Ban quản lý mới của FTX, do Giám đốc điều hành John Ray III đứng đầu, hôm nay đã công bố báo cáo tạm thời đầu tiên về các lỗi kiểm soát tại sàn giao dịch tiền điện tử bị sập. Có rất nhiều thứ để tiêu hóa.
Bản báo cáo dài 45 trang —được phát hành Chiều Chủ nhật của FTX Trading Ltd và các bên nợ liên kết của nó - mô tả chi tiết tỉ mỉ việc lưu giữ hồ sơ cẩu thả của FTX, gần như không tồn tại hệ thống phòng thủ an ninh mạng và chuyên môn thưa thớt của nó trong các lĩnh vực chính như tài chính.
Một trong những mục đáng chú ý hơn liên quan đến Alameda Research, công ty thương mại được cho là có quyền truy cập vào hàng tỷ đô la tiền của khách hàng được lưu trữ với FTX. Báo cáo nói rằng Alameda “thường gặp khó khăn trong việc hiểu các vị trí của nó là gì, chứ đừng nói đến việc phòng ngừa hoặc hạch toán chúng.” Cựu CEO Sam Bankman-Fried, hiện đang bị quản thúc tại gia vàđối mặt với nhiều cáo buộc hình sự , đã mô tả Alameda trong thông tin liên lạc nội bộ là “vui nhộn vượt qua mọi ngưỡng mà bất kỳ kiểm toán viên nào có thể thậm chí đạt được một phần thông qua cuộc kiểm toán,” theo báo cáo.
Anh ấy tiếp tục: “Alameda không thể nghe được. Tôi không muốn nói điều này theo nghĩa 'một công ty kế toán lớn sẽ e dè về việc kiểm toán nó'; Ý tôi là điều này theo nghĩa 'chúng tôi chỉ có thể đánh bóng số dư của nó là gì, chứ chưa nói đến thứ gì đó như lịch sử giao dịch toàn diện'. Đôi khi, chúng tôi tìm thấy 50 triệu đô la tài sản nằm xung quanh mà chúng tôi đã mất dấu; cuộc sống là thế."
Nếu xe buýt hai tầng
Các mục nổi bật khác trong báo cáo bao gồm tuyên bố rằng hầu hết việc ra quyết định quan trọng đều được kiểm soát chặt chẽ bởi Bankman-Fried và giám đốc điều hành hàng đầu Gary Wang, CTO và giám đốc kỹ thuật Nishad Singh - cả hai hiện đang hợp tác với chính quyền sau khi nhận tội. Đó là sự kiểm soát của Wang và Singh đối với cấu trúc của FTX, đến mức một cựu giám đốc điều hành đã tuyên bố, “nếu Nishad [Singh] bị xe buýt đâm, toàn bộ công ty sẽ tiêu tùng. Vấn đề tương tự với Gary [Wang],” theo báo cáo hôm nay.
Báo cáo cũng tuyên bố rằng FTX “không có nhân sự chuyên trách” về an ninh mạng, giao những vấn đề như vậy cho Singh và Wang, những người thiếu kinh nghiệm và đào tạo để xử lý các nhu cầu an ninh mạng phức tạp của công ty.
Theo báo cáo, việc quản lý các khóa riêng tư và cụm từ hạt giống – được sử dụng để kiểm soát quyền truy cập vào tài sản tiền điện tử – là rất tồi tệ. Trong một ví dụ, các khóa riêng cho hơn 100 triệu đô la tài sản Ethereum được lưu trữ ở dạng văn bản thuần túy mà không cần mã hóa trên máy chủ của Tập đoàn FTX; mặt khác, các khóa dựa trên chữ ký đơn kiểm soát quyền truy cập vào hàng tỷ đô la tài sản tiền điện tử được lưu trữ trong AWS Secrets Manager hoặc kho mật khẩu, mỗi khóa được nhiều nhân viên truy cập; và nhiều khóa riêng tư được lưu trữ mà không có quy trình sao lưu, nghĩa là tiền sẽ bị mất vĩnh viễn nếu khóa liên quan bị mất. Danh sách cứ kéo dài.
John Ray III, người đã tiếp quản Bankman-Fried với tư cách là Giám đốc điều hành của FTX sau khi nó sụp đổ, cho biết trong một tuyên bố kèm theo báo cáo ngày hôm nay, “Trong báo cáo này, chúng tôi cung cấp chi tiết về những phát hiện của mình rằng Tập đoàn FTX đã không thực hiện các biện pháp kiểm soát thích hợp trong các lĩnh vực quan trọng để bảo vệ tiền mặt và tài sản tiền điện tử. Tập đoàn FTX được kiểm soát chặt chẽ bởi một nhóm nhỏ các cá nhân đã tuyên bố sai sự thật rằng họ quản lý Tập đoàn FTX một cách có trách nhiệm, nhưng trên thực tế lại tỏ ra ít quan tâm đến việc thiết lập giám sát hoặc thực hiện một khuôn khổ kiểm soát phù hợp.”
Tuyên bố miễn trừ trách nhiệm: Cựu CEO và cổ đông lớn của The Block đã tiết lộ một loạt khoản vay từ cựu người sáng lập FTX và Alameda, Sam Bankman-Fried.