Autor: @Web3Mario (https://x.com/web3_mario)
Zusammenfassung: Letzte Woche gab es viele große Dinge. Die Federal Reserve hat die Zinsen relativ aggressiv um 50 BP gesenkt, und die Bank of Japan blieb in der Warteschleife. Dies deutet im Grunde darauf hin, dass es in den nächsten Wochen zumindest keine übermäßig negativen Informationen geben wird Es gibt bereits einige relevante Analyseartikel, daher werde ich hier nicht auf Details eingehen. Solange jeder auf zwei Logiken achtet, wird es relativ einfach sein, die Risiken zu erfassen Es geht um die Frage, ob sich der Arbeitsmarkt wie geplant erholen wird, und zweitens um das Risiko einer erneuten Inflation. Darüber hinaus gab es eine Neuigkeit, die die Aufmerksamkeit des Autors auf sich zog: Nirvana Finance, ein stabiles Projekt auf Solana, kündigte den Neustart von V2 an. Dieses Projekt wurde ausgesetzt, nachdem es im Juli 2022 für mehr als 3,5 Millionen US-Dollar gehackt wurde Denken Sie daran: Es ist bekannt, dass die Hacker, die das Projekt angegriffen haben, verurteilt wurden, und der jüngste Neustart bedeutet, dass die zuständigen Justizbehörden die Überweisung der gestohlenen Gelder hätten abschließen müssen, was bedeutet, dass der gesamte Vorfall als erster Smart definiert werden sollte Der Fall einer Verurteilung wegen eines Angriffs ist für das Seerechtssystem von entscheidender Bedeutung. Danach sollte der Umgang mit ähnlichen Fällen erheblich verbessert werden. Deshalb habe ich mir am Wochenende etwas Zeit genommen, um die ganze Geschichte dieses Falles im Detail aufzuarbeiten und mit Ihnen zu teilen.
Hintergrund des Blitzkreditangriffs von Nirvana Finance
Ich weiß nicht, wie viele von Ihnen dieses Projekt kennen, daher möchte ich hier kurz die Hintergrundinformationen des gesamten Vorfalls beschreiben. Zunächst einmal ist Nirvana Finance ein algorithmisches Stablecoin-Projekt auf Solana, auf das ich hier nicht näher eingehen werde. Das Projekt wurde Anfang 2022 gestartet und am 28. Juli 2022 gehackt, wobei alle Sicherheiten des Stablecoins NIRV im Protokoll gestohlen wurden, etwa 3,5 Millionen US-Dollar. Auch die Einzelheiten des konkreten Angriffs sind sehr interessant. Da der Vertrag des Projekts nicht Open Source ist, kann der Hacker mithilfe der Flash-Loan-Funktion von Solend dennoch Gewinne erzielen. Damals wurde das Team auch mehrfach der Unterschlagung beschuldigt.

Darüber hinaus behauptete das Projekt vor dem Diebstahl, eine „automatisierte Prüfung“ durchgeführt zu haben, die jedoch in Wirklichkeit nicht effektiv war. In einem späteren Interview mit Cointelegraph beschrieb Mitbegründer Alex Hoffman, dass das Team bereits in der Woche, in der der Angriff stattfand, mit der Prüfungsarbeit begonnen hatte. Ihm zufolge hatte er tatsächlich nicht erwartet, dass Nirvana Finance zu Beginn der Entwicklung so viel Aufmerksamkeit erregen würde, bis es die Aufmerksamkeit mehrerer chinesischer Nachrichtenmedien auf sich zog, was zu einem deutlichen Anstieg des TVL führte. Das ist natürlich verständlich. Zu dieser Zeit war Luna auf seinem Höhepunkt und der algorithmische Stablecoin-Track erhielt natürlich große Aufmerksamkeit. Nach dem erfolgreichen Start drängte ihn Anatoly Yakovenko, der damalige CEO von Solana, persönlich dazu, eine Prüfung der Smart Contracts durchzuführen und versuchte, diese im Zeitplan der Prüfungsfirma nach vorne zu bringen.
Nach dem Diebstahl der Sicherheiten kam das Projekt zum Stillstand, seine Discord-Community wurde jedoch von offiziellem Personal aufrechterhalten. Während dieses Vorgangs hat die Community die gestohlenen Gelder überwacht, aber da der Hacker sich letztlich dazu entschied, sie mit Mitteln wie Tornado und Monero zu isolieren, war die Wiederherstellung tatsächlich nutzlos. Am 14. Dezember 2023 wendete sich die Lage zum Besseren, als sich ein leitender Software-Sicherheitsingenieur namens Shakeeb Ahmed, der bei Amazon gearbeitet hatte, vor dem Southern District Court von New York des Computerbetrugs im Zusammenhang mit dem Hacken von Nirvana Finance und einer nicht genannten dezentralen Kryptowährungsbörse schuldig bekannte. Die US-Staatsanwaltschaft erklärte außerdem, dass dies der erste Fall überhaupt sei, der zu einer Verurteilung wegen Hackens eines Smart Contracts geführt habe.

