Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的

Odaily星球日报Publié le 2024-09-23Dernière mise à jour le 2024-09-23

Résumé

整个案件的源头应该是Crema Finance,而Nirvana Finance是在黑客被捕捉后被主动交代出来从而锁定的。

原文作者:@Web3 Mario(https://x.com/web3_mario)

摘要:上周真是大事不少,美联储相对激进降息 50 个 BP,连带着日本央行按兵不动,这基本也就预示了至少在未来几周内不会有过度利空的信息出现,相关分析的文章已经有不少了,在这里就不再赘述了,在这个过程中大家只要关注两个逻辑,就可以相对容易的把握风险,其一是就业市场是否如期恢复,其二是通胀重燃风险。除此之外,倒是有一条快讯吸引笔者的注意,就是 Solana 上的一个算稳项目 Nirvana Finance 宣布重启V2,这个项目在 2022 年 7 月被黑客攻击 350 余万美金后宣布中止,我记得之前有了解过攻击该项目的黑客被定罪,而最近能够重启也就意味着相关司法机构应该已经完成了对被盗资金的移转,这就意味着整个事件应该可以被定义为美国首个因智能合约攻击而被定罪的案件,这对于海洋法系来说具有标志性意义,至此之后类似案件的处理流程应该会得到显著提升。因此周末花了一些事件来详细整理了这个案件的始末,与诸君分享。

Nirvana Finance 被闪电贷攻击的背景

不知道有多少小伙伴了解这个项目,在这里先简单描述一下整个事件的背景信息。首先 Nirvana Finance 是 Solana 上的一个算法稳定币项目,在这里就不展开讲了。这个项目在 2022 年年初启动,并且在 2022 年 7 月 28 日被黑客攻击,并盗走了协议中稳定币 NIRV 的所有抵押品,大概 350 万美金。具体攻击的细节也很有趣,由于该项目的合约并没有开源,而黑客仍然可以借助 Solend 的闪电贷功能获利,当时也一度当其团队面对了不少关于监守自盗的指控。

Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的

除此之外,该项目在被盗之前,宣称其经过据其完成了“自动化审计”,但是事实上这并没有其效果。联创 Alex Hoffman 在之后接收 Cointelegraoh 的采访中描述,就在攻击发生的当周,团队本来已经开始了审计工作。据他介绍,事实上他在开发之初并没有料想到 Nirvana Finance 可以获得如此大的关注,直到引起了几家中国新闻媒体的关注,导致 TVL 大幅飙升。这当然也能理解,彼时正式 luna 如日中天的时期,算法稳定币赛道自然收到了广泛关注。在获得了启动的成功后,当时 Solana 的首席执行官 Anatoly Yakovenko 也亲自敦促他进行智能合约审计,并且尝试将它在审计公司的排期中向前推进。

而在抵押品被盗后,该项目就陷入了停滞,但是其 Discord 社区倒一直有官方人员维护。而在这个过程中,社区一直保持了对被盗资金的监控,但是由于黑客最终选择了 tornado 与门罗币等手段进行了隔离,追讨事实上并没有什么收获。事情在 2023 年 12 月 14 日迎来了转机,一名叫做 Shakeeb Ahmed 的曾在亚马逊工作过的高级软件安全工程师,在纽约南区法院承认了一项与 Nirvana Finance 和一家未具名的去中心化加密货币交易所遭到黑客攻击有关的计算机欺诈指控。美国检察官办公室也表示,这是有史以来第一起因黑客攻击智能合约而被定罪的案件。

Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的 当然该创始人在项目被攻击后并没有停下脚步,转而开发了其他的项目,superposition finance 和 concordia systems。这也是保持一定匿名性的好处,至少 Fud 不会被转移。而后该案件在 2024 年 4 月 15 日迎来了宣判,Shakeeb Ahmed 因入侵和诈骗两家加密货币交易所而被判处三年监禁。而后在 6 月 6 日,被盗资金被转移回团队制定账户,至此意味着该项目被盗资金被正式追回。

Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的

事实上整个案件的源头应该是 Crema Finance,而 Nirvana Finance 是在黑客被捕捉后被主动交代出来从而锁定的

事实上,这位时年 34 岁的软件安全工程时,在攻击时是一家国际科技公司的高级安全工程师,专门从事智能合约和区块链审计。并且精通软件反向工程,这就解释了 Nirvana 为什么在未开源时就会被攻击,所谓反向工程,就是利用一些反编译软件,将一些被编译过的用于执行码反向生成回编译前的高级语言,从而时人类可读。虽然对应合约并没有开源,但事实上智能合约的所有编译码都储存在链上,精通此技术的开发人员倒也是可以轻松获得。

而据后来美国司法部公开的文件中显示,整个案件的源头是一个 2022 年 7 月被攻击并损失了月 900 万美金的去中心化交易所,通过比对判断应该是 Crema Finance, 2022 年 7 月 4 日,Shakeeb Ahmed 也是通过闪电贷攻击了该平台,并且提出了 250 万美金的“白帽赏金”以赎回其他用户资产并放弃对黑客的追诉,并且最终 Crema Finance 宣布同意接受约 168 万美元的“白帽赏金”。

而在文件中描述,Nirvana Finance 是在黑客被捕捉后被主动交代出来从而锁定的,关于 Shakeeb Ahmed 的定罪证据中,除了对其个人电脑中网页的浏览记录进行回赎,找到了一些相关内容之外,也描述了他在发起这些攻击后,用了很多手段,包括一些混币协议、Tornado 和门罗币等进行混淆。那么这就产生一个有趣的问题,Shakeeb Ahmed 究竟做了什么事情,导致他最终被捕呢?

答案可能有两种。首先根据攻击发生时 SolanaFM 的分析发现,攻击者要么与火币交易所地址进行交互,要么与与火币相关联的嵌套交易所地址进行交互。因为攻击地址的初始资金来源于此。其次是对于 Tornado Cash 的使用失误,由于 Tornado Cash 对于资金的混淆能力与其存入资金并持续的时间有关,只有存入足够长的时间,并且在此期间有较多的赎回交易发生,被混淆的程度才会提升。而在攻击发生后的不久,Ahmed 将资金存入 Tornado 后很短时间内,就有赎回交易发生,而且被赎回的资金最终进入了中心化交易所 Gemini。而这似乎预示着司法机关是通过与上述两个中心化交易所进行合作,从而定位 Shakeeb Ahmed 并最终将其在纽约抓获。

不管怎么说,被盗资金追回是一件好事情,而这也反映两个问题,首先对于 DApp 开发者来说,资金安全都是必须要着重考虑的维度。其次此类案件至此有了处理参照的蓝本,对于相关行为应该也会有一定的震慑性作用。

Lectures associées

De la piscine minière à Mars : Pourquoi Wang Chun se retrouvera-t-il aux commandes d’un vaisseau SpaceX ?

Auteur : Winnie, CryptoPulse L'annonce par SpaceX que Wang Chun, cofondateur du pool minier F2Pool, commanderait la première mission commerciale habitée vers Mars a suscité l'étonnement. Mais cette nomination reflète les liens croissants entre l'industrie crypto et l'exploration spatiale, ainsi que l'évolution des infrastructures mondiales vers l'énergie, la puissance de calcul et les technologies de pointe. Wang Chun est l'une des figures pionnières de l'écosystème Bitcoin, ayant contribué à bâtir des infrastructures décentralisées via F2Pool. Son profil d'ingénieur et de visionnaire à long terme correspond à la culture de SpaceX, qui valorise les bâtisseurs de civilisation plutôt que les acteurs purement financiers. Aujourd'hui, l'industrie crypto et SpaceX partagent une vision commune : elles représentent des infrastructures de nouvelle génération, fondées sur un capital à risque et une perspective à long terme. Alors que SpaceX réduit les coûts d'accès à l'espace, une économie interplanétaire émergente pourrait naturellement intégrer les cryptomonnaies comme système de valeur transfrontalier et décentralisé. Cet événement symbolise également un changement historique : l'exploration spatiale passe d'une domination étatique à une ère commerciale, portée par des entreprises privées, des capitaux technologiques globaux et de nouveaux idéalistes. La participation de Wang Chun rappelle que l'objectif de SpaceX doit rester la colonisation de Mars, et non seulement la rentabilité à court terme. En somme, le parcours de Wang Chun, du minage de Bitcoin aux voyages interplanétaires, illustre la convergence future entre les crypto-économies, l'IA, l'énergie et l'expansion spatiale – une préfiguration de l'évolution de la civilisation technologique.

