首页 全国天气 空气质量 景点天气 国际天气 天气生活

热门城市

  • 天津天气
  • 唐山天气
  • 秦皇岛天气
  • 邯郸天气
  • 太原天气
  • 沈阳天气
  • 营口天气
  • 阜新天气
  • 辽阳天气
  • 盘锦天气
  • 铁岭天气
  • 朝阳天气

选择省市

  • 北京
  • 天津
  • 河北
  • 山西
  • 内蒙古
  • 辽宁
  • 吉林
  • 黑龙江
  • 上海
  • 江苏
  • 浙江
  • 安徽
  • 福建
  • 江西
  • 山东
  • 河南
  • 湖北
  • 湖南
  • 广东
  • 广西
  • 海南
  • 重庆
  • 四川
  • 贵州
  • 云南
  • 西藏
  • 陕西
  • 甘肃
  • 青海
  • 宁夏
  • 新疆
  • 香港
  • 澳门
  • 台湾
    手机看天气

    扫码下载app,天气随时看

    扫码下载app,天气随时看
    收藏网页
    当前位置:天气宝  >  WEB3.0 > 正文

    NirvanaFinance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的

    发布时间:2024-09-23 17:17:27 编辑:佚名 阅读:7
    #区块链 #加密货币 #稳定币

    摘要:上周真是大事不少,美联储相对激进降息50个bp,连带着日本央行按兵不动,这基本也就预示了至少在未来几周内不会有过度利空的信息出现,相关分析的文章已经有不少了,在这里就不再赘述了,在这个过程中大家只要关注两个逻辑,就可以相对容易的把握风险,其一是就业市场是否如期恢复,其二是通胀重燃风险。除此之外,倒是有一条快讯吸引笔者的注意,就是solana上的一个算稳项目nirvana finance宣布重启v2,这个项目在2022年7月被黑客攻击350余万美金后宣布中止,我记得之前有了解过攻击该项目的黑客被定罪,而最近能够重启也就意味着相关司法机构应该已经完成了对被盗资金的移转,这就意味着整个事件应该可以被定义为美国首个因智能合约攻击而被定罪的案件,这对于海洋法系来说具有标志性意义,至此之后类似案件的处理流程应该会得到显著提升。因此周末花了一些事件来详细整理了这个案件的始末,与诸君分享。

    Nirvana Finance被闪电贷攻击的背景

    不知道有多少小伙伴了解这个项目,在这里先简单描述一下整个事件的背景信息。首先Nirvana Finance是Solana上的一个算法稳定币项目,在这里就不展开讲了。这个项目在2022年年初启动,并且在2022年7月28日被黑客攻击,并盗走了协议中稳定币NIRV的所有抵押品,大概350万美金。具体攻击的细节也很有趣,由于该项目的合约并没有开源,而黑客仍然可以借助Solend的闪电贷功能获利,当时也一度当其团队面对了不少关于监守自盗的指控。

    Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的?

    除此之外,该项目在被盗之前,宣称其经过据其完成了“自动化审计”,但是事实上这并没有其效果。联创Alex Hoffman在之后接收Cointelegraoh的采访中描述,就在攻击发生的当周,团队本来已经开始了审计工作。据他介绍,事实上他在开发之初并没有料想到Nirvana Finance可以获得如此大的关注,直到引起了几家中国新闻媒体的关注,导致TVL大幅飙升。这当然也能理解,彼时正式luna如日中天的时期,算法稳定币赛道自然收到了广泛关注。在获得了启动的成功后,当时Solana的首席执行官Anatoly Yakovenko也亲自敦促他进行智能合约审计,并且尝试将它在审计公司的排期中向前推进。

    而在抵押品被盗后,该项目就陷入了停滞,但是其Discord社区倒一直有官方人员维护。而在这个过程中,社区一直保持了对被盗资金的监控,但是由于黑客最终选择了tornado与门罗币等手段进行了隔离,追讨事实上并没有什么收获。事情在2023年12月14日迎来了转机,一名叫做Shakeeb Ahmed的曾在亚马逊工作过的高级软件安全工程师,在纽约南区法院承认了一项与 Nirvana Finance 和一家未具名的去中心化加密货币交易所遭到黑客攻击有关的计算机欺诈指控。美国检察官办公室也表示,这是有史以来第一起因黑客攻击智能合约而被定罪的案件。

    Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的?

    当然该创始人在项目被攻击后并没有停下脚步,转而开发了其他的项目,superposition finance和concordia systems。这也是保持一定匿名性的好处,至少Fud不会被转移。而后该案件在2024年4月15日迎来了宣判,Shakeeb Ahmed因入侵和诈骗两家加密货币交易所而被判处三年监禁。而后在6月6日,被盗资金被转移回团队制定账户,至此意味着该项目被盗资金被正式追回。

    Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的?

