Nirvana Finance 重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的?

深潮發佈於 2024-09-23更新於 2024-09-23

对于DApp开发者来说,资金安全都是必须要着重考虑的维度。

作者:@Web3Mario

摘要:上周真是大事不少,美联储相对激进降息50个BP,连带着日本央行按兵不动,这基本也就预示了至少在未来几周内不会有过度利空的信息出现,相关分析的文章已经有不少了,在这里就不再赘述了,在这个过程中大家只要关注两个逻辑,就可以相对容易的把握风险,其一是就业市场是否如期恢复,其二是通胀重燃风险。除此之外,倒是有一条快讯吸引笔者的注意,就是Solana上的一个算稳项目Nirvana Finance宣布重启V2,这个项目在2022年7月被黑客攻击350余万美金后宣布中止,我记得之前有了解过攻击该项目的黑客被定罪,而最近能够重启也就意味着相关司法机构应该已经完成了对被盗资金的移转,这就意味着整个事件应该可以被定义为美国首个因智能合约攻击而被定罪的案件,这对于海洋法系来说具有标志性意义,至此之后类似案件的处理流程应该会得到显著提升。因此周末花了一些事件来详细整理了这个案件的始末,与诸君分享。

Nirvana Finance被闪电贷攻击的背景

不知道有多少小伙伴了解这个项目,在这里先简单描述一下整个事件的背景信息。首先Nirvana Finance是Solana上的一个算法稳定币项目,在这里就不展开讲了。这个项目在2022年年初启动,并且在2022年7月28日被黑客攻击,并盗走了协议中稳定币NIRV的所有抵押品,大概350万美金。具体攻击的细节也很有趣,由于该项目的合约并没有开源,而黑客仍然可以借助Solend的闪电贷功能获利,当时也一度当其团队面对了不少关于监守自盗的指控。

除此之外,该项目在被盗之前,宣称其经过据其完成了“自动化审计”,但是事实上这并没有其效果。联创Alex Hoffman在之后接收Cointelegraoh的采访中描述,就在攻击发生的当周,团队本来已经开始了审计工作。据他介绍,事实上他在开发之初并没有料想到Nirvana Finance可以获得如此大的关注,直到引起了几家中国新闻媒体的关注,导致TVL大幅飙升。这当然也能理解,彼时正式luna如日中天的时期,算法稳定币赛道自然收到了广泛关注。在获得了启动的成功后,当时Solana的首席执行官Anatoly Yakovenko也亲自敦促他进行智能合约审计,并且尝试将它在审计公司的排期中向前推进。

而在抵押品被盗后,该项目就陷入了停滞,但是其Discord社区倒一直有官方人员维护。而在这个过程中,社区一直保持了对被盗资金的监控,但是由于黑客最终选择了tornado与门罗币等手段进行了隔离,追讨事实上并没有什么收获。事情在2023年12月14日迎来了转机,一名叫做Shakeeb Ahmed的曾在亚马逊工作过的高级软件安全工程师,在纽约南区法院承认了一项与 Nirvana Finance 和一家未具名的去中心化加密货币交易所遭到黑客攻击有关的计算机欺诈指控。美国检察官办公室也表示,这是有史以来第一起因黑客攻击智能合约而被定罪的案件。

当然该创始人在项目被攻击后并没有停下脚步,转而开发了其他的项目,superposition finance和concordia systems。这也是保持一定匿名性的好处,至少Fud不会被转移。而后该案件在2024年4月15日迎来了宣判,Shakeeb Ahmed因入侵和诈骗两家加密货币交易所而被判处三年监禁。而后在6月6日,被盗资金被转移回团队制定账户,至此意味着该项目被盗资金被正式追回。

事实上整个案件的源头应该是Crema Finance,而Nirvana Finance是在黑客被捕捉后被主动交代出来从而锁定的

事实上,这位时年34岁的软件安全工程时,在攻击时是一家国际科技公司的高级安全工程师,专门从事智能合约和区块链审计。并且精通软件反向工程,这就解释了Nirvana为什么在未开源时就会被攻击,所谓反向工程,就是利用一些反编译软件,将一些被编译过的用于执行码反向生成回编译前的高级语言,从而时人类可读。虽然对应合约并没有开源,但事实上智能合约的所有编译码都储存在链上,精通此技术的开发人员倒也是可以轻松获得。

而据后来美国司法部公开的文件中显示,整个案件的源头是一个2022年7月被攻击并损失了月900万美金的去中心化交易所,通过比对判断应该是Crema Finance,2022年7月4日,Shakeeb Ahmed也是通过闪电贷攻击了该平台,并且提出了250万美金的“白帽赏金”以赎回其他用户资产并放弃对黑客的追诉,并且最终Crema Finance 宣布同意接受约 168 万美元的“白帽赏金”。

而在文件中描述,Nirvana Finance是在黑客被捕捉后被主动交代出来从而锁定的,关于Shakeeb Ahmed的定罪证据中,除了对其个人电脑中网页的浏览记录进行回赎,找到了一些相关内容之外,也描述了他在发起这些攻击后,用了很多手段,包括一些混币协议、Tornado和门罗币等进行混淆。那么这就产生一个有趣的问题,Shakeeb Ahmed究竟做了什么事情,导致他最终被捕呢?