marsbitIl y a 4 h

De la piscine minière à Mars : Pourquoi Wang Chun se retrouvera-t-il aux commandes d’un vaisseau SpaceX ?

marsbitIl y a 4 h

Top Cryptos Under $0.05 Offering 1,000%+ Upside Potential if Adoption Targets Are Reached

Alors que les investisseurs recherchent la prochaine vague de croissance explosive dans les crypto-monnaies, les actifs à bas prix (< 0,05 $) suscitent un regain d’intérêt en raison de leur potentiel de gains exponentiels en cas d’adoption. Trois projets se distinguent particulièrement. **Ozak AI (OZ)** est un projet d'intelligence artificielle en phase de prévente (actuellement à 0,014 $), ayant déjà connu une hausse de 1 300%. Il développe une plateforme de veille de marché alimentée par l'IA, fonctionnant sur une infrastructure physique décentralisée (DePIN). Le jeton $OZ sert à l'accès aux analyses, au jalonnement et à la gouvernance. Les analystes envisagent une forte hausse si les objectifs d'adoption post-cotation sont atteints. **Kaspa (KAS)** est une blockchain proof-of-work basée sur une architecture blockDAG, permettant une confirmation parallèle des blocs pour une grande rapidité. Bien établie mais toujours à un prix modeste, elle pourrait être revalorisée en cas d'adoption accrue dans les paiements et les applications évolutives. **VeChain (VET)**, un actif établi à quelques centimes, se concentre sur la gestion de la chaîne d'approvisionnement et la vérification de données pour les entreprises. Son approche orientée vers les partenariats réels en fait un candidat pour une revalorisation significative si l'usage de la blockchain d'entreprise s'étend. Ces jetons à bas prix offrent un attrait psychologique et mathématique, permettant d'acquérir un grand nombre d'unités avec un petit capital. Cependant, ils comportent des risques élevés liés à l'exécution du projet et aux conditions du marché. Ozak AI se distingue par son utilité centrée sur l'IA et son élan précoce, tandis que Kaspa et VeChain représentent des projets fondamentalement solides qui pourraient bénéficier de nouveaux cycles d'adoption.

TheNewsCryptoIl y a 4 h

Top Cryptos Under $0.05 Offering 1,000%+ Upside Potential if Adoption Targets Are Reached

TheNewsCryptoIl y a 4 h

Meilleures cryptomonnaies pour investir : Top 5 des coins à acheter pour le prochain rallye haussier

Les marchés des cryptomonnaies s'apprêtent à entrer dans un nouveau cycle haussier, attirant l'attention des investisseurs vers des altcoins prometteurs. Cet article présente cinq projets susceptibles de tirer profit de la prochaine période de rallye. **Little Pepe (LILPEPE)** se distingue comme un projet de meme coin ambitieux, en cours de présale à 0,0022 $. Il vise à créer un écosystème blockchain Layer-2 dédié aux communautés de memes, ayant déjà levé plus de 28 millions de dollars. Son potentiel de croissance est jugé très élevé. **TRON (TRX)** est présenté comme une blockchain utilitaire solide, spécialisée dans les stablecoins, avec une capitalisation importante et un volume d'échange soutenu. **Cardano (ADA)** est décrit comme un "géant endormi" en préparation d'une reprise, grâce à ses progrès continus en matière de développement et de scalabilité. **Stellar (XLM)** demeure un réseau leader pour les paiements transfrontaliers, développant également ses capacités en contrats intelligents pour la finance décentralisée (DeFi). **Hedera (HBAR)** se concentre sur l'adoption par les entreprises, mettant en avant son efficacité énergétique et son développement d'infrastructures. En conclusion, si TRON, Cardano, Stellar et Hedera offrent des fondamentaux robustes, Little Pepe est présenté comme l'investissement au potentiel de hausse le plus agressif pour la période à venir, en raison de son écosystème innovant et de son prix d'entrée bas.

TheNewsCryptoIl y a 6 h

Meilleures cryptomonnaies pour investir : Top 5 des coins à acheter pour le prochain rallye haussier

TheNewsCryptoIl y a 6 h

Trading

Spot
Futures
活动图片