Natürlich hörte der Gründer nach dem Angriff auf das Projekt nicht auf, sondern entwickelte stattdessen andere Projekte, darunter Superposition Finance und Concordia Systems. Dies hat auch den Vorteil, dass ein gewisses Maß an Anonymität gewahrt bleibt, da zumindest kein Fud übertragen wird. Am 15. April 2024 wurde das Urteil gefällt und Shakeeb Ahmed wegen Hacking und Betrugs an zwei Kryptowährungsbörsen zu drei Jahren Gefängnis verurteilt. Am 6. Juni wurden die gestohlenen Gelder dann auf das angegebene Konto des Teams zurücküberwiesen, was bedeutete, dass die gestohlenen Gelder des Projekts offiziell wiederhergestellt wurden.

Tatsächlich müsste die Quelle des gesamten Falls Crema Finance sein und Nirvana Finance wurde ins Visier genommen, nachdem der Hacker gefasst wurde und ein Geständnis abgelegt hatte.
Tatsächlich war der 34-jährige Software-Sicherheitsingenieur zum Zeitpunkt des Angriffs leitender Sicherheitsingenieur bei einem internationalen Technologieunternehmen und auf Smart Contracts und Blockchain-Audits spezialisiert. Und sie sind Experten im Software-Reverse-Engineering, was erklärt, warum Nirvana angegriffen wurde, bevor es Open Source wurde. Beim sogenannten Reverse Engineering werden einige kompilierte ausführbare Codes mithilfe einer Dekompilierungssoftware vor der Kompilierung wieder in die höhere Programmiersprache zurückversetzt, sodass sie für Menschen lesbar sind. Obwohl der entsprechende Vertrag nicht Open Source ist, werden tatsächlich alle kompilierten Codes des Smart Contracts in der Kette gespeichert, und Entwickler, die sich mit dieser Technologie auskennen, können problemlos darauf zugreifen.
Laut Dokumenten, die später vom US-Justizministerium veröffentlicht wurden, war der Ursprung des gesamten Falls eine dezentrale Börse, die im Juli 2022 angegriffen wurde und 9 Millionen Dollar verlor. Durch Vergleich wurde entschieden, dass es sich um Crema Finance handelte. Am 4. Juli 2022 griff Shakeeb Ahmed die Plattform ebenfalls mit einem Blitzkredit an und bot eine „White-Hat-Kopfprämie“ von 2,5 Millionen US-Dollar an, um andere Benutzervermögen zurückzugewinnen und die Strafverfolgung des Hackers einzustellen. Schließlich gab Crema Finance bekannt, dass es sich bereit erklärt habe, eine „White Hat Bounty“ in Höhe von etwa 1,68 Millionen US-Dollar anzunehmen.
Das Dokument beschreibt, dass Nirvana Finance ins Visier geriet, nachdem der Hacker gefasst worden war und freiwillig ein Geständnis abgelegt hatte. In den Beweisen für Shakeeb Ahmeds Verurteilung wird nicht nur beschrieben, dass er den Browserverlauf von Webseiten auf seinem PC gelöscht und einige damit verbundene Inhalte gefunden hat, sondern auch, dass er nach dem Start dieser Angriffe viele Mittel verwendet hat, darunter einige Mischprotokolle sowie Tornado und Monero, um Verwirrung zu stiften. Dies wirft eine interessante Frage auf: Was genau hat Shakeeb Ahmed getan, um ihn verhaften zu lassen?
Es gibt zwei mögliche Antworten. Erstens interagierte der Angreifer laut der Analyse von SolanaFM zum Zeitpunkt des Angriffs entweder mit der Huobi-Austauschadresse oder mit einer verschachtelten Austauschadresse, die mit Huobi verknüpft ist. Denn von hier stammten die ursprünglichen Gelder für die Angriffsadresse. Der zweite Grund ist der Missbrauch von Tornado Cash. Da die Fähigkeit von Tornado Cash, Gelder zu verwirren, mit der Dauer der Einzahlung der Gelder zusammenhängt, wird der Grad der Verwirrung nur dann zunehmen, wenn die Gelder für einen ausreichend langen Zeitraum eingezahlt werden und während dieses Zeitraums eine große Anzahl von Einlösungstransaktionen stattfinden. Kurz nach dem Angriff fand innerhalb kurzer Zeit eine Rücknahmetransaktion statt, nachdem Ahmed die Gelder bei Tornado eingezahlt hatte, und die zurückgenommenen Gelder gelangten schließlich in die zentralisierte Börse Gemini. Dies scheint darauf hinzudeuten, dass die Justizbehörden mit den beiden oben genannten zentralisierten Börsen zusammengearbeitet haben, um Shakeeb Ahmed ausfindig zu machen und ihn schließlich in New York zu verhaften.
Die Wiedererlangung gestohlener Gelder ist in jedem Fall eine gute Sache, bringt aber auch zwei Probleme mit sich. Zunächst einmal ist für DApp-Entwickler die Sicherheit der Gelder ein Aspekt, der berücksichtigt werden muss. Zweitens gibt es nun eine Mustervorlage für den Umgang mit solchen Fällen, die eine gewisse abschreckende Wirkung auf entsprechende Verhaltensweisen haben soll.