شعار زيفيرنت

بيت البطاقات لمجموعة FTX: الكشف عن عالم من سوء الإدارة وانعدام السيطرة

التاريخ:

كشف تقرير متفجر صدر حديثًا عن فريق الإدارة السابق لمجموعة FTX عن منزل من البطاقات مبني على إخفاقات التحكم وسوء الإدارة.

9 أبريل ، باحث التشفير مولي وايت تلخيص الأول تقرير بواسطة FTX Trading Ltd. (dba FTX.com) والمدينين التابعين لها حول إخفاقات التحكم لمجموعة FTX ، والتي تناقش إخفاقات التحكم من قبل فريق الإدارة السابق لمجموعة FTX في مجالات مثل الإدارة ، والحوكمة ، والتمويل ، والمحاسبة ، وإدارة الأصول الرقمية ، وأمن المعلومات ، والأمن السيبراني.

<!–

غير مستخدم

-> <!–

غير مستخدم

->

وايت ، زميل متفرغ في مختبر ابتكار المكتبة بجامعة هارفارد ، هو مولي وايت باحث وكاتب ومهندس برمجيات وناقد بارز في صناعة العملات المشفرة. لقد أسست موقع الويب الشهير وتحافظ عليه "Web3 يسير بشكل رائع".

في باقة سلسلة من التغريدات، يسلط White الضوء على النقاط الرئيسية التالية:

  1. أدى افتقار مجموعة FTX إلى عمليات حفظ السجلات والضوابط إلى صعوبة تحديد الأصول وحمايتها.
  2. كان لدى المجموعة نقص كبير في السجلات والأدلة والتعامل المناسب مع العملات الورقية والأصول الرقمية.
  3. خنق التنفيذيون المعارضة ، وأساءوا استخدام الأموال ، وكذبوا بشأن ممارساتهم التجارية.
  4. اعتمد المدينون على معلومات محدودة من سجلات QuickBooks و Slack لتجميع السجلات المالية معًا.
  5. أجهزة الكمبيوتر المحمولة من المطلعين الرئيسيين ، التي يحتفظ بها المصفون المؤقتون المشتركون في جزر البهاما ، حدت من وصول المدينين إلى المعلومات الهامة.
  6. أقر سينغ ووانغ وإليسون بالذنب ، وتعاونوا مع وزارة العدل ، مما جعل من الصعب على المدينين إجراء مقابلات معهم لأغراض الإفلاس.
  7. تتمتع FTX بثقافة القوة غير المقيدة ، مع القليل من الإشراف أو التحكم في مجالات مثل المالية والمحاسبة والموارد البشرية والأمن السيبراني.
  8. كان إشراف مجلس الإدارة غير موجود تقريبًا ، ولم يكن لدى FTX وظيفة تدقيق داخلي.
  9. جاءت استقالة بريت هاريسون في سبتمبر 2022 بعد خلاف مطول وتخفيض مكافأته.
  10. تم إنهاء الموظفين الذين أثاروا مخاوف بشأن ضوابط الشركة وإدارة المخاطر.
  11. لم يكن لدى FTX Group قائمة كاملة بالموظفين في وقت تقديم طلب الإفلاس.
  12. كانت سياسات وإجراءات المحاسبة والتقارير المالية وإدارة الخزانة وإدارة المخاطر إما غير موجودة أو غير كاملة أو غير كافية.
  13. تفتقر شركة المحاسبة الصغيرة التابعة لمجموعة FTX إلى المعرفة المتخصصة في العملات المشفرة والأسواق المالية الدولية.
  14. لم تُصدر العديد من كيانات FTX بيانات مالية ، وتُركت آلاف المعاملات دون معالجة في حسابات QuickBooks.
  15. تمت الموافقة على تحويلات ملايين الدولارات من خلال Slack emojis أو مناقشتها في محادثات Signal أو Telegram المختفية.
  16. تم فتح الحسابات باستخدام عناوين بريد إلكتروني مستعارة أو شركات وهمية أو أفراد بدون اتصال مباشر بشركة FTX.
  17. قامت ألاميدا بتحويل الأموال إلى المطلعين من أجل الاستثمارات الشخصية والمساهمات السياسية والنفقات الأخرى ، مع بعضها كقروض شخصية.
  18. لم يكن لدى المجموعة طاقم للأمن السيبراني وقاموا بتخزين مفاتيح خاصة لمحافظ التشفير في AWS.
  19. احتفظت FTX عمومًا بأصول التشفير في المحافظ الساخنة وكذبت بشأن مدى استخدام التخزين البارد.
  20. لم تفرض FTX مصادقة متعددة العوامل لـ Google Workspace أو 1Password ، وفشلت في تنفيذ ممارسات الأمن السيبراني الأساسية.
  21. لم تعلم المجموعة بخرق نوفمبر 2022 حتى نبه مستشار إعادة الهيكلة الموظفين.
  22. فشلت FTX في استخدام حماية نقطة النهاية وبرامج التصحيح وفرض ممارسات الأمن السيبراني المناسبة.
بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة