ソラナプロジェクトNirvana Financeが再起動、初のスマートコントラクト攻撃の有罪判決

robot
概要作成中

ソラナプロジェクトNirvana Finance再開:画期的なスマートコントラクト攻撃事件

最近、ソラナエコシステム内のアルゴリズムステーブルコインプロジェクトNirvana FinanceがV2バージョンの再起動を発表しました。このニュースは業界内で広く注目を集めています。なぜなら、このプロジェクトは2022年7月にハッキング攻撃を受け、350万ドル以上の損失を被った後に運営を中止せざるを得なかったからです。現在の再起動は、関連する司法手続きが完了し、盗まれた資金も回収されたことを意味します。この事件はアメリカで初めてスマートコントラクト攻撃により有罪判決を受けたケースと見なされており、海洋法系国家にとって重要な意義を持っています。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

ニルヴァーナファイナンスがフラッシュローン攻撃を受けた背景

Nirvana Financeはソラナ上のアルゴリズムステーブルコインプロジェクトで、2022年初頭に開始されました。2022年7月28日、このプロジェクトはハッキングされ、すべてのステーブルコインNIRVの担保(約350万ドル)が盗まれました。プロジェクトの契約はオープンソースではありませんが、ハッカーはSolendのフラッシュローン機能を利用して成功裏に利益を上げたことから、内部犯行に関するいくつかの憶測も引き起こされました。

注目すべきは、Nirvana Financeが攻撃を受ける前に「自動化監査」を完了したと主張していたが、明らかにこの監査は期待通りの効果を発揮しなかったということです。共同創設者のAlex Hoffmanは、その後のインタビューで、攻撃が発生した週にチームがようやく監査作業を始めたと述べました。彼は、当初はプロジェクトがこれほどの関心を集めるとは予想しておらず、中国のメディアの報道がTVL(総ロック量)を大幅に増加させたまであったと説明しました。

プロジェクトが攻撃を受けた後、Nirvana Financeは停滞状態に陥りましたが、そのDiscordコミュニティは公式のスタッフによって維持されています。コミュニティメンバーは盗まれた資金の動向を継続的に監視していますが、ハッカーがトルネードやモネロなどのプライバシーツールを使用したため、追跡作業は実質的な進展を見ていません。

事件の突破:スマートコントラクト攻撃で有罪判決を受けた最初のハッカー

2023年12月14日、事件は重大な転機を迎えました。Shakeeb Ahmedという名前の元アマゾン上級ソフトウェアセキュリティエンジニアがニューヨーク南区裁判所でNirvana Finance攻撃事件に関連するコンピュータ詐欺の罪を認めました。米国検察官事務所は、これは歴史上初めてスマートコントラクトに対するハッカー攻撃で有罪判決が下されたケースであると述べています。

2024年4月15日、裁判所はShakeeb Ahmedが2つの暗号通貨取引所への侵入と詐欺のために3年の刑を宣告した。その後、6月6日に盗まれた資金がプロジェクトチーム指定の口座に返還され、回収作業の正式な完了を示している。

ニルヴァーナファイナンス再開:史上初のスマートコントラクト攻撃で有罪判決を受けたハッカーはどのように逮捕されたのか?

ケースの原因とケース解決のプロセス

興味深いことに、この事件の発端は実際に別の名を持つ分散型取引所、Crema Financeにあります。2022年7月4日、Shakeeb Ahmedはフラッシュローンを通じてこのプラットフォームを攻撃し、約900万ドルの損失を引き起こしました。彼はその後、追訴免除と引き換えに250万ドルの「ホワイトハット報酬」提案をしました。最終的に、Crema Financeは約168万ドルの「報酬」を受け入れることに同意しました。

Nirvana Financeの事件は、アフメドが逮捕された後に自発的に明らかにされた。調査官は、彼の個人コンピュータのブラウジング履歴を分析し、彼が使用していたミキシングプロトコル、トルネード、モネロなどのツールを追跡することによって、最終的に証拠を特定した。

Ahmedが逮捕された鍵は二点ある:一つは彼がHuobi取引所に関連するアドレスとやり取りしたこと;二つは彼がTornado Cashを使用する際にミスを犯し、資金を入金した後すぐに引き出し操作を行い、引き出した資金が最終的にGemini取引所に入ったことである。これらの手がかりにより、法執行機関は中央集権型取引所と協力してAhmedを特定し、最終的に逮捕することができた。

このケースの成功した解決は良いニュースをもたらしただけでなく、DApp開発者に警鐘を鳴らし、資金の安全性問題を非常に重視する必要があることを思い出させました。同時に、類似のケースの処理に対する参考を提供し、潜在的なハッカー行為に対して一定の抑止効果をもたらす可能性があります。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

SOL-4.89%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 2
  • 共有
コメント
0/400
ContractTestervip
· 10時間前
SOLオンチェーンのお金は取り戻せるんだ、学びました
原文表示返信0
PaperHandSistervip
· 10時間前
やっと取り戻しました。さもなければまた損をしてしまうところでした。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)