Kỹ sư phần mềm bị kết án 3 năm tù vì hack Nirvana

Kỹ sư an ninh mạng Shakeeb Ahmed đã bị kết án ba năm tù, sau đó được thả ra dưới sự giám sát của Tòa án Quận Nam New York (SDNY). Ahmed bị kết án vì tấn công các hợp đồng thông minh trên các sàn giao dịch tiền điện tử phi tập trung và sàn giao dịch Nirvana vào năm 2022.

Luật sư Hoa Kỳ Damian Williams cho biết trong một tuyên bố rằng đây là lần đầu tiên kết án vì tội hack hợp đồng thông minh. Ahmed cũng bị yêu cầu tịch thu 12,3 triệu USD cũng như “một lượng tiền điện tử đáng kể” và phải trả cho sàn giao dịch 5 triệu USD tiền bồi thường.

Ahmed đã đề xuất trả lại toàn bộ số tiền bị đánh cắp từ sàn giao dịch tiền điện tử trừ 1,5 triệu USD nếu sàn giao dịch không liên hệ với cơ quan thực thi pháp luật. Nirvana đề nghị anh trả lại 600.000 đô la, nhưng Ahmed đòi 1,4 triệu đô la, trong số 3,6 triệu đô la mà anh đã hack và không có thỏa thuận nào được đạt được.

Đồng tiền ổn định NIRV của Nirvana đã mất giá so với đô la Mỹ và giảm 85% sau khi có tin về vụ hack và đóng cửa ngay sau đó. Theo tuyên bố của SDNY, Ahmed đã rửa tiền bị hack bằng cách:

“Sử dụng giao dịch hoán đổi token; ‘kết nối’ gian lận từ chuỗi khối Solana sang chuỗi khối Ethereum; đổi tiền gian lận thành Monero […]; sử dụng các sàn giao dịch tiền điện tử ở nước ngoài; và sử dụng các công cụ trộn tiền điện tử, chẳng hạn như Samourai Whirlpool.”

Cũng đã được quan sát thấy rằng sàn giao dịch thứ ba, Crema, đã bị tấn công vào tháng 7 năm 2022 bằng các phương pháp tương tự, nhưng không có cáo buộc liên bang nào được kết nối với Ahmed trong vụ hack đó.

Theo tuyên bố, Ahmed đã được tuyển dụng làm “kỹ sư bảo mật cấp cao cho một công ty công nghệ quốc tế” vào thời điểm anh thực hiện các vụ tấn công. Theo Bloomberg, Ahmed là trưởng nhóm kỹ thuật của chương trình bug bounty của Amazon.

Theo Inner City Press, Ahmed, người tị nạn, hiện đang làm việc cho một công ty khởi nghiệp về chăm sóc sức khỏe tâm thần. Tờ báo dẫn lời anh nói: “Tôi đã chứng kiến các vụ hack, tôi đã tìm ra cách khai thác các hợp đồng thông minh của sàn giao dịch. Tôi đã đi vào trị liệu” tại phiên tòa xét xử của mình.

Ahmed bị bắt ở New York và bị buộc tội vào tháng 7 về tội lừa đảo qua mạng và rửa tiền liên quan đến các vụ hack. Anh tiếp tục nhận tội về tội lừa đảo máy tính vào tháng 12.