揭示高風險加密盜竊的複雜性

在一起開創性的案件中,一名知名科技公司的前安全工程師因涉嫌利用智能合約漏洞從基於Solana區塊鏈運營的去中心化交易所(DEX)盜取900萬美元的加密貨幣而被逮捕並指控。這一事件標誌着首個針對智能合約運營的DEX的刑事案件,引發了對去中心化金融(DeFi)平臺安全性的擔憂。

6月11日,美國紐約南區檢察官Damian Williams披露了對Shakeeb Ahmed的逮捕和指控,他 reportedly 利用自己的專業知識欺詐了交易所及其用戶。該攻擊發生在2022年7月,目標是基於Solana區塊鏈構建的DEX,利用了交易所智能合約中的一個漏洞。

Ahmed的作案方式涉及利用智能合約漏洞,通過閃電貸款產生虛高的費用。這些非法所得隨後通過複雜的交易在各種區塊鏈網絡和海外加密交易所被提取和洗錢,旨在掩蓋資金來源。

雖然官方聲明沒有提及目標DEX的名稱,但CoinGabbar之前的報道揭示了一起類似事件,其中一名未知黑客利用基於Solana的流動性協議Crema Finance,竊取了960萬美元的加密貨幣。犯罪者歸還了大部分資金並獲得了白帽獎勵,保留了160萬美元。

被告Shakeeb Ahmed已同意歸還所有被盜資金,除了150萬美元,前提是加密交易所不涉及執法。然而,這些行爲未能阻止調查人員,執法機構成功追蹤到非法資金。

在逮捕消息公佈後,著名的加密和創業律師"Orlando.btc"表示,這一發展可能對DeFi生態系統產生積極影響,因爲它展示了司法部對追究故意濫用協議的人的刑事指控的承諾。

對前安全工程師Shakeeb Ahmed的逮捕和指控突顯了智能合約運營的去中心化交易所的脆弱性。作爲首個涉及DEX攻擊的刑事案件,此事件強調了加強安全措施和進行徹底審計以識別和緩解去中心化平臺潛在漏洞的重要性。