Nirvana Finance Reboot:最初のスマートコントラクト攻撃の有罪判決事件と業界への影響

robot
概要作成中

ニルヴァーナファイナンス再起動:スマートコントラクト攻撃によって有罪判決を受けた最初の事例とその影響

先週の金融市場の動向は注目に値します。米連邦準備制度は50ベーシスポイントの利下げを行い、日本銀行は現状を維持しました。これは短期的に重大な悪材料が出てくる可能性が低いことを示唆しています。市場の動向については、雇用市場の回復状況とインフレリスクに注目することで全体の流れを把握できます。

しかし、注目すべきニュースは、Solana上のアルゴリズムステーブルコインプロジェクトNirvana FinanceがV2バージョンを再開することを発表したことです。このプロジェクトは2022年7月にハッキングを受け、350万ドル以上の損失を被り、やむを得ず中止されました。最近の再開は、関連する司法機関が盗まれた資金の処理を完了した可能性があることを示しています。これは、スマートコントラクト攻撃によって有罪判決を受けたアメリカ初のケースを示しており、海洋法系において画期的な意味を持ち、今後の類似案件の処理プロセスが著しく改善されることが期待されています。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

Nirvana Financeにおけるフラッシュローン攻撃事件の回顧

Nirvana FinanceはSolanaエコシステム内のアルゴリズム安定コインプロジェクトで、2022年初頭に開始されました。2022年7月28日、このプロジェクトはハッキングの被害に遭い、すべての安定コインNIRVの担保(約350万ドル)が盗まれました。プロジェクトの契約はオープンソースではありませんが、ハッカーはSolendのフラッシュローン機能を利用して攻撃を実施し、これによりプロジェクトチームへの疑問が生じました。

注目すべきは、プロジェクト側が以前に「自動監査」を完了したと主張していたが、明らかに実際の効果を発揮できなかったことである。共同創設者のアレックス・ホフマンは、メディアのインタビューで、攻撃が発生した週にチームがようやく監査作業を始めたことを明らかにした。彼はプロジェクトの人気を過小評価していたことを認め、中国メディアの関心を引くまでTVLが大幅に上昇した。ちょうどその時、LUNAプロジェクトは絶頂期にあり、アルゴリズム安定コインの分野は注目を集めていた。

盗まれた後、プロジェクトは停滞しましたが、公式はずっとDiscordコミュニティを維持していました。コミュニティは盗まれた資金を継続的に監視していますが、ハッカーがトルネードやモネロなどのプライバシーツールを使用したため、回収作業は一時的に行き詰まりました。

事件のブレイクスルー:ハッカーの身元が明らかに

2023年12月14日、事件は重大な転機を迎えました。Shakeeb Ahmedという名前の元アマゾン上級ソフトウェアセキュリティエンジニアが、ニューヨーク南区裁判所でNirvana Financeおよび別の分散型暗号通貨取引所に対するハッキングに関連するコンピュータ詐欺の容疑を認めました。アメリカ検察官事務所は、これはハッキングによってスマートコントラクトが攻撃されたために有罪判決を受けた初のケースであると述べています。

プロジェクトの創設者は攻撃を受けた後も止まらず、superposition financeやconcordia systemsなどの新しいプロジェクトを開発しました。2024年4月15日、Shakeeb Ahmedは2つの暗号通貨取引所への侵入と詐欺により3年の懲役刑を宣告されました。6月6日、盗まれた資金がプロジェクト指定の口座に戻され、資金が正式に回収されたことを示しました。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

事件の出所:Crema Financeは突破口となった

実際、全ての事件の源はCrema Financeにあります。Shakeeb Ahmedは逮捕後、Nirvana Financeの攻撃について自発的に供述しました。アメリカ司法省の公開文書によると、2022年7月4日、Ahmedはフラッシュローンを使ってCrema Financeを攻撃し、約900万ドルの損失を引き起こしました。彼は250万ドルの「ホワイトハット報酬」を提供し、起訴免除と引き換えにしましたが、最終的にCrema Financeは約168万ドルを受け入れることに同意しました。

アハメドが有罪とされた証拠には、彼の個人用コンピュータのブラウジング履歴、及び彼が資金を混同するためにミキシングプロトコル、トルネード、モネロなどを使用した行為が含まれています。

ハッカー逮捕の鍵

Ahmedが逮捕された可能性がある理由は2つあります:

  1. 攻撃アドレスは特定の取引所アドレスと相互作用し、初期資金はここから来ています。

  2. Tornado Cashの不適切な使用。アハメドは攻撃後短時間でTornadoから資金を引き出し、ある中央集権取引所に転送しました。これは司法機関の注意を引く可能性があります。

最終的に、司法機関は関連する中央集権取引所と協力することで、Shakeeb Ahmedをニューヨークで成功裏に特定し、逮捕することができました。

ケースの暴露

盗まれた資金の回収は間違いなく良いことです。このケースは2つの重要な問題を反映しています:

  1. DApp開発者にとって、資金の安全性は最優先の考慮事項でなければなりません。

  2. このような事件にはすでに処理の参考があり、類似の行為には一定の抑止効果があると考えられます。

暗号通貨業界の継続的な発展に伴い、類似の案件の処理プロセスがさらに改善され、業界全体の健全な発展に対するより強力な法的支援が提供されることが期待されます。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
GasFeeNightmarevip
· 08-13 17:22
リバースバード、また米を収穫しに来ました
原文表示返信0
OfflineValidatorvip
· 08-12 01:35
暗号資産の世界は二日間も大人しくしていられないのか?
原文表示返信0
BearMarketSurvivorvip
· 08-10 18:32
へへ、暗号資産の世界の因縁はお金から離れられない。
原文表示返信0
ContractTestervip
· 08-10 18:31
これだけ盗まれて見せびらかす
原文表示返信0
LiquidityNinjavip
· 08-10 18:29
えっ、これで再起動できるの?
原文表示返信0
ShamedApeSellervip
· 08-10 18:24
この初心者たちがまたお金を送ってきた!
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)