Share this article

Alameda a perdu près de 200 millions de dollars à cause d'attaques de phishing, selon un ancien ingénieur

Les pratiques de sécurité laxistes semblent être une caractéristique de l’ancien titan du trading de Crypto .

Updated Oct 12, 2023, 12:21 p.m. Published Oct 12, 2023, 6:39 a.m.
jwp-player-placeholder

On pourrait s'attendre à ce que les traders de renom garantissent des niveaux de sécurité élevés et des mesures de protection contre les attaques de phishing et les piratages, qui affligent tous deux l'écosystème Crypto .

Mais pas Alameda Research. La société de trading dirigée par Sam Bankman-Fried, en difficulté, a perdu au moins 200 millions de dollars à cause de divers vecteurs d'attaque courants qui sévissent dans le secteur, selon les nouvelles déclarations de son ancien employé Aditya Baradwaj.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

« SBF pensait que le plus important pour une startup comme Alameda ou FTX était de pouvoir évoluer très, très vite », a déclaré Baradwaj sur l'application sociale X plus tôt dans la journée. « Cela signifiait quasiment aucun test de code et une comptabilité incomplète. »

« Les clés privées de la blockchain et les clés API de la plateforme d'échange étaient stockées en clair dans un fichier accessible à plusieurs employés », a ajouté Baradwaj. CoinDesk a confirmé que Baradwaj était un employé d'Alameda en examinant les bulletins de paie qu'il a fournis.

Alameda a perdu 40 millions de dollars en pratiquant le yield farming sur une « nouvelle blockchain à la légitimité douteuse », où le créateur du réseau retenait les fonds de l'entreprise en otage. Des mois de négociations ont suivi, mais on ignore si ces fonds ont finalement été récupérés.

Le yield farming est un moyen populaire de gagner des récompenses en fournissant des jetons à une application financière sur une blockchain. Cependant, les applications développées par des acteurs malveillants peuvent bloquer les retraits après avoir collecté un montant important de capital, entraînant des pertes.

Une autre faille de sécurité s'est produite lorsque des clés privées, ou un mot de passe d'un stockage Crypto sécurisé, ont été divulguées, « probablement par un ancien employé ». L'attaque a coûté à Alameda plus de 50 millions de dollars en divers jetons.

Cependant, le plus gros coup a été une perte de 100 millions de dollars après qu'Alameda a été piégé en cliquant sur un faux LINK d'hameçonnage sur Google Ads. Ce faux LINK imitait probablement un protocole DeFi et avait été promu en tête des recherches Google.

Baradwaja déclaré que ces incidentsCe ne sont là que quelques exemples d'une grande variété de failles de sécurité à Alameda.

Dans la biographie de Bankman-Fried récemment publiée par Michaels Lewis, il est affirmé que le fondateurperdu au moins 500 000 $ par jour pendant les premiers jours d'Alameda et a une fois égaré plus de 4 millions de dollars de jetons XRP .

Ensemble, ces pertes illustrent le laxisme des pratiques de sécurité d'Alameda et l'insouciance apparente des employés. Chacune de ces attaques aurait pu être évitée si les clés privées avaient été stockées de manière plus sécurisée et si les transactions DeFi avaient été soigneusement contrôlées avant le transfert de millions de dollars de capitaux.

Ces pertes ne se sont pas limitées à Alameda. L'autre société de Bankman-Fried, la plateforme d'échange de Crypto FTX, a perdu plus de 400 millions de dollars peu après sa déclaration de faillite en novembre 2022. La cause de l'attaque s'est avérée être une mauvaise gestion des clés privées, qui aurait même pu a coûté à l'entreprise plus d'un milliard de dollars.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

État des Crypto : Clôture du Mois

U.S. Congress (Jesse Hamilton/CoinDesk)

Le Congrès continue de progresser sur les questions liées à la cryptomonnaie, mais les avancées restent lentes.