答案可能有两种。首先根据攻击发生时SolanaFM 的分析发现,攻击者要么与火币交易所地址进行交互,要么与与火币相关联的嵌套交易所地址进行交互。因为攻击地址的初始资金来源于此。其次是对于Tornado Cash的使用失误,由于Tornado Cash对于资金的混淆能力与其存入资金并持续的时间有关,只有存入足够长的时间,并且在此期间有较多的赎回交易发生,被混淆的程度才会提升。而在攻击发生后的不久,Ahmed将资金存入Tornado后很短时间内,就有赎回交易发生,而且被赎回的资金最终进入了中心化交易所Gemini。而这似乎预示着司法机关是通过与上述两个中心化交易所进行合作,从而定位Shakeeb Ahmed并最终将其在纽约抓获。

不管怎么说,被盗资金追回是一件好事情,而这也反映两个问题,首先对于DApp开发者来说,资金安全都是必须要着重考虑的维度。其次此类案件至此有了处理参照的蓝本,对于相关行为应该也会有一定的震慑性作用。

你可能也喜歡

从矿池到火星:王纯为何会坐进SpaceX驾驶舱?

当SpaceX宣布比特币矿池F2Pool联合创始人王纯将担任首次商业载人星际飞行任务指挥官时,许多人感到震惊。但深入了解王纯的经历及加密行业与航天领域日益紧密的联系后,便能发现这并非偶然。 王纯是中国最早的比特币布道者与基础设施建设者之一。他创立的F2Pool不仅是早期大型矿池,更为比特币网络奠定了全球算力基础,体现了从数字世界“能源工人”到太空文明建设者的跨越。这种长期主义与技术乌托邦精神,与Elon Musk的航天愿景内核一致。 加密行业与SpaceX的靠近,源于两者同属下一代基础设施竞争的核心。SpaceX旨在大幅降低太空成本,开启太空经济新时代,而加密货币则可能成为跨星球经济中天然的价值流通网络。两者共享高风险、长期主义的基因,共同指向能源、算力、AI与太空设施构成的未来文明体系。 王纯的入选也标志着人类航天史进入新阶段:深空探索的主导力量正从国家行为转向商业公司与科技资本。这类似于大航海时代商业资本推动全球扩张的历史重现。王纯提醒“不该把登陆计划留给下一代”,强调了火星作为多星球文明关键目标的意义,而非止步于更易商业化的月球。 总之,从矿池到火星,王纯的历程预示了未来文明演化的方向:科技公司、AI系统与全球技术资本正成为人类星际扩张的新驱动力量。

marsbit1 小時前

从矿池到火星:王纯为何会坐进SpaceX驾驶舱?

marsbit1 小時前

单价低于0.05美元的顶级加密货币,若实现采用目标,涨幅潜力或超1000%

随着投资者寻找下一轮加密市场爆发增长机会,价格低于0.05美元的低价代币再度成为焦点。这类资产对早期投资者具有吸引力,因为即使采用率小幅提升也可能带来巨大的百分比收益。以下是三个备受关注、价格低于0.05美元的加密货币项目,分析师认为若其采用目标达成,它们可能带来1000%或以上的上涨潜力。 **Ozak AI ($OZ):早期AI项目,势头迅猛** Ozak AI是本周期最受瞩目的低价加密项目之一。目前处于预售第七阶段,价格为0.014美元。该项目起步价为0.001美元,早期参与者已获得1300%的收益,预售已筹集约700万美元,售出超12亿代币。其核心是构建一个AI驱动的市场情报平台,通过其Ozak Stream网络将实时数据输入运行在去中心化物理基础设施(DePIN)上的预测AI模型。用户可使用自定义预测代理、加密数据保险库,并使用$OZ代币访问分析、进行质押、治理和货币化AI生成的洞察。项目已与SINT和Weblume建立战略合作。若上市后采用加速,其预期1美元的交易所上市价格可能带来超过1000%的上涨空间。 **Kaspa (KAS):高速区块链,仍处早期采用阶段** Kaspa常被称为市场上最快的工作量证明区块链之一。它采用区块DAG架构,允许多个区块同时确认,从而在保持去中心化和安全的同时实现高吞吐量。尽管社区不断壮大,其价格长期处于几分钱区间。支持者认为,若在支付、挖矿和可扩展应用方面的采用得以扩大,Kaspa可能经历显著的价值重估。 **VeChain (VET):企业级区块链,处于折价状态** VeChain是市场上最成熟的低价代币之一,专注于供应链管理、物流和企业数据验证,并已建立起许多新项目缺乏的现实世界合作伙伴关系。其价格长期在几分钱徘徊,相对于其采用程度常被提及估值偏低。若下一轮牛市企业区块链应用扩大,其基础设施优先的方法可能推动代币需求复苏,使1000%的上涨成为可讨论的现实目标。 **低价代币吸引早期资本的原因** 低于0.05美元的代币具有心理和数学上的吸引力。例如,以100美元按0.014美元价格可购入约7143个Ozak AI代币,若价格达到1美元,其价值将超过7000美元。然而,高潜在回报也伴随着高风险,项目的执行、采用率及整体市场状况将最终决定成败。 **总结** 低价加密货币并非稳赢保证,但当基本面与时机契合时,它们往往提供实现指数级增长的最清晰路径。Ozak AI因其早期吸引力和AI驱动的实用性脱颖而出,而Kaspa和VeChain则代表了可能从新一轮采用周期中受益的成熟项目。对于愿意超越价格、关注长期潜力的投资者而言,这些低于0.05美元的代币可能在未来几年提供最具吸引力的增长机会。

TheNewsCrypto1 小時前

单价低于0.05美元的顶级加密货币,若实现采用目标,涨幅潜力或超1000%

TheNewsCrypto1 小時前

交易

現貨
合約
活动图片