ความเชื่อมั่นครั้งแรกสำหรับการแฮ็ก Crypto Smart Contract: ผู้แสวงหาผลประโยชน์ Nirvana ถูกตัดสินจำคุก 3 ปี

อดีตวิศวกรด้านความปลอดภัยชื่อ Shakeeb Ahmed ซึ่งเป็นผู้บงการการปล้นหลายครั้งในการแลกเปลี่ยนสกุลเงินดิจิตอลแบบกระจายอำนาจ (DEX) สองแห่ง ซึ่งส่งผลให้มีการเข้ารหัสลับที่ถูกขโมยไปมากกว่า 12 ล้านเหรียญสหรัฐ ได้รับโทษจำคุกสามปีในวันนี้ นี่เป็นการพิพากษาลงโทษการแฮ็กสัญญาอัจฉริยะครั้งแรกในสหรัฐอเมริกา

อาเหม็ดยังได้รับคำสั่งให้ริบ crypto ที่ถูกขโมยและชดใช้ค่าเสียหายให้กับบริษัทแลกเปลี่ยนที่ได้รับผลกระทบ

วิศวกรใช้ประโยชน์จากช่องโหว่ของ Crypto ในการแฮ็กมูลค่า 12 ล้านดอลลาร์

ตามเอกสารทางกฎหมายและบันทึกของศาล Ahmed ถูกกล่าวหาว่าทำการโจมตีสองครั้งที่แตกต่างกันในการแลกเปลี่ยนแบบกระจายอำนาจในช่วงเดือนกรกฎาคม 2022 ในเหตุการณ์ครั้งแรก เขาได้เพิ่มข้อมูลการกำหนดราคาที่สูงเกินจริงเพื่อรวบรวมค่าธรรมเนียมการทำธุรกรรมที่สูงขึ้นประมาณ 9 ล้านดอลลาร์ หลังจากนี้ มีรายงานว่า Ahmed ได้อ้างสิทธิ์และรับค่าธรรมเนียมเหล่านี้เป็นการชำระเงินแบบ cryptocurrency

หลังจากเหตุการณ์การขโมยกองทุน Ahmed ได้ติดต่อไปยังตลาดแลกเปลี่ยนโดยเสนอให้ชำระคืนจำนวนเงินที่ถูกขโมย โดยเหลือเงินจำนวน 1.5 ล้านดอลลาร์ โดยมีเงื่อนไขว่าไม่มีหน่วยงานทางกฎหมายเข้ามาเกี่ยวข้อง

หลังจากเหตุการณ์ก่อนหน้านี้เมื่อวันที่ 28 กรกฎาคม 2022 Ahmed ระบุบริษัทแลกเปลี่ยนแบบกระจายอำนาจอีกแห่งหนึ่งชื่อ Nirvana Finance ซึ่งมีจุดอ่อนในสัญญาอัจฉริยะ เขาใช้ประโยชน์จากข้อบกพร่องนี้และจัดการซื้อสินทรัพย์ crypto ในราคาที่ต่ำเกินไป หลังจากนั้นไม่นาน เขาก็ขายทรัพย์สินเดียวกันนี้คืนให้เนอร์วาน่าในราคาที่สูงเกินจริง

แม้ว่า Nirvana จะให้รางวัลมากมายถึง 600,000 ดอลลาร์สำหรับการกู้คืนเงินที่ถูกขโมยไป แต่ Ahmed ยืนกรานที่จะรับเงินชดเชย 1.4 ล้านดอลลาร์ น่าเสียดายที่ความต้องการนี้ส่งผลให้ Nirvana ล้มเหลว ซึ่งตัวเองตกเป็นเหยื่อและสูญเสียเงินไปประมาณ 3.6 ล้านดอลลาร์เนื่องจากการโจมตีทางไซเบอร์ของ Ahmed

จากผู้เชี่ยวชาญด้านความปลอดภัยสู่อาชญากรไซเบอร์

ในระหว่างการสอบสวน พบว่าอาห์เหม็ดใช้วิธีการที่ซับซ้อนเพื่อซ่อนที่มาและการครอบครองผลประโยชน์ที่ได้มาโดยมิชอบ

วิธีหนึ่งที่เกี่ยวข้องกับการดำเนินการแลกเปลี่ยนโทเค็น การย้ายรายได้จากบล็อกเชน Solana (SOL) ไปยัง Ethereum (ETH) ผ่านทางแพลตฟอร์ม “เชื่อมโยง” แปลงเงินเหล่านั้นเป็น Monero และสุดท้ายก็ใช้การแลกเปลี่ยนนอกชายฝั่งและสกุลเงินดิจิทัล เช่น Samourai Whirlpool สำหรับ การทำธุรกรรมเพิ่มเติม

ในช่วงที่เกิดการโจมตี อาเหม็ด ซึ่งเป็นพลเมืองสหรัฐฯ ดำรงตำแหน่งวิศวกรความปลอดภัยคนสำคัญในบริษัทเทคโนโลยีนานาชาติแห่งหนึ่ง ประวัติย่อของเขาเน้นย้ำถึงความสามารถของเขาในการถอดรหัสสัญญาอัจฉริยะที่ซับซ้อน และดำเนินการตรวจสอบบล็อกเชนอย่างละเอียด ด้วยการใช้ความสามารถเหล่านี้ เขาจึงทำการโจมตีทางไซเบอร์

นอกจากต้องรับโทษจำคุกสามปีแล้ว อาเหม็ดยังได้รับคำสั่งให้เข้ารับการควบคุมดูแลอีกสามปีหลังจากที่เขาได้รับการปล่อยตัว เขาจะต้องเสียเงินประมาณ 12.3 ล้านดอลลาร์ ซึ่งรวมถึงสกุลเงินดิจิทัลจำนวนมาก และจ่ายเงินชดเชยมากกว่า 5 ล้านดอลลาร์ให้กับบริษัทแลกเปลี่ยนที่ได้รับผลกระทบ เกี่ยวกับการพิจารณาคดีของ Shakeeb Ahmed อัยการสหรัฐฯ Damian Williams ตั้งข้อสังเกตว่า:

วันนี้ Shakeeb Ahmed ได้รับโทษจำคุกเป็นครั้งแรกจากการแฮ็กสัญญาอัจฉริยะ พร้อมคำสั่งศาลให้ยอมจำนนสกุลเงินดิจิทัลที่ได้มาอย่างไม่ถูกต้องทั้งหมด ไม่ว่านวัตกรรมหรือความซับซ้อนเบื้องหลังการโจมตีทางไซเบอร์ดังกล่าวจะเป็นอย่างไร สำนักงานนี้และพันธมิตรที่บังคับใช้กฎหมายของเรายังคงแน่วแน่ในการติดตามเงินทุนและดำเนินคดีกับผู้กระทำผิด การพิจารณาคดีในวันนี้ทำหน้าที่เป็นเครื่องเตือนใจว่าผลที่ตามมาของการแฮ็กแบบทำลายล้างนั้นรวมถึงการติดคุกและการริบสกุลเงินดิจิทัลที่ถูกขโมยทั้งหมด

ความเชื่อมั่นครั้งแรกสำหรับการแฮ็ก Crypto Smart Contract: ผู้แสวงหาผลประโยชน์ Nirvana ถูกตัดสินจำคุก 3 ปี

Sorry. No data so far.

2024-04-13 07:11