Nirvana Financeは、最初のスマートコントラクト攻撃の有罪判決事件の影響と影響を再起動します

robot
概要作成中

Nirvana Finance再起:スマートコントラクト攻撃によって有罪判決を受けた初のケースとその影響

先週の金融市場では動きが頻繁で、米連邦準備制度の利下げや日本銀行の政策変更なしなどのニュースが広く議論を引き起こしました。しかし、Solanaエコシステム内のアルゴリズム安定コインプロジェクトNirvana Financeの再開に関するニュースが特に注目を集めました。このプロジェクトは2022年7月にハッキングを受けて運営を停止しましたが、再開は関連する司法手続きが完了した可能性を示しています。この出来事は、米国で初めてスマートコントラクト攻撃による有罪判決の事例を示すものであり、海洋法系にとって重要な意義を持つかもしれません。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

ニルヴァーナ・ファイナンスへの攻撃の背景

Nirvana FinanceはSolana上のアルゴリズム安定コインプロジェクトで、2022年初頭に開始されました。2022年7月28日、プロジェクトはハッキング被害に遭い、約350万ドルのNIRV安定コインの担保が盗まれました。プロジェクトの契約はオープンソースではありませんが、攻撃者はある貸付プラットフォームのフラッシュローン機能を利用して成功裏に利益を上げ、これによりプロジェクトチームに対するいくつかの疑念が引き起こされました。

プロジェクトの共同創設者アレックス・ホフマンは、メディアのインタビューで、攻撃が発生する前にチームが監査作業を開始したばかりであると述べました。彼は、最初はプロジェクトの注目度を過小評価していたことを認め、中国メディアが報道した後にプロジェクトの総ロックアップ価値(TVL)が急速に上昇したと語りました。その時、アルゴリズム安定コイン市場が盛況を呈しており、ソラナのCEOもスマートコントラクトの監査を行うよう促していました。

事件の進展とハッカーの身元の暴露

2023年12月14日、事件は重大な転機を迎えた。Shakeeb Ahmedという名前の元アマゾン上級ソフトウェアセキュリティエンジニアがニューヨーク南地区裁判所でNirvana Financeおよび別の分散型取引所がハッキング攻撃を受けたことに関連するコンピュータ詐欺の罪を認めた。アメリカ合衆国検察官事務所は、これはスマートコントラクト攻撃によって有罪判決を受けた初の事件であると述べた。

2024年4月15日、アハメドは2つの暗号通貨取引所への侵入と詐欺のために3年間の禁固刑を宣告されました。6月6日、盗まれた資金がプロジェクト指定の口座に戻され、資金が正式に回収されたことを示しています。

事件の発端とハッカーの手法

実際、全ての事件の出発点は、Crema Financeという別の分散型取引所です。2022年7月4日、Ahmedはフラッシュローンを利用してそのプラットフォームを攻撃し、約900万ドルの損失を引き起こしました。その後、彼は250万ドルの「ホワイトハット・バounty」提案を提出し、最終的にCrema Financeは約168万ドルの補償を受け入れました。

アハメドはスマートコントラクトとブロックチェーン監査に精通した専門家であり、ソフトウェアのリバースエンジニアリングに秀でています。これは、ニルヴァーナの契約がオープンソースでないにもかかわらず、彼が攻撃を成功させることができた理由を説明しています。リバースエンジニアリング技術により、オンチェーンに保存されたコンパイルコードを人間が読み取れる形式に変換することが可能です。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

ハッカーはどのように捕まるか

Ahmedの有罪の証拠には、彼の個人用コンピュータのウェブブラウジング履歴や、資金を混乱させるためのミキシングプロトコルや匿名通貨の使用が含まれています。彼が最終的に逮捕された理由は二つあるかもしれません:

  1. 攻撃者が特定の中央集権型取引所のアドレスとインタラクションを行い、これらの取引所が法執行機関と協力して情報を提供した可能性があります。

  2. アフメドは、ある匿名ミキシングツールを使用している際に間違いを犯しました。彼は資金を預けた後、すぐに引き出しを行い、引き出された資金は最終的にある中央集権的取引所に入金されました。これらの行動は追跡を比較的容易にする可能性があります。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

まとめ

盗まれた資金の回収は間違いなく積極的な結果です。このケースは、DApp開発者が資金の安全性を非常に重視する必要があることを浮き彫りにしています。同時に、類似のケースの処理に対する参考を提供し、潜在的な攻撃者に対して一定の抑止力を持つ可能性があります。暗号通貨業界の継続的な発展に伴い、類似案件の処理プロセスと効率はさらなる改善が期待されます。

SOL3.59%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
MetaverseVagabondvip
· 5時間前
面白い 中期の刑務所生活が終わったら復活することができる
原文表示返信0
CodeZeroBasisvip
· 5時間前
おお、ビジネスを再開するのですね
原文表示返信0
GameFiCriticvip
· 5時間前
またスマートコントラクトの脆弱性問題が見られます...ほとんどのカモにされるプランは最も基本的なコード監査すら行っていません。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)