Ex ingeniero de Amazon se declara culpable de hackear crypto exchanges

Iniciado por AXCESS, Diciembre 18, 2023, 12:38:02 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

El ex ingeniero de seguridad de Amazon, Shakeeb Ahmed, se declaró culpable esta semana de piratear y robar más de 12,3 millones de dólares de dos intercambios de criptomonedas en julio de 2022.

Las dos empresas afectadas son Nirvana Finance, un intercambio de cifrado descentralizado y un intercambio sin nombre en la plataforma blockchain de Solana que Ahmed pirateó utilizando sus habilidades de auditoría de blockchain e ingeniería inversa de contratos inteligentes.

Primero apuntó al intercambio de cifrado no revelado manipulando un contrato inteligente para introducir datos de precios falsos, generando aproximadamente $ 9 millones en tarifas infladas. Más tarde, Ahmed retiró los fondos y ofreció devolver todos menos 1,5 millones de dólares con la condición de que el intercambio se abstuviera de involucrar a las autoridades.

Aunque el Departamento de Justicia no lo menciona explícitamente, los detalles del ataque coinciden con los de una violación de julio de 2022 que afectó a la plataforma de finanzas descentralizadas (DeFi) de Crema Finance.

Poco después de este primer hack, Ahmed aprovechó una laguna jurídica del contrato inteligente del protocolo DeFi de Nirvana Finance para tomar un préstamo rápido de tokens de criptomonedas ANA a un precio bajo y venderlos nuevamente a una tasa más alta, lo que le reportó aproximadamente $3,6 millones.

A pesar de que se le ofreció una recompensa de 300.000 dólares para devolver los criptoactivos robados, Ahmed se quedó con todo lo que robó (que representa todos los fondos propiedad de Nirvana Finance) después de exigir 1,4 millones de dólares y no llegar a un acuerdo, lo que obligó a cerrar el intercambio.

Esfuerzos para evadir la captura

Buscando ocultar sus acciones y oscurecer el rastro digital de los fondos robados, Ahmed utilizó varios mezcladores de criptomonedas (incluido Samourai Whirlpool), las cadenas de bloques Solana y Ethereum y divisas para convertir los millones que robó en Monero, una criptomoneda conocida por su valor mejorado. privacidad y anonimato.

Temeroso de ser detenido, Ahmed buscó activamente formas de eludir la detección y la extradición. Sus búsquedas en línea revelaron su interés en estrategias para huir de Estados Unidos, frustrar las incautaciones de activos y asegurar la ciudadanía en diferentes naciones, lo que muestra claramente la intención de Ahmed de eludir las repercusiones legales de sus acciones.

"Hace cinco meses, mi oficina anunció el primer arresto relacionado con un ataque a un contrato inteligente. Hoy, el ingeniero de seguridad senior Shakeeb Ahmed se declaró culpable y acordó devolver todas las criptomonedas robadas a sus víctimas. Ese arresto es ahora la primera condena. para tal hackeo", dijo el jueves el fiscal federal Damian Williams.

"La declaración de Ahmed también le ha llevado a admitir que llevó a cabo un segundo hackeo multimillonario no resuelto anteriormente, esta vez al protocolo de finanzas descentralizadas Nirvana Finance.

En total, Ahmed utilizó sus conocimientos técnicos para robar más de 12 millones de dólares y trató de cubrir sus huellas intercambiando criptomonedas robadas por Monero, usando mezcladores de criptomonedas, saltando a través de cadenas de bloques y utilizando intercambios de criptomonedas en el extranjero
".

Ahmed se declaró culpable de un solo cargo de fraude informático, un delito con una pena máxima de prisión de cinco años. Además, se comprometió a indemnizar a sus víctimas con una suma total de $5.071.074,23.

También perderá más de 12,3 millones de dólares, incluidos aproximadamente 5,6 millones de dólares en criptomonedas obtenidas de forma fraudulenta.

La sentencia se fijó para el 13 de marzo de 2024 y será dictada por el juez de distrito de los Estados Unidos, Víctor Marrero.

Fuente:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta