Autor: @Web3Mario (https://x.com/web3_mario)

Resumo: Houve muitas coisas importantes na semana passada. A Reserva Federal cortou as taxas de juro em 50 BP de forma relativamente agressiva e o Banco do Japão manteve-se em espera. Isto basicamente indica que pelo menos não haverá informações excessivamente negativas nos próximos anos. semanas Já existem artigos de análise relevantes Existem alguns, por isso não entrarei em detalhes aqui, desde que todos prestem atenção a duas lógicas, será relativamente fácil compreender os riscos. é se o mercado de trabalho irá recuperar conforme previsto, e a segunda é o risco de reacender a inflação. Além disso, há uma notícia que chamou a atenção do autor, ou seja, Nirvana Finance, um projeto estável em Solana, anunciou o reinício do V2. Este projeto foi suspenso após ser hackeado por mais de 3,5 milhões de dólares americanos em julho de 2022. I. lembre-se que houve Sabe-se que os hackers que atacaram o projeto foram condenados, e o recente reinício significa que os órgãos judiciais competentes deveriam ter concluído a transferência dos fundos roubados, o que significa que todo o incidente deve ser definido como o primeiro smart incidente relacionado a contratos nos Estados Unidos O caso de condenação por um ataque é de importância histórica para o sistema jurídico marítimo. Depois disso, o processo de tratamento de casos semelhantes deve ser significativamente melhorado. Portanto, passei algum tempo no fim de semana para resolver detalhadamente toda a história deste caso e compartilhá-la com vocês.

O histórico do Nirvana Finance sendo atacado por empréstimos instantâneos

Não sei quantos amigos sabem sobre este projeto. Aqui descreverei brevemente as informações básicas de todo o incidente. Em primeiro lugar, o Nirvana Finance é um projeto de stablecoin algorítmico em Solana, então não entrarei em detalhes aqui. Este projeto foi lançado no início de 2022 e foi atacado por hackers em 28 de julho de 2022, e todas as garantias da moeda estável NIRV no protocolo foram roubadas, aproximadamente US$ 3,5 milhões. Os detalhes do ataque específico também são muito interessantes. Como o contrato do projeto não é de código aberto, os hackers ainda podem lucrar com a função de empréstimo instantâneo do Solend. Naquela época, a equipe enfrentou muitas acusações de roubo autoinfligido.

 

Além disso, antes de o projeto ser roubado, alegou ter realizado uma “auditoria automatizada”, mas na verdade não surtiu efeito. Lianchuang Alex Hoffman descreveu em uma entrevista subsequente ao Cointelegraoh que a equipe já havia iniciado uma auditoria na semana em que ocorreu o ataque. Segundo ele, na verdade, ele não esperava que o Nirvana Finance ganhasse tanta atenção quando foi desenvolvido, até que atraiu a atenção de vários meios de comunicação chineses, fazendo com que o TVL aumentasse significativamente. É claro que isso é compreensível. Naquela época, quando Luna estava oficialmente em seu auge, a trilha algorítmica da stablecoin naturalmente recebeu ampla atenção. Após o sucesso do lançamento, Anatoly Yakovenko, CEO de Solana na época, também o incentivou pessoalmente a realizar uma auditoria inteligente de contrato e tentar avançá-la no cronograma da empresa de auditoria.

Após o roubo da garantia, o projeto foi paralisado, mas sua comunidade Discord foi mantida por pessoal oficial. Durante esse processo, a comunidade manteve o monitoramento dos fundos roubados, mas como os hackers finalmente escolheram o tornado e o Monero e outros meios para isolá-los, na verdade não houve ganho na recuperação. As coisas melhoraram em 14 de dezembro de 2023. Um engenheiro sênior de segurança de software chamado Shakeeb Ahmed, que havia trabalhado na Amazon, se declarou culpado no Tribunal Distrital do Sul de Nova York de um crime relacionado ao Nirvana Finance e a uma empresa descentralizada não identificada. .Câmbio de criptomoedas atingido por acusações de fraude informática relacionadas a hackers. O Ministério Público dos EUA também afirmou que esta é a primeira condenação por hackear um contrato inteligente.


