Nirvana Financeのスマートコントラクト攻撃に対する初の有罪判決は、業界のセキュリティを強化する可能性があります

ニルヴァーナファイナンス再始動:スマートコントラクト攻撃によって有罪判決を受けた最初の事例

先週、多くの重要な出来事が発生しました。例えば、米連邦準備制度が比較的攻撃的に50ベーシスポイントの利下げを行い、日本銀行が政策を維持したことです。これらの出来事は、今後数週間の間に過度に悪い情報が出ない可能性を示唆しています。これらのマクロ経済の動向に注目する際、主に2つの重要なポイントに注目する必要があります:雇用市場が予定通り回復するかどうか、そしてインフレの再燃リスクです。

しかし、注目すべきニュースは、Solana上のアルゴリズムステーブルコインプロジェクトであるNirvana FinanceがV2バージョンの再開を発表したことです。このプロジェクトは2022年7月にハッキング攻撃を受け、350万ドル以上の損失を被った後、運営を中止せざるを得ませんでした。最近の再開は、関連する司法機関が盗まれた資金の回収と移転を完了した可能性があることを示しています。この事件は、アメリカでスマートコントラクト攻撃によって有罪判決を受けた最初のケースとなる可能性があり、コモンローの国々にとって画期的な意義を持ち、将来の類似案件の処理効率を大幅に向上させることが期待されています。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

Nirvana Financeがフラッシュローン攻撃に遭った背景

Nirvana FinanceはSolanaエコシステム内のアルゴリズム安定コインプロジェクトで、2022年初頭に開始されました。2022年7月28日、このプロジェクトはハッキングの被害に遭い、すべての担保(約350万ドル)が盗まれました。プロジェクトの契約はオープンソースではありませんが、攻撃者はある貸付プラットフォームのフラッシュローン機能を利用して攻撃を実施することができました。この事実はプロジェクトチームに対するいくつかの疑念を引き起こしました。

注目すべきは、このプロジェクトが攻撃を受ける前に「自動監査」を完了したと主張していたが、この監査が期待通りの効果を発揮しなかったことだ。プロジェクトの共同創設者アレックス・ホフマン氏は、メディアのインタビューで、攻撃が発生した週にチームがようやく監査作業を始めたと述べた。彼は、プロジェクトの初期段階でこれほど広範な関心を持たれるとは予想しておらず、一部の中国メディアの関心を引くまで、総ロックアップ量(TVL)が急速に増加したことを認めた。

プロジェクトが初期の成功を収めた後、ある有名なブロックチェーンプラットフォームのCEOが自らスマートコントラクトの監査を行うことを提案し、監査プロセスを加速しようとしました。しかし、担保が盗まれた後、プロジェクトは停滞状態に陥り、公式のスタッフだけがコミュニティを維持し続けました。

事件のターニングポイント

2023年12月14日に事態は転機を迎えた。かつてあるテクノロジー大手で上級ソフトウェアセキュリティエンジニアを務めていたShakeeb Ahmedが、ニューヨーク南地区裁判所でNirvana Financeと別の分散型暗号通貨取引所がハッキングされたことに関連するコンピュータ詐欺の告発を認めた。検察官事務所は、これは歴史上初めてスマートコントラクトのハッキングによって有罪判決を受けたケースであると述べた。

2024年4月15日、アフメドは2つの暗号通貨取引所への侵入と詐欺により3年の懲役刑を宣告された。その後、6月6日に盗まれた資金がプロジェクト指定の口座に戻され、資金が正式に回収されたことを示している。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

事件の真相が明らかになる

実際、事件の発端は別の分散型取引所であり、Nirvana Financeはハッカーが逮捕された後に自発的に供述したものである。Ahmedは攻撃を実行していた時、国際テクノロジー企業の上級セキュリティエンジニアで、スマートコントラクトとブロックチェーンの監査を専門としており、ソフトウェアのリバースエンジニアリング技術に精通していた。

アメリカ司法省が公開した文書によると、この事件の発端は2022年7月に約900万ドルの損失を被った分散型取引所である。アフメドはフラッシュローンを使用してこのプラットフォームを攻撃し、250万ドルの「ホワイトハット報酬」を提示した。

アハメドが最終的に逮捕された理由については、2つの説明が考えられます。一つは攻撃者が特定の取引所のアドレスとやり取りをしたこと;もう一つは、ある混合コインプロトコルの使用に不備があり、資金の流れが追跡可能になったことです。これらの手がかりは、最終的にニューヨークで彼を逮捕するために法執行機関を助ける可能性があります。

いずれにせよ、盗まれた資金の回収は積極的な結果です。このケースは、DApp開発者が資金の安全性を非常に重視する必要があることを浮き彫りにしており、同様の事件の処理に対する参考を提供し、関連する犯罪行為に対して一定の抑止効果をもたらす可能性があります。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

SOL2.33%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
CrashHotlinevip
· 07-22 07:21
上がったら髪が爆発した。法廷に上がるのは当然だ。
原文表示返信0
UncleWhalevip
· 07-21 19:51
逃げた逃げた 人をカモにして初心者をまたカモにする
原文表示返信0
NftDeepBreathervip
· 07-21 19:47
また人をカモにする波が来たか、くそ、逃げた。
原文表示返信0
ser_ngmivip
· 07-21 19:41
やった!ついに契約ハッカーを捕まえました。
原文表示返信0
TokenSleuthvip
· 07-21 19:22
重生kiao まだ初心者を刈り取るのか
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)