Kripto Akıllı Sözleşme Hacklemesinden İlk Mahkûmiyet: Nirvana İstismarcısı 3 Yıla Mahkûm Edildi

İki merkezi olmayan kripto para borsasında (DEX) bir dizi soygunu planlayan ve 12 milyon doların üzerinde kripto çalınmasıyla sonuçlanan Shakeeb Ahmed adlı eski bir güvenlik mühendisi, bugün üç yıl hapis cezasına çarptırıldı. Bu, Amerika Birleşik Devletleri’ndeki ilk akıllı sözleşme hackleme mahkumiyetine işaret ediyor.

Ahmed’e ayrıca çalınan kriptoyu kaybetmesi ve etkilenen borsalara tazminat ödemesi emredildi.

Mühendis, 12 Milyon Dolarlık Hacklerle Kriptodaki Güvenlik Açıklarından Yararlanıyor

Yasal belgelere ve mahkeme kayıtlarına göre Ahmed’in Temmuz 2022’de merkezi olmayan borsalara iki ayrı saldırı gerçekleştirdiği iddia ediliyor. İlk olayda, yapay olarak fiyatlandırma verilerini şişirerek yaklaşık 9 milyon dolarlık işlem ücreti elde etti. Bunu takiben Ahmed’in bu ücretleri kripto para birimi ödemeleri olarak talep ettiği ve aldığı bildirildi.

Fon hırsızlığı olayının ardından Ahmed, borsaya ulaşarak, herhangi bir yasal otoritenin olaya karışmaması şartıyla, çalınan miktarın 1,5 milyon doları dışarıda bırakarak geri ödenmesini teklif etti.

28 Temmuz 2022’deki önceki olaydan sonra Ahmed, Nirvana Finance adlı başka bir merkezi olmayan borsanın akıllı sözleşmelerinde zayıflık olduğunu tespit etti. Bu kusurdan yararlandı ve kripto varlıklarını olduğundan düşük fiyatlarla satın almayı başardı. Kısa bir süre sonra aynı varlıkları yüksek fiyatlarla Nirvana’ya geri sattı.

Nirvana, çalınan fonların kurtarılması için 600.000 $’a kadar cömert bir ödül vermesine rağmen, Ahmed 1,4 milyon $ tazminat almakta ısrar etti. Ne yazık ki bu talep, Ahmed’in siber saldırısı nedeniyle kendisi de mağdur edilen ve yaklaşık 3,6 milyon dolar zarara uğrayan Nirvana’nın başarısızlığa uğramasıyla sonuçlandı.

Güvenlik Uzmanından Siber Suçluya

Soruşturma sırasında Ahmed’in, haksız kazançların kaynağını ve mülkiyetini gizlemek için karmaşık yöntemler kullandığı ortaya çıktı.

Yöntemlerden biri, token takaslarının gerçekleştirilmesi, şüpheli dolandırıcılık gelirlerinin “köprü” platformları aracılığıyla Solana (SOL) blok zincirinden Ethereum’a (ETH) taşınması, bu fonların Monero’ya dönüştürülmesi ve son olarak açık deniz borsalarının ve Samourai Whirlpool gibi kripto para birimlerinin kullanılmasıydı. daha fazla işlem.

Saldırıların yaşandığı dönemde ABD vatandaşı olan Ahmed, uluslararası bir teknoloji firmasında önemli bir güvenlik mühendisi görevinde bulunuyordu. Özgeçmişi, karmaşık akıllı sözleşmelerin şifresini çözme ve kapsamlı blockchain araştırmaları yapma konusundaki yeterliliğini vurguladı. Bu yeteneklerini kullanarak siber saldırıları gerçekleştirdi.

Ahmed’in, üç yıl hapis cezasına çarptırılmasının yanı sıra, serbest bırakıldıktan sonra üç yıl gözetim altında tutulmasına da karar verildi. Önemli miktarda kripto para birimi de dahil olmak üzere yaklaşık 12,3 milyon doları kaybetmesi ve etkilenen borsalara 5 milyon doların üzerinde tazminat ödemesi gerekiyor. Shakeeb Ahmed’in cezasıyla ilgili olarak ABD’li Başsavcı Damian Williams şunları söyledi:

Bugün, Shakeeb Ahmed akıllı bir sözleşmeyi hacklediği için ilk kez hapis cezasına çarptırıldı ve mahkeme emriyle haksız elde edilen tüm kripto para birimlerini teslim etti. Bu tür siber saldırıların ardındaki yenilik veya karmaşıklığa bakılmaksızın, bu Ofis ve yasa uygulayıcı müttefiklerimiz fonların izini sürme ve failleri kovuşturma konusunda kararlıdır. Bugünkü ceza, yıkıcı saldırıların sonuçlarının hapiste yatmayı ve çalınan tüm kripto para birimlerini kaybetmeyi de içerdiğini hatırlatıyor.

Kripto Akıllı Sözleşme Hacklemesinden İlk Mahkûmiyet: Nirvana İstismarcısı 3 Yıla Mahkûm Edildi

2024-04-13 07:11