以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

美國宣布首例涉及攻擊DEX智能合約的刑事案件_MED

Author:

Time:1900/1/1 0:00:00

美國司法部宣布了首個涉及對 DEX 運行的智能合約攻擊的刑事案件。身為一家國際科技公司高級安全工程師的 Shakeeb Ahmed 利用他的專業知識,欺詐了在 Solana 上的去中心化交易所及其用戶,盜取了約 900 萬美元的加密貨幣。他在盜取從未合法獲得的費用后,與該加密貨幣交易所進行了交涉,決定如果加密貨幣交易所同意不將此次攻擊上報給執法機構,他將返還被盜資金,但要求保留 150 萬美元。Ahmed 被控電信欺詐和洗錢,每項罪名最高刑罰均為 20 年監禁。

雖然在起訴書中并未提到該 DEX 的名稱,但它可能與去年在 Solana 基礎設施上發生的 Crema Finance 黑客攻擊有關。當時,一名黑客通過閃電貸攻擊竊取了 900 萬美元的加密資產,但后來返還了大部分現金。

美國財政部副部長:各方正在就債務上限進行“建設性的談話”:5月14日消息,美國財政部副部長Adeyemo:各方正在就債務上限進行“建設性的談話”。(金十)[2023/5/15 15:02:42]

以下是美國司法部新聞稿全文的中文翻譯:

紐約南區聯邦檢察官達米安·威廉姆斯、國土安全調查局(“HSI”)圣地亞哥辦事處特別探員負責人查德·普蘭茨以及美國國稅局刑事調查部(“IRS-CI”)洛杉磯辦事處特別探員負責人泰勒·哈徹,宣布解封了一份指控  SHAKEEB AHMED 電信欺詐和洗錢的起訴書,與他對去中心化加密貨幣交易所(“加密交易所”)的攻擊有關。AHMED 今早在紐約被逮捕,今天下午將在美國地方法官羅伯特·W·萊爾伯格面前出庭。

美國檢察官達米安·威廉姆斯表示:“這是我們本周宣布的第二起案件,以揭示加密貨幣和數字資產生態系統中的欺詐行為。如起訴書所述,Shakeeb Ahmed,作為一家國際科技公司的高級安全工程師,利用他的專業知識欺詐了交易所和其用戶,盜取了大約 900 萬美元的加密貨幣。我們還指控他然后通過區塊鏈上的一系列復雜轉賬洗錢,他交換加密貨幣,在不同的加密貨幣區塊鏈中跨鏈,并使用海外的加密貨幣交易所。但是,這些行為都沒有掩蓋被告的蹤跡,也沒有騙過執法機關,他們當然也沒有阻止我的辦公室或我們的執法合作伙伴追蹤這筆錢。”

美國物流公司UPS提交與元宇宙相關的商標申請:金色財經報道,美國商標律師Josh Gerben發布推文稱,美國物流公司UPS已向美國專利商標局(USPTO)提交了與元宇宙相關的商標申請,UPS計劃在虛擬環境中提供虛擬包裹、運輸標簽、服裝和車輛。[2022/4/12 14:19:01]

HSI 特別探員負責人查德·普蘭茨說:“金融犯罪直擊我們的國家和經濟銀行安全的核心。面對這種規模的攻擊,我們必須確保消費者對我們的金融系統繼續保持信心。無情和魯莽的企圖,目的是破壞合法商業以滿足貪婪,必須被制止。像這樣的案件表明 HSI 的承諾和能力與愿意合作的聯盟一起拆除這些復雜且技術含量高的欺詐計劃,并確定那些無論在何處運營都要負責任的人。”

IRS-CI 特別探員負責人泰勒·哈徹說:“據稱,AHMED 利用他作為一名計算機安全工程師的技能偷取了數百萬美元。他然后據稱試圖隱藏被盜資金,但是他的技能并不是 IRS 刑事調查部的網絡犯罪部門的對手。我們和我們在 HSI 和司法部的合作伙伴一起,在網絡調查的前沿,無論這些欺詐者試圖藏在何處,我們都會追蹤他們,并讓他們負責。”

