚至完全不存在。
第二个目标是资产的保护及恢复,这也是重中之重。我们正在夜以继日地追踪并保护各种资产,但其中很大一部分可能已经失踪、被挪用、或由于缺乏适当的记录而难以追迹,我们正在与Nardello&Company、Chainalysis、BitGo、Alvarez&Marsal以及网络安全公司合作进行这些恢复工作。到目前为止,我们已经保护了超过10亿美元的数字资金。
第三个目标是透明度调查。我们正在与Sullivan&Cromwell事务所的网络安全团队合作推进这一进程,他们正在收集证据以帮助我们了解是什么导致了这场崩溃。
第四个目标的重要在于效率及协调,这需要与其他司法管辖区子公司的破产程序进行合作和协调。
最后的目标是通过最终重组或出售FTX集团复杂的业务、投资、数字资产和实物财产,实现所有利益相关者的价值最大化。
五大困难
FTX.com的客户资产与Alameda交易平台的资产混合在了一起。
Alameda利用客户资金从事杠杆交易,致使客户资金遭受巨大损失。
FTX在2021年底至2022年曾疯狂支出,在此期间花费了大约50亿美元来进行收购或投资,其中许多业务和投资的价值已大幅下跌。
向内部人士发放的贷款和其他款项超过10亿美元。
Alameda作为做市商的商业模式需要将资金部署到各种第三方交易所,这些交易所本身就不安全,而某些海外司法管辖区提供的保护又进一步加剧了这种情况。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。