Bị kết án lần đầu tiên đối với việc hack hợp đồng thông minh tiền điện tử: Kẻ khai thác Nirvana bị kết án 3 năm

Một cựu kỹ sư bảo mật tên Shakeeb Ahmed, người chủ mưu một loạt vụ trộm trên hai sàn giao dịch tiền điện tử phi tập trung (DEX), dẫn đến hơn 12 triệu đô la tiền điện tử bị đánh cắp, đã bị kết án ba năm tù vào ngày hôm nay. Điều này đánh dấu vụ kết án hack hợp đồng thông minh đầu tiên ở Hoa Kỳ.

Ahmed cũng được lệnh tịch thu số tiền điện tử bị đánh cắp và trả tiền bồi thường cho các sàn giao dịch bị ảnh hưởng.

Kỹ sư khai thác các lỗ hổng tiền điện tử trong các vụ hack trị giá 12 triệu đô la

Dựa trên các giấy tờ pháp lý và hồ sơ tòa án, Ahmed bị cáo buộc đã thực hiện hai cuộc tấn công riêng biệt trên các sàn giao dịch phi tập trung trong tháng 7 năm 2022. Trong lần xuất hiện đầu tiên, anh ta đã thổi phồng dữ liệu định giá một cách giả tạo để tích lũy khoảng 9 triệu đô la phí giao dịch tăng cao. Sau đó, Ahmed đã yêu cầu và nhận các khoản phí này dưới dạng thanh toán bằng tiền điện tử.

Sau vụ trộm quỹ, Ahmed đã liên hệ với sàn giao dịch đề xuất hoàn trả số tiền bị đánh cắp, để lại số tiền 1,5 triệu USD với điều kiện không có cơ quan pháp luật nào liên quan.

Sau sự cố trước đó vào ngày 28 tháng 7 năm 2022, Ahmed đã xác định được một sàn giao dịch phi tập trung khác có tên Nirvana Finance có điểm yếu trong hợp đồng thông minh. Anh ta đã lợi dụng lỗ hổng này và mua được tài sản tiền điện tử với giá thấp hơn. Một thời gian sau, anh ta bán lại những tài sản này cho Nirvana với giá tăng cao.

Mặc dù Nirvana đưa ra phần thưởng hào phóng lên tới 600.000 USD cho ai lấy lại được số tiền bị đánh cắp nhưng Ahmed vẫn nhất quyết nhận khoản bồi thường 1,4 triệu USD. Thật không may, nhu cầu này đã dẫn đến sự thất bại của Nirvana, bản thân nó đã trở thành nạn nhân và mất khoảng 3,6 triệu USD do cuộc tấn công mạng của Ahmed.

Từ chuyên gia bảo mật đến tội phạm mạng

Trong quá trình điều tra, người ta phát hiện ra rằng Ahmed đã sử dụng những phương pháp tinh vi để che giấu nguồn gốc và việc sở hữu những khoản lợi bất chính.

Một phương pháp liên quan đến việc tiến hành hoán đổi mã thông báo, chuyển số tiền thu được bị nghi ngờ là gian lận từ chuỗi khối Solana (SOL) sang Ethereum (ETH) thông qua các nền tảng “bắc cầu”, chuyển đổi số tiền đó thành Monero và cuối cùng sử dụng các sàn giao dịch nước ngoài và công cụ chuyển đổi tiền điện tử như Samourai Whirlpool để giao dịch tiếp theo.

Vào thời điểm xảy ra vụ tấn công, Ahmed, một công dân Hoa Kỳ, giữ vai trò kỹ sư bảo mật quan trọng tại một công ty công nghệ quốc tế. Sơ yếu lý lịch của anh ấy nêu bật khả năng thành thạo của anh ấy trong việc giải mã các hợp đồng thông minh phức tạp và thực hiện các cuộc điều tra blockchain kỹ lưỡng. Bằng cách sử dụng những khả năng này, anh ta đã thực hiện các cuộc tấn công mạng.

Ngoài việc phải ngồi tù ba năm, Ahmed còn phải chịu ba năm giám sát sau khi được thả. Anh ta phải tịch thu khoảng 12,3 triệu đô la, bao gồm một lượng tiền điện tử đáng kể và trả hơn 5 triệu đô la tiền bồi thường cho các sàn giao dịch bị ảnh hưởng. Về việc tuyên án Shakeeb Ahmed, Luật sư Hoa Kỳ Damian Williams nhận xét:

Hôm nay, Shakeeb Ahmed nhận bản án tù đầu tiên vì hack hợp đồng thông minh, với lệnh của tòa án phải giao nộp tất cả tiền điện tử bất chính. Bất kể sự đổi mới hay sự phức tạp đằng sau những cuộc tấn công mạng như vậy, Văn phòng này và các đồng minh thực thi pháp luật của chúng tôi vẫn kiên quyết truy tìm nguồn tiền và truy tố thủ phạm. Bản án hôm nay như một lời nhắc nhở rằng hậu quả của các vụ hack mang tính hủy diệt bao gồm thời gian ngồi tù và tịch thu tất cả tiền điện tử bị đánh cắp.

Bị kết án lần đầu tiên đối với việc hack hợp đồng thông minh tiền điện tử: Kẻ khai thác Nirvana bị kết án 3 năm

2024-04-13 07:11