Hai công ty bị ảnh hưởng là Nirvana Finance, một sàn giao dịch tiền điện tử phi tập trung và một sàn giao dịch giấu tên trên nền tảng blockchain Solana. Shakeeb Ahmed tấn công hai sàn bằng kỹ năng đảo ngược kiểm định hợp đồng thông minh (smart contract audit) của mình.

Đầu tiên, hắn nhắm mục tiêu vào sàn giao dịch tiền điện tử không được tiết lộ bằng cách thao túng một hