Не могу поверить, что этот парень Шакир Ахмед действительно попался. Бывший гений Amazon использует свои навыки для взлома DeFi бирж? Вот это я называю хорошим использованием своих талантов!
Этот парень вошел в историю как первый человек, осуждённый за взлом смарт-контрактов. Признал себя виновным в компьютерном мошенничестве после атаки на две биржи, включая Nirvana Finance. Ему пришлось выплатить 12,3 млн долларов — это серьёзные деньги даже по крипто-стандартам.
Его методы были довольно хитрыми. В июле 2022 года он использовал уязвимость в смарт-контракте одной биржи и сгенерировал около $9M поддельных сборов. Затем он решился на переговоры о возврате большей части, оставив себе 1,5 миллиона долларов в качестве "вознаграждения за нахождение", если они сохранят молчание. Классический метод вымогательства.
Атака на Nirvana Finance была еще более жестокой - использовали $10M быстрый заём, манипулировали их системой и ушли с $3.6M, полностью исчерпав их средства. Говоря о тактике выжженной земли! Биржа так и не восстановилась.
Удивительно, как он пытался замести свои следы - обмен токенов, прыжки по блокчейнам, конвертация в Monero (рай для конфиденциальных монет!), использование зарубежных платформ и миксеров. Вы бы подумали, что с таким уровнем технических знаний он был бы умнее в отношении своей истории поиска! Искать "как избежать экстрадиции" - это не совсем тонко.
Теперь ему грозит 5 лет, и он должен $5M в качестве возмещения ущерба. Приговор будет вынесен в марте 2024 года. ФБР, очевидно, в восторге от этого осуждения — это создает прецедент для преследования хакеров в DeFi.
Честно говоря, часть меня задается вопросом, не является ли он просто козлом отпущения. Крупные игроки редко попадаются, в то время как этот парень сидит там и принимает на себя удары. Заставляет задуматься, насколько безопасными на самом деле являются эти якобы "децентрализованные" платформы. Один умный инженер с нужными навыками может обрушить всю систему.
Возможно, в следующий раз этим биржам стоит тратить меньше на маркетинг и больше на реальную безопасность. Просто говорю.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Эксперт по технологиям, ставший Хакером: Моя кража Крипто на $12.3M
Не могу поверить, что этот парень Шакир Ахмед действительно попался. Бывший гений Amazon использует свои навыки для взлома DeFi бирж? Вот это я называю хорошим использованием своих талантов!
Этот парень вошел в историю как первый человек, осуждённый за взлом смарт-контрактов. Признал себя виновным в компьютерном мошенничестве после атаки на две биржи, включая Nirvana Finance. Ему пришлось выплатить 12,3 млн долларов — это серьёзные деньги даже по крипто-стандартам.
Его методы были довольно хитрыми. В июле 2022 года он использовал уязвимость в смарт-контракте одной биржи и сгенерировал около $9M поддельных сборов. Затем он решился на переговоры о возврате большей части, оставив себе 1,5 миллиона долларов в качестве "вознаграждения за нахождение", если они сохранят молчание. Классический метод вымогательства.
Атака на Nirvana Finance была еще более жестокой - использовали $10M быстрый заём, манипулировали их системой и ушли с $3.6M, полностью исчерпав их средства. Говоря о тактике выжженной земли! Биржа так и не восстановилась.
Удивительно, как он пытался замести свои следы - обмен токенов, прыжки по блокчейнам, конвертация в Monero (рай для конфиденциальных монет!), использование зарубежных платформ и миксеров. Вы бы подумали, что с таким уровнем технических знаний он был бы умнее в отношении своей истории поиска! Искать "как избежать экстрадиции" - это не совсем тонко.
Теперь ему грозит 5 лет, и он должен $5M в качестве возмещения ущерба. Приговор будет вынесен в марте 2024 года. ФБР, очевидно, в восторге от этого осуждения — это создает прецедент для преследования хакеров в DeFi.
Честно говоря, часть меня задается вопросом, не является ли он просто козлом отпущения. Крупные игроки редко попадаются, в то время как этот парень сидит там и принимает на себя удары. Заставляет задуматься, насколько безопасными на самом деле являются эти якобы "децентрализованные" платформы. Один умный инженер с нужными навыками может обрушить всю систему.
Возможно, в следующий раз этим биржам стоит тратить меньше на маркетинг и больше на реальную безопасность. Просто говорю.