美國空軍與Fluree簽訂合同,將在LevelUP應用區塊鏈技術:美國空軍已經與區塊鏈初創公司Fluree簽訂一份后續合同,在新軟件網絡武器工廠LevelUP中使用其加密安全數據庫工具。Fluree聯合首席執行官Brian Platz在接受《空軍》雜志采訪時表示,這份此前未被報道的合同是在6月份簽訂。新合同的金額未披露,是美國空軍朝著將尖端但大肆宣傳的區塊鏈技術從實驗室推向戰場邁出的最新一步。

據此前報道,美國空軍在2月份表示將試驗基于區塊鏈的數據庫,獲得許可的區塊鏈分類帳來自北卡羅來納州初創企業Fluree PBC,該公司公布了與政府間的合同。(Airforcemag)[2020/7/18]

根據起訴書中的指控:

該加密交易所在海外注冊,并在 Solana 區塊鏈上運營。在所有相關的時間里,該加密交易所允許用戶交換不同種類的加密貨幣,并向在交易所上提供流動性的存款用戶支付費用。

動態 | 幣安等三家數字貨幣交易所遭美國紐約州檢察長辦公室警告:據cointelegraph報道,美國紐約州檢察長辦公室(OAG)在18日發布了關于加密貨幣交易所進行定價操作的報告,并警告幣安,Gate.io,Kraken三家交易所可能違反了紐約州法規。[2018/9/19]

2022 年 7 月,AHMED 對該加密交易所發動了一次攻擊,他利用交易所的一份智能合約中的一個漏洞并插入假定價數據,以欺詐地使該智能合約產生了大約價值 900 萬美元的超額費用,這些費用是 AHMED 并未合法獲得的,AHMED 能夠以加密貨幣的形式從加密交易所中提取這些費用。這種行為欺詐了加密交易所及其用戶,他們的加密貨幣被 AHMED 欺詐地獲得。關于攻擊的額外細節,包括 AHMED 利用加密貨幣的“閃電貸款”進一步欺詐交易所,都在今天公開提起的起訴書中有所描述。

美國財政部為區塊鏈項目發布5點“小貼士”:美國財政部剛剛發布了5個關于構建區塊鏈項目的“小貼士”。其財政服務局網站稱,這是其工作人員通過使用概念驗證區塊鏈系統,從去年秋季開始跟蹤物理資產(如電腦或汽車)學習到的經驗教訓。美國財政部建議,開發人員在經過數月對分布式賬本的修補之后,第一個也是最重要的問題是自問:區塊鏈技術是否適合本項目的概念?在此基礎上,美國財政部還建議人們通過自問以下幾個問題,確定區塊鏈技術是否是他們項目的核心:1. 是否需要一個結構化的中央信息庫嗎?;2. 是否有多個實體讀取或寫入數據庫事務?;3. 系統中各方之間的信任是否低于總體信任? (例如,一方不接受另一方的報告是真實的)4. 中央“守門人”是否在驗證交易時介紹“成本”或“摩擦”(例如,手動驗證);5. 是否存在可以被編程為自行執行的路徑或邏輯交互(例如智能合同)[2018/3/21]

在他偷走了他并未合法獲得的費用之后,AHMED 與加密交易所進行了交流,他決定如果交易所同意不將此次攻擊報告給執法機關,他將歸還所有被盜資金,除了 150 萬美元。

在攻擊發生的時候,AHMED 是一家國際科技公司的高級安全工程師,他的簡歷反映出他在反向工程智能合約和區塊鏈審計等方面的技能,這些都是 AHMED 執行攻擊所使用的專門技能。

AHMED 將他從加密交易所中盜取的數百萬費用洗白,以掩飾其來源和所有權,包括通過:(i)進行代幣交換交易,(ii)將欺詐所得從 Solana 區塊鏈"轉接"到以太坊區塊鏈,(iii)將欺詐所得換成 Monero,這是一種被匿名化且特別難以追蹤的加密貨幣,以及(iv)使用海外加密貨幣交易所。

