Je n'arrive pas à croire que ce type, Shakeeb Ahmed, a vraiment été attrapé. Un ancien cadre d'Amazon utilisant ses compétences pour s'introduire dans des plateformes d'échange DeFi ? Voilà ce que j'appelle mettre ses talents à "bon" usage !
Ce type a fait l'histoire en tant que première personne condamnée pour avoir piraté des contrats intelligents. Il a plaidé coupable de fraude informatique après avoir attaqué deux plateformes d'échange, y compris Nirvana Finance. Il a dû verser 12,3 millions de dollars - c'est une somme sérieuse même selon les normes de la cryptomonnaie.
Ses techniques étaient plutôt habiles. En juillet 2022, il a exploité une vulnérabilité dans le contrat intelligent d'une plateforme d'échange et a généré environ $9M en faux frais. Puis il a eu le culot de négocier pour en rendre la plupart, en gardant 1,5M$ comme "frais de recherche" s'ils se taisaient. Un classique coup de chantage.
L'attaque de Nirvana Finance a été encore plus brutale - elle a utilisé un $10M prêt flash, manipulé leur système et s'est enfuie avec 3,6 millions de dollars tout en vidant complètement leurs fonds. Parlez de tactiques de terre brûlée ! La plateforme d'échange ne s'est jamais remise.
Ce qui est fascinant, c'est la façon dont il a essayé de dissimuler ses traces - échanges de jetons, sauts de blockchain, conversion en Monero (le paradis des monnaies de confidentialité!), utilisant des plateformes et des mélangeurs à l'étranger. On pourrait penser qu'avec toute cette connaissance technologique, il serait plus intelligent concernant son historique de recherche ! Rechercher "comment éviter l'extradition" n'est pas exactement subtil.
Maintenant, il fait face à 5 ans et doit $5M en restitution. La sentence sera prononcée en mars 2024. Les fédéraux sont évidemment ravis de cette condamnation - cela crée un précédent pour s'en prendre aux hackers DeFi.
Honnêtement, une partie de moi se demande s'il n'est pas juste le bouc émissaire. Les gros acteurs sont rarement pris, tandis que ce gars est là à prendre la chaleur. Cela vous fait remettre en question à quel point ces plateformes "décentralisées" sont vraiment sécurisées. Un ingénieur intelligent avec les bonnes compétences peut faire s'effondrer tout le système.
Peut-être que la prochaine fois, ces plateformes d'échange devraient dépenser moins en marketing et plus en sécurité réelle. Je dis ça comme ça.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Expert en technologie devenu Hacker : Mon vol de Crypto de 12,3 millions de dollars
Je n'arrive pas à croire que ce type, Shakeeb Ahmed, a vraiment été attrapé. Un ancien cadre d'Amazon utilisant ses compétences pour s'introduire dans des plateformes d'échange DeFi ? Voilà ce que j'appelle mettre ses talents à "bon" usage !
Ce type a fait l'histoire en tant que première personne condamnée pour avoir piraté des contrats intelligents. Il a plaidé coupable de fraude informatique après avoir attaqué deux plateformes d'échange, y compris Nirvana Finance. Il a dû verser 12,3 millions de dollars - c'est une somme sérieuse même selon les normes de la cryptomonnaie.
Ses techniques étaient plutôt habiles. En juillet 2022, il a exploité une vulnérabilité dans le contrat intelligent d'une plateforme d'échange et a généré environ $9M en faux frais. Puis il a eu le culot de négocier pour en rendre la plupart, en gardant 1,5M$ comme "frais de recherche" s'ils se taisaient. Un classique coup de chantage.
L'attaque de Nirvana Finance a été encore plus brutale - elle a utilisé un $10M prêt flash, manipulé leur système et s'est enfuie avec 3,6 millions de dollars tout en vidant complètement leurs fonds. Parlez de tactiques de terre brûlée ! La plateforme d'échange ne s'est jamais remise.
Ce qui est fascinant, c'est la façon dont il a essayé de dissimuler ses traces - échanges de jetons, sauts de blockchain, conversion en Monero (le paradis des monnaies de confidentialité!), utilisant des plateformes et des mélangeurs à l'étranger. On pourrait penser qu'avec toute cette connaissance technologique, il serait plus intelligent concernant son historique de recherche ! Rechercher "comment éviter l'extradition" n'est pas exactement subtil.
Maintenant, il fait face à 5 ans et doit $5M en restitution. La sentence sera prononcée en mars 2024. Les fédéraux sont évidemment ravis de cette condamnation - cela crée un précédent pour s'en prendre aux hackers DeFi.
Honnêtement, une partie de moi se demande s'il n'est pas juste le bouc émissaire. Les gros acteurs sont rarement pris, tandis que ce gars est là à prendre la chaleur. Cela vous fait remettre en question à quel point ces plateformes "décentralisées" sont vraiment sécurisées. Un ingénieur intelligent avec les bonnes compétences peut faire s'effondrer tout le système.
Peut-être que la prochaine fois, ces plateformes d'échange devraient dépenser moins en marketing et plus en sécurité réelle. Je dis ça comme ça.