Trong một trường hợp thiết lập tiền lệ, hacker Shakeeb Ahmed đã nhận tội hôm thứ 5 với các cáo buộc liên quan đến vụ hack trên hai sàn giao dịch phi tập trung (DEX), bao gồm cả vụ tấn công vào tháng 7 nhằm vào DEX Nirvana Finance trên Solana.
Cùng với việc nhận tội, hacker 34 tuổi gốc New York đã đồng ý giao nộp hơn 12 triệu đô la số tiền đánh cắp.
Damian Williams, Công tố viên phía Nam quận New York, cho biết trong một tuyên bố:
“Đây là lần đầu tiên kết án đối với một vụ hack như vậy”.
Ahmed đã tấn công khai thác các lỗ hổng trong hợp đồng thông minh của Nirvana Finance, được sử dụng để tự động hóa giao dịch. Tại một sàn giao dịch, anh ta đã lừa hệ thống cấp cho anh ta 9 triệu đô la phí sai trái vào tháng 7 năm ngoái. Các công tố viên cho biết, anh ta đã đánh cắp 3,6 triệu đô la từ Nirvana Finance – thực tế là toàn bộ lượng nắm giữ của họ – cũng bằng cách thao túng các hợp đồng thông minh.
Ahmed bị bắt vào ngày 11/7/2023.
Vị kỹ sư bảo mật cấp cao này sau đó đã cố gắng giấu tiền thông qua các dịch vụ trộn tiền điện tử, chuyển khoản trên blockchain và tài khoản ở nước ngoài. Bản cáo trạng nêu rõ anh ta cũng nghiên cứu cách trốn tránh bị truy tố, tìm kiếm các thuật ngữ như “rửa bằng chứng” và “mua quyền công dân”.
Sau khi các cáo buộc ban đầu được đưa ra liên quan đến vụ tấn công đầu tiên vào tháng 7/2022, lời nhận tội hôm thứ 5 đã vạch trần vai trò của Ahmed trong vụ án chưa được giải quyết trước đó dẫn đến việc Nirvana Finance bị tấn công khai thác. Anh ta đã đồng ý trả lại toàn bộ số tiền chiếm đoạt cho các nạn nhân.
Các công tố viên nói rằng Ahmed đã sử dụng khoản vay nhanh (flash loan) trị giá 10 triệu đô la để thực hiện cuộc tấn công vào Nirvana. Anh ta sử dụng kỹ xảo tấn công khai thác phát hiện được trong các hợp đồng thông minh của Nirvana để mua ANA với giá thấp, thay vì ở mức giá cao hơn mà Nirvana thiết kế để tính phí dựa trên quy mô mua.
Và sau khi giá ANA được cập nhật để phản ánh số tiền mua lớn của anh ta, anh ta đã bán lại ANA và thu về khoảng 3,6 triệu đô la lợi nhuận.
Khi Nirvana nhận ra vấn đề, họ đã treo thưởng cho kỹ sư bảo mật khoản tiền thưởng lỗi lên tới 600.000 đô la nếu anh ta trả số tiền còn lại. Nhưng Ahmen yêu cầu được giữ 1,4 triệu đô la. Khi Nirvana từ chối, cuộc đàm phán trở nên tồi tệ và anh ta giữ lại toàn bộ số tiền bị đánh cắp.
Số tiền bị đánh cắp trị giá 3,6 triệu đô la đại diện cho gần như toàn bộ tiền do sàn giao dịch phi tập trung Solana nắm giữ, kết quả là sàn này phải đóng cửa ngay sau cuộc tấn công của Ahmed.
Theo Williams, việc kết án “cho thấy dù các phương pháp được sử dụng có tinh vi đến đâu thì gian lận vẫn là gian lận và chúng tôi sẽ nhanh chóng bắt, kết án kẻ phạm tội”.
Ahmed sẽ bị tuyên án vào ngày 13/3/2024 bởi Thẩm phán Victor Marrero ở Tòa án phía Nam quận New York. Anh ta phải đối mặt với án tù 5 năm vì tội gian lận thông qua mạng máy tính.
Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn
Theo dõi Twitter (X): https://twitter.com/tapchibtc_io
Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin
- Vi phạm bảo mật trong hệ sinh thái dApp gây ra làn sóng chấn động trong cộng đồng tiền điện tử
- Giao thức Defi trên Solana Nirvana bị tấn công flash loan mất $3,5 triệu, giá ANA giảm 99%
- Valkyrie gửi bản sửa đổi Bitcoin ETF giao ngay – SEC Hoa Kỳ yêu cầu “tạo lập bằng tiền mặt hoặc chờ đợi”
Đình Đình
Theo Decrypt