É claro que o fundador não parou depois que o projeto foi atacado, e passou a desenvolver outros projetos, superposição de finanças e sistemas de concórdia. Este é também o benefício de manter um certo grau de anonimato, pelo menos o Fud não será transferido. O caso então deu início à sentença em 15 de abril de 2024. Shakeeb Ahmed foi condenado a três anos de prisão por hackear e fraudar duas bolsas de criptomoedas. Então, no dia 6 de junho, os fundos roubados foram transferidos de volta para a conta da equipe, o que significou que os fundos roubados para o projeto foram oficialmente recuperados.



Na verdade, a fonte de todo o caso deveria ser Crema Finance, e o Nirvana Finance foi bloqueado depois que o hacker foi capturado e revelado proativamente.


Na verdade, o engenheiro de segurança de software de 34 anos era engenheiro de segurança sênior em uma empresa internacional de tecnologia no momento do ataque, especializado em contratos inteligentes e auditorias de blockchain. E ele é proficiente em engenharia reversa de software, o que explica por que o Nirvana foi atacado antes de ser de código aberto. A chamada engenharia reversa consiste em usar algum software de descompilação para gerar reversamente algum código de execução compilado antes da compilação. isso é legível por humanos. Embora o contrato correspondente não seja de código aberto, na verdade todos os códigos do contrato inteligente são armazenados na cadeia e os desenvolvedores proficientes nesta tecnologia podem obtê-lo facilmente.

De acordo com documentos posteriormente divulgados pelo Departamento de Justiça dos EUA, a origem de todo o caso foi uma bolsa descentralizada que foi atacada em julho de 2022 e perdeu US$ 9 milhões por mês. Em julho, foi julgado que deveria ser a Crema Finance. 2022, Em 4 de março, Shakeeb Ahmed também atacou a plataforma por meio de empréstimos instantâneos e propôs uma "recompensa de chapéu branco" de US$ 2,5 milhões para resgatar os ativos de outros usuários e desistir da perseguição aos hackers. Finalmente, a Crema Finance anunciou que concordou. aceitar o contrato US$ 1,68 milhão em “recompensa de chapéu branco”.

Está descrito no documento que o Nirvana Finance foi bloqueado após o hacker ser capturado e confessado voluntariamente. Entre as provas para a condenação de Shakeeb Ahmed, além do resgate do histórico de navegação em seu computador pessoal, foram encontrados alguns conteúdos relevantes. Além disso, ele também descreveu que, após lançar esses ataques, usou vários métodos, incluindo alguns protocolos de mistura de moedas, Tornado e Monero, para confundir. Portanto, isto levanta uma questão interessante: o que exatamente Shakeeb Ahmed fez que levou à sua eventual prisão?

Existem duas respostas possíveis. Primeiro, a análise da SolanaFM no momento do ataque descobriu que o invasor estava interagindo com o endereço de troca Huobi ou com um endereço de troca aninhado associado a Huobi. Porque os fundos iniciais para o endereço do ataque vieram daí. O segundo é o erro no uso do Tornado Cash, pois a capacidade do Tornado Cash de confundir os fundos está relacionada ao tempo de depósito e duração, somente se o depósito for longo o suficiente e houver mais transações de resgate nesse período, ele ficará confuso. o nível aumentará. Logo após o ataque, as transações de resgate ocorreram em um curto período de tempo depois que Ahmed depositou fundos no Tornado, e os fundos resgatados acabaram entrando na bolsa centralizada Gemini. Isto parece indicar que as autoridades judiciais cooperaram com as duas bolsas centralizadas acima mencionadas para localizar Shakeeb Ahmed e eventualmente capturá-lo em Nova Iorque.

Em qualquer caso, a recuperação de fundos roubados é uma coisa boa, e isto também reflecte duas questões. Primeiro, para os criadores de DApp, a segurança dos fundos é uma dimensão que deve ser considerada. Em segundo lugar, este tipo de casos tem agora um modelo de tratamento, que também deverá ter um certo efeito dissuasor sobre os comportamentos relacionados.