Проект Nirvana екосистеми Solana відновлюється, завершено першу справу про засудження за атаку на смартконтракти.

robot
Генерація анотацій у процесі

Відновлення проекту Nirvana Finance на Solana: початок і кінець першого випадку засудження за атаку на смартконтракти

Минулого тижня фінансові ринки стали свідками низки важливих подій, серед яких особливої уваги удостоїлися рішення Федеральної резервної системи США про зниження процентних ставок та політика Банку Японії, яка залишилася незмінною. Однак, поза цими макроекономічними тенденціями, одна новина з галузі криптовалют привернула увагу фахівців. Проект алгоритмічної стейблкоїнів Nirvana Finance в екосистемі Solana оголосив про перезапуск версії V2, що містить в собі важливий юридичний прецедент.

Nirvana Finance зазнав хакерської атаки в липні 2022 року, внаслідок якої було втрачено понад 3,5 мільйона доларів США. Нещодавно цей проєкт зміг відновити свою діяльність, що означає, що відповідні судові процедури завершені, а вкрадені кошти повернуті. Цю подію вважають першим випадком у США, коли відбулось засудження через атаку на смартконтракти, що матиме глибокий вплив на процеси вирішення подібних інцидентів у майбутньому.

Фон для атаки з використанням Flash Loan на Nirvana Finance

Nirvana Finance є алгоритмічним стабільним монетою на Solana, запущеним на початку 2022 року. 28 липня цей проект зазнав хакерської атаки, в результаті якої були вкрадені всі застави стабільних монет NIRV, завдавши збитків приблизно на 3,5 мільйона доларів. Незважаючи на те, що контракти проекту не були відкриті, зловмисник зміг отримати прибуток, використовуючи функцію блискавичного кредиту на одній з платформ кредитування, що викликало деякі запитання до команди проекту.

Співзасновник проєкту Алекс Хоффман в інтерв'ю ЗМІ зазначив, що перед атакою команда лише почала проводити аудит. Він визнав, що на початкових етапах проєкту не очікували такої широкої уваги, поки деякі медіа повідомлення не спричинили значне зростання загальної заблокованої суми. Тоді генеральний директор однієї з публічних блокчейн-платформ навіть особисто запропонував пришвидшити процес аудиту смартконтрактів.

Після хакерської атаки проект Nirvana Finance опинився в стадії затишшя, але його спільнота залишалася активною. Незважаючи на те, що члени спільноти постійно стежать за напрямками вкрадених коштів, через те, що зловмисники використовували інструменти для змішування та приватні монети, робота з відстеження не принесла суттєвих результатів.

Nirvana Finance перезапуск: як був спійманий перший у світі хакер, засуджений за атаку на смартконтракти?

Справа прорив: перший хакер, який був визнаний винним у нападі на смартконтракти

14 грудня 2023 року справа зазнала значного повороту. Колишній старший інженер з безпеки програмного забезпечення Amazon на ім'я Shakeeb Ahmed визнав себе винним у комп'ютерному шахрайстві, пов'язаному з хакерською атакою на Nirvana Finance та ще одну децентралізовану біржу, у Південному окрузі Нью-Йорка. Офіс прокурора США повідомив, що це перша справа, за якою винесли вирок за хакерську атаку на смартконтракти.

15 квітня 2024 року Шакіб Ахмед був засуджений до трирічного ув'язнення за злом і шахрайство двох криптовалютних бірж. 6 червня вкрадені кошти були повернені на вказаний проектом рахунок, що ознаменувало успішне вирішення цієї справи.

Nirvana Finance перезапуск: як був затриманий перший в історії хакер, засуджений за атаку на смартконтракти?

Глибинні причини справи та їх уроки

Насправді, корінь цієї справи полягає в атаці на один децентралізований обмін, яка сталася 4 липня 2022 року, внаслідок чого було втрачено близько 9 мільйонів доларів. Shakeeb Ahmed запропонував концепцію "білого капелюха" в цій події і врешті-решт досяг угоди про компенсацію з платформою.

Справа Nirvana Finance була активна після затримання Ахмеда. Слідчі, аналізуючи історію переглядів його особистого комп'ютера та відстежуючи його використання змішаних монетних протоколів і конфіденційних монет, врешті-решт визначили підозрюваного.

Причини затримання Ахмеда можуть бути дві: по-перше, атакуючий взаємодіяв з адресами деяких централізованих бірж; по-друге, під час використання інструментів для змішування монет були допущені помилки, що призвело до можливості відстеження фінансів. Це свідчить про те, що навіть при використанні складних заходів захисту конфіденційності, все ще можуть залишатися сліди.

Цей успішний випадок вирішення надає орієнтир для обробки подібних інцидентів. Він не лише підкреслює підвищення спроможності правоохоронних органів у боротьбі з криптовалютною злочинністю, але й б’є на сполох для розробників DApp, нагадуючи їм, що безпека коштів повинна бути на першому місці. Водночас, цей випадок також може мати стримуючий ефект на потенційних нападників, що сприяє підтримці безпеки екосистеми криптовалют.

Nirvana Finance перезапуск: як був затриманий перший у світі хакер, засуджений за напад на смартконтракти?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
GmGnSleepervip
· 07-09 16:58
Трьох років достатньо для компенсації?
Переглянути оригіналвідповісти на0
AirdropHarvestervip
· 07-08 02:51
Є гроші, відразу обміняйте на готівку
Переглянути оригіналвідповісти на0
FlatlineTradervip
· 07-08 02:51
Нарешті спіймали одного.
Переглянути оригіналвідповісти на0
DuckFluffvip
· 07-08 02:50
Офіційний крок зроблений чудово!
Переглянути оригіналвідповісти на0
StealthMoonvip
· 07-08 02:49
До зустрічі у в'язниці, бувай
Переглянути оригіналвідповісти на0
TxFailedvip
· 07-08 02:47
лmao класичний sol - спочатку зламати, потім будувати
Переглянути оригіналвідповісти на0
  • Закріпити