    事实上整个案件的源头应该是Crema Finance,而Nirvana Finance是在黑客被捕捉后被主动交代出来从而锁定的

    事实上,这位时年34岁的软件安全工程时,在攻击时是一家国际科技公司的高级安全工程师,专门从事智能合约和区块链审计。并且精通软件反向工程,这就解释了Nirvana为什么在未开源时就会被攻击,所谓反向工程,就是利用一些反编译软件,将一些被编译过的用于执行码反向生成回编译前的高级语言,从而时人类可读。虽然对应合约并没有开源,但事实上智能合约的所有编译码都储存在链上,精通此技术的开发人员倒也是可以轻松获得。

    而据后来美国司法部公开的文件中显示,整个案件的源头是一个2022年7月被攻击并损失了月900万美金的去中心化交易所,通过比对判断应该是Crema Finance,2022年7月4日,Shakeeb Ahmed也是通过闪电贷攻击了该平台,并且提出了250万美金的“白帽赏金”以赎回其他用户资产并放弃对黑客的追诉,并且最终Crema Finance 宣布同意接受约 168 万美元的“白帽赏金”。

    而在文件中描述,Nirvana Finance是在黑客被捕捉后被主动交代出来从而锁定的,关于Shakeeb Ahmed的定罪证据中,除了对其个人电脑中网页的浏览记录进行回赎,找到了一些相关内容之外,也描述了他在发起这些攻击后,用了很多手段,包括一些混币协议、Tornado和门罗币等进行混淆。那么这就产生一个有趣的问题,Shakeeb Ahmed究竟做了什么事情,导致他最终被捕呢?

    答案可能有两种。首先根据攻击发生时 SolanaFM 的分析发现,攻击者要么与火币交易所地址进行交互,要么与与火币相关联的嵌套交易所地址进行交互。因为攻击地址的初始资金来源于此。其次是对于Tornado Cash的使用失误,由于Tornado Cash对于资金的混淆能力与其存入资金并持续的时间有关,只有存入足够长的时间,并且在此期间有较多的赎回交易发生,被混淆的程度才会提升。而在攻击发生后的不久,Ahmed将资金存入Tornado后很短时间内,就有赎回交易发生,而且被赎回的资金最终进入了中心化交易所Gemini。而这似乎预示着司法机关是通过与上述两个中心化交易所进行合作,从而定位Shakeeb Ahmed并最终将其在纽约抓获。

    不管怎么说,被盗资金追回是一件好事情,而这也反映两个问题,首先对于DApp开发者来说,资金安全都是必须要着重考虑的维度。其次此类案件至此有了处理参照的蓝本,对于相关行为应该也会有一定的震慑性作用。

    以上就是Nirvana Finance重启:史上首个因智能合约攻击被定罪的黑客是如何被捕的?的详细内容,更多请关注天气宝其它相关文章!

    免责声明:本站发布的天气生活文章(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场。
    如果本文侵犯了您的权益,请联系底部站长邮箱进行举报反馈,一经查实,我们将在第一时间处理,感谢您对本站的关注!

    上一篇:9月11日行情解读:比特币震荡下跌,市场等待今晚CPI数据
    下一篇:SEC再警告比特币以太坊ETF高度投机应考虑六点潜在风险

    相关推荐

    • AMP币是什么是一项好投资吗AMP币前景分析与价格预测
    • SolanaMemecoinMania:将波浪骑到历史最高点
    • ruviai:下一个solana投资回报率预测和加密比较
    • Qubetics,CryptoPresale&GateToken:嗡嗡声是什么
    • MBG加密货币:解锁令牌潜力以及什么使它与众不同
    • 令牌,Xchange和TKX令牌:2025年导航加密货币景观
    • JPMORGAN,COINBASE和Stablecoins:链上银行业的新时代
    • Eigencloud革新了加密应用程序开发:一个新时代
    • 什么是加密货币中的RWA2025年十大RWA币的投资潜力汇总
    • Eigencloud,区块链和云的可编程性:加密创新的新时代
    • 币安交易所binance官网币安最新官方入口地址
    • 2025十大虚拟货币交易平台最新排名2025十大虚拟币交易所排行榜
    • Uniswap(UNI)是什么Uniswap和UNI有什么关系
    • 喜讯稳定币发行商Tether收购加拿大ElementalAltus近32%股权旨在强化黄金储备
    • Definitive(EDGE)是什么值得投资吗EDGE实用性与代币经济学详解
    • Aura(AURA)是什么有什么作用是一项好的投资吗

    热点精选

    2024年06月10日全国主要公路气象预报 科普一读:八月台风零登陆 副高西伸,强度异常所致 京津冀河南山东等地有持续性高温 江南等地有较强降雨 南极地区持续高温 极端事件增多增强或引发多重风险 台风“摩羯”成登陆我国最强秋台风,多位专家权威解读成因及影响 基于20世纪中期以来资料探析我国主雨季极端小时降水—频发而强烈 极端而复杂 数据新闻丨气象数据回看高温天气 “七下八上”期间,京津冀地区多夜雨吗? 八月台风零登陆 副高西伸,强度异常所致 在长城,如何防范雷击风险?留意预报预警!别爬野长城! 雷电是如何发生的?户外活动如何防范雷击风险? 2024年06月08日发布全国主要公路气象预报

    最新预警信息

    • 宁夏回族自治区泾源县发布大风蓝色预警
    • 宁夏回族自治区隆德县发布大风蓝色预警
    • 宁夏回族自治区西吉县发布大风蓝色预警
    • 新疆维吾尔自治区米东区发布高温黄色预警
    • 宁夏回族自治区海原县发布大风黄色预警
    • 宁夏回族自治区中宁县发布大风黄色预警
    • 宁夏回族自治区沙坡头区发布大风黄色预警
    • 宁夏回族自治区彭阳县发布大风黄色预警
    • 宁夏回族自治区固原市发布大风黄色预警
    • 宁夏回族自治区发布大风黄色预警

    导航网址

    关于我们 免责声明 法律声明 联系我们 网站地图 全国天气 国际天气 景点天气 天气资讯 空气质量 反馈邮箱:xiucai@vip.qq.com

    扫码手机端浏览

    安卓下载 App store
    天气宝版权所有,未经书面授权禁止使用 Copyright©tianqibao.com 粤ICP备2025425621号