ソラナプロジェクトNirvana Finance再始動 初のスマートコントラクト攻撃有罪判決事例解析

ソラナ プロジェクト再起動がフォローを引き起こし、スマートコントラクト攻撃の初の有罪判決案件分析

先週の金融市場の動向は注目を集めており、米連邦準備制度の比較的積極的な利下げ政策と日本銀行の様子見姿勢は、短期的に重大な悪材料が出る可能性が低いことを示唆しています。市場分析は多くなされており、ここでは繰り返しません。注目すべきは、雇用市場の回復状況とインフレリスクという2つの重要な要素です。

しかし、注目すべきニュースは、ソラナ上のアルゴリズム安定コインプロジェクト、Nirvana FinanceがV2バージョンを再起動することを発表したことです。このプロジェクトは2022年7月にハッキングを受け、350万ドル以上の損失を被りました。プロジェクトの再起動は、関連する司法手続きが完了した可能性があり、盗まれた資金が回収されたことを意味します。これは、スマートコントラクト攻撃により有罪判決が下された米国初のケースであり、海洋法系にとって重要な意味を持ち、今後同様のケースの処理プロセスが大幅に改善される可能性があります。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

ニルバーナファイナンスがフラッシュローン攻撃に遭遇した経緯

ニルヴァーナファイナンスはソラナ上のアルゴリズムステーブルコインプロジェクトで、2022年初頭に開始されました。2022年7月28日、このプロジェクトはハッキングされ、すべてのステーブルコインNIRVの担保が盗まれ、約350万ドルの損失が発生しました。プロジェクト契約はオープンソースではないにもかかわらず、ハッカーはある貸出プラットフォームのフラッシュローン機能を利用して攻撃を実施し、プロジェクトチームへの疑問を引き起こしました。

興味深いことに、このプロジェクトは以前に「自動監査」を完了したと主張していましたが、明らかに期待された効果を発揮できていませんでした。共同創設者のアレックス・ホフマンは、その後のインタビューで、攻撃が発生した週に彼らが監査作業を始めたばかりだと述べました。彼は、特定のメディアの報道が総ロック量を大幅に増加させるまで、このプロジェクトがこれほど広範な関心を引くとは予測していなかったことを認めました。その時、アルゴリズムステーブルコインの分野が注目されていたとき、あるパブリックチェーンのCEOもスマートコントラクトの監査を行うように個人的に促していました。

プロジェクトは攻撃を受けて停滞していますが、コミュニティは盗まれた資金の監視を続けています。しかし、ハッカーが特定のミキシングツールやプライバシーコインを使用して転送したため、回収作業は実質的な進展を見ていません。

ハッカーの正体が明らかにされ、事件の進展

2023年12月14日、事件は転機を迎えました。Shakeeb Ahmedという名前の元某テクノロジー大手の上級ソフトウェアセキュリティエンジニアが、ニューヨーク南区裁判所でNirvana Financeおよび別の分散型暗号通貨取引所に対するハッキングに関連するコンピュータ詐欺の告発を認めました。アメリカ検察官事務所は、これはスマートコントラクト攻撃によって有罪判決を受けた初の事件であると述べています。

2024年4月15日、Shakeeb Ahmedは2つの暗号通貨取引所への侵入と詐欺のため、3年の懲役を言い渡されました。6月6日、盗まれた資金がプロジェクト指定の口座に転送され、資金回収作業が正式に完了したことを示しました。

! Nirvana Finance Reboot:スマートコントラクト攻撃で有罪判決を受けた史上初のハッカーはどのようにして逮捕されたのか?

事件の発生源と解決プロセス

注目すべきは、この事件の発端は実際には別の分散型取引所の攻撃事件であることです。その取引所は2022年7月に攻撃を受け、約900万ドルの損失を被りました。Shakeeb Ahmedはそのプラットフォームを攻撃した後、起訴免除と引き換えに250万ドルの「ホワイトハット報酬」を提案し、最終的に双方は約168万ドルの合意に達しました。

Nirvana Financeの事件は、ハッカーが逮捕された後に自ら明らかにしたものです。個人のPCのブラウジング履歴などの証拠に加えて、ハッカーは複数の混乱手段を使用しており、いくつかの混合コインプロトコルやプライバシーコインも含まれています。

ハッカーが最終的に逮捕された理由について、二つの可能性があります。一つは攻撃者が特定の中央集権型取引所のアドレスと相互作用したことです。もう一つは、ある混合ツールの不適切な使用で、資金を預けた後すぐに償還操作を行い、その償還された資金が最終的に特定の中央集権型取引所に入ったことです。これらの手がかりは、司法当局が関連する中央集権型取引所と協力することで、最終的にニューヨークでShakeeb Ahmedを逮捕した可能性を示唆しています。

この事件の成功した解決は良いニュースであるだけでなく、二つの重要な問題を反映しています。まず、DApp開発者は資金の安全性を非常に重視しなければなりません。次に、このような事件の処理にはすでに参照基準が存在しており、関連する違法行為に対して一定の抑止効果を持つと考えられます。

ニルヴァーナファイナンス再起動:史上初めてスマートコントラクト攻撃で有罪判決を受けたハッカーはどのように捕まったのか?

SOL3.72%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • 共有
コメント
0/400
NonFungibleDegenvip
· 11時間前
NGMIファミリー...別のsol rugpull入ってくるFR FR
原文表示返信0
SigmaValidatorvip
· 11時間前
今回は本当に横になりました
原文表示返信0
BlindBoxVictimvip
· 11時間前
また生き返ったの?また騙すつもりなの?
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)