安全工程師承認 Nirvana Finance 漏洞和另一起駭客攻擊

14 月 XNUMX 日,一名軟體工程師在紐約南區法院承認一項與 Nirvana Finance 和一家未透露姓名的去中心化加密貨幣交易所遭到駭客攻擊有關的電腦詐欺罪名。 美國檢察官辦公室表示,這是有史以​​來第一起因駭客入侵智能合約而被定罪的案件。

Shakeeb Ahmed 被描述為“國際科技公司的高級安全工程師”,於2 月因涉嫌3 年2022 月XNUMX 日至XNUMX 日左右對未具名交易所的黑客攻擊而被捕。根據美國檢察官辦公室的聲明:

「AHMED 通過利用加密貨幣交易所智能合約之一中的漏洞並插入虛假定價數據,以欺詐方式導致該智能合約產生價值約 9 萬美元的虛高費用,對加密貨幣交易所進行了攻擊。”

艾哈邁德向交易所退還了除 1.5 萬美元之外的所有資金,並「同意不將攻擊提交給執法部門」。 該交易所“允許用戶交換不同種類的加密貨幣,並向存入加密貨幣的用戶支付費用,以在加密貨幣交易所上提供流動性。”

相關:鴨嘴獸剝削者自稱是「道德駭客」後逍遙法外

直到被捕後,艾哈邁德才承認當月晚些時候發生了 3.49 萬美元的 Nirvana Finance 閃電貸詐騙案。 涅槃 提供 他獲得了 300,000 萬美元的白帽賞金,以返還 Twitter(現在的 X)被駭的資金。

根據聲明,艾哈邁德和 Nirvana Finance 就賞金問題進行了討價還價,但艾哈邁德最終出售了所有 ANA 硬幣以獲取利潤,導致 Nirvana Finance 關閉。

「艾哈邁德利用他的技術知識竊取了超過12 萬美元,並試圖透過將竊取的加密貨幣換成門羅幣、使用加密貨幣混合器、跨越區塊鏈以及利用海外加密貨幣交易所來掩蓋自己的蹤跡。”

艾哈邁德是美國公民、紐約市居民,13 月被指控後獲准保釋。 他將於 2024 年 XNUMX 月 XNUMX 日被判刑。

雜誌:爆米花罐中價值 3.4B 美元的比特幣:絲路駭客的故事

資料來源:https://cointelegraph.com/news/security-engineer-pleads-guilty-nirvana-finance-exploit-one-other