安全工程师入侵加密货币交易所获罪

一名高级安全工程师被判犯有对去中心化加密货币交易所的多次攻击罪,在此过程中窃取了超过 1200 万美元的加密货币。

沙克布·艾哈迈德(Shakeeb Ahmed)被判刑,美国检察官达米安·威廉姆斯(Damian Williams)称其为"有史以来第一次因黑客入侵智能合约而被定罪"。

在 2022 年 7 月 2 日至 3 日期间,艾哈迈德对一家名为"加密货币交易所"的去中心化加密货币交易所的攻击,在那里他使用"虚假数据产生了价值约 900 万美元的平台花费"。报告中写道,他随后以加密货币的形式撤回了这些平台花费从而牟利。

最后艾哈迈德与加密货币交易所私下达成协议,如果交易所不将此事通告给执法部门,将归还被盗资金绝大部分,但保留150万美元。

这是肇事者在该加密货币平台上进行的第一次攻击。

第二次攻击发生在对加密货币交易所的最初攻击几周后。受害者是另一家去中心化的加密货币交易所Nirvana Finance(Nirvana)。

艾哈迈德"使用了他在Nirvana的智能合约中发现的漏洞",这使他能够"以低于合同设计允许的价格"从交易所购买加密货币。

一旦购买,他就以比购买的价格更高的价格将货币转售给其他人。该交易所向艾哈迈德提供了 600,000 美元的"漏洞赏金",以换取被盗的加密货币。然而,艾哈迈德"索要140万美元",而该协议没有得到满足。

在艾哈迈德袭击后,Nirvana随后关闭,因为他偷走的360万美元"大致是Nirvana拥有的所有资金"。

在这些资金都被非法获取以后,艾哈迈德使用"复杂的洗钱方式"套现了他从两个去中心化的加密货币交易所窃取的货币。

其中包括:

  • 将欺诈收益从 Solana 区块链转移到以太坊区块链;

  • 将欺诈收益兑换成门罗币,这是一种特别难以追踪的匿名加密货币;

  • 使用海外加密货币交易所;

  • 并使用加密货币混合器,例如Samourai Whirlpool

最终艾哈迈德被判处三年监禁,三年监督释放,并被"没收约1230万美元"以及大量加密货币,并向加密货币交易所支付赔偿金 --- 总金额超过500万美元。

相关推荐
网安加云课堂11 分钟前
课程分享 | 软件供应链安全的系统工程
计算机网络·安全·网络安全
飞火流星0202732 分钟前
怎么搭建区块链服务私有云平台
区块链·区块链服务私有云平台·区块链服务云平台·区块链云平台·区块链工具·区块链框架·‌智能合约
Blockchina36 分钟前
第十四章 | DeFi / DAO / GameFi 项目高级实战
web3·区块链·智能合约·solidity
小锋学长生活大爆炸1 小时前
【安全】记录钓鱼邮件中木马病毒的分析溯源
安全
加密新世界2 小时前
在 Solana 中实现映射表与嵌套映射表
区块链
Sʜᴀᴅᴏᴡ . ₪3362 小时前
未授权rce漏洞
服务器·安全
信徒_3 小时前
Binance Wallet
区块链
碧海饮冰4 小时前
web3包含哪些关键技术栈,一些成功使用场景的分享
web3·区块链
棱镜七彩6 小时前
棱镜七彩受邀出席“供应链安全国家标准贯标应用深度行”活动并做主题分享
安全·国家标准·软件供应链·软件供应链安全
markzzw7 小时前
浏览器插件钱包(一) - 区块链世界的入口
前端·web3·区块链