Nicht autorisierte Überweisung von einer Unternehmens-Treasury-Wallet
Ein ausscheidender Mitarbeiter mit vorheriger Unterschriftsberechtigung für eine Multisig-Treasury-Wallet des Unternehmens veranlasste kurz vor Abschluss seines Ausscheidens die Überweisung eines erheblichen Guthabens.
Die Ausgangslage
Ein ausscheidender Mitarbeiter mit vorheriger Unterschriftsberechtigung für eine Multisig-Treasury-Wallet des Unternehmens veranlasste kurz vor Abschluss seines Ausscheidens die Überweisung eines erheblichen Guthabens.
Die Herausforderung
Da die Person über einen legitimen früheren Zugang verfügte, erforderte die Unterscheidung zwischen einer autorisierten, aber nicht offengelegten Überweisung und offenem Diebstahl eine Prüfung der internen Genehmigungsunterlagen neben den Blockchain-Daten.
Die Untersuchung
Wir rekonstruierten die vollständige Unterschriftshistorie der Multisig-Wallet und verglichen die strittige Transaktion mit der erklärten Genehmigungsrichtlinie des Unternehmens.
Ergebnisse
Die Transaktion trug nur eine der beiden nach Unternehmensrichtlinie erforderlichen Unterschriften, und die empfangende Wallet hatte keine vorherige Verbindung zu einem bekannten Lieferanten oder Unternehmenszweck.
Ausgang
Die Ergebnisse wurden dem Unternehmensjuristen übergeben, um eine interne Untersuchung und einen möglichen zivilrechtlichen Anspruch gegen den ehemaligen Mitarbeiter zu unterstützen.
Erkenntnisse
Multisig-Wallets verringern das Risiko, beseitigen es jedoch nicht. Die unverzügliche Überprüfung der Unterzeichnerlisten bei jeder Personalveränderung ist eine notwendige betriebliche Gewohnheit.
Treasury-Multisig
Unternehmens-Wallet, die die strittige Überweisung regelt.
Befinden Sie sich in einer ähnlichen Situation?
Jeder Fall wird nach seinen eigenen Umständen bewertet. Erzählen Sie uns, was passiert ist.