在攻擊之后,AHMED 在網上搜索關于攻擊的信息,他自己的刑事責任,專門處理類似案件的刑事辯護律師,執法機構成功調查攻擊的能力,以及為了避免刑事指控逃離美國的信息。例如,在攻擊發生大約兩天后,AHMED 搜索了“defi hack”一詞,閱讀了關于交易所被黑的幾篇新聞文章,并訪問了交易所網站的幾個頁面。另一個例子是,AHMED 搜索或訪問了與起訴書中的指控相關的網站,包括搜索“電信欺詐”和“證據洗白”的詞語。最后,AHMED 還搜索或訪問了關于他逃離美國、避免引渡、保留被盜加密貨幣的能力的網站:他搜索了“我可以帶著加密貨幣過境嗎”、“如何阻止聯邦政府查封資產”以及“購買公民權”等詞語;他還訪問了一個名為“ 16 個你的投資可以購買公民權的國家...”的網站。

現年 34 歲,居住在紐約的 AHMED,被指控電信欺詐和洗錢,每項罪名最高可判 20 年徒刑。

最高可能的刑期是由國會規定的,并且這里只提供給讀者參考,因為被告的實際判決將由法官決定。

威廉姆斯先生贊揚了 HSI 和 IRS-CI 的出色工作。威廉姆斯先生也感謝了南加州聯邦檢察官辦公室在調查中的幫助。

該案件由辦公室的洗錢和跨國犯罪企業單位以及復雜欺詐和網絡犯罪單位負責起訴。美國助理檢察官 David R. Felton 和 Kevin Mead 負責起訴。

起訴書中的指控只是指控,被告在被證明有罪之前,均享有無罪推定的權利。

新聞稿鏈接

吳說區塊鏈

個人專欄

閱讀更多

金色財經

金色薦讀

Block unicorn

區塊鏈騎士

金色財經 善歐巴

Foresight News

深潮TechFlow

Tags:MED區塊鏈加密貨幣HSIMedibloc區塊鏈通俗易懂的例子圖加密貨幣存在的意義Ethsidechain

以太坊交易
教程:如何用UniswapX進行交易_SWAP

要在UniswapX上交換代幣,請按照以下步驟操作:1、打開Uniswap網絡應用程序(https://app.uniswap.org/#/swap),連接你的錢包.

1900/1/1 0:00:00
FTX 崩塌半年之后:跌落神壇的 Solana 能否重拾光環_SOL

一些跡象表明,Solana 或有重拾往日光環的可能。在 FTX 崩塌半年多后,市場傳來 FTX 2.0 重啟消息,且該重啟計劃可能已引起了包括納斯達克、Ripple、貝萊德等大型公司的興趣.

1900/1/1 0:00:00
梳理 6 月獲頂級加密 VC 投資的 28 個項目:有哪些空投與機會?_NFT

作者:白澤研究院 觀察加密 VC 的最新投資可以幫助你看出市場走向和盡早發現新趨勢。最近 VC 都在看好哪些賽道的哪些項目?本文梳理了 28 個在 6 月獲得頂級加密 VC 投資的項目,幫助讀者.

1900/1/1 0:00:00
Layer1 轉型 Layer2 漫談“以太坊 Layer2”背后的生意經_以太坊

做 L2,最近似乎成為了一種熱潮。從新興項目到老牌公鏈,都在積極探索和實施 L2 解決方案。7 月 17 日,由 BitDAO 孵化,采用 Optimistic Rollup 的模塊化 L2 解.

1900/1/1 0:00:00
老藍籌DeFi的新敘事:應用鏈、RWA、LSD、穩定幣_ETH

作者:西柚 2023 年下半年,COMP、MKR、Aave 等代幣價格的輪番上漲,讓沉寂已久的藍籌 DeFi 項目又熱鬧了起來.

1900/1/1 0:00:00
摩根大通:Ripple贏得與SEC的法律戰 或將對Coinbase有利_SEC

編譯:區塊鏈騎士 過去一周里,XRP背后的公司Ripple在與SEC(美國證券交易委員會)的法律戰中獲勝,這重新激起了眾人對Crypto行業的熱情.

1900/1/1 0:00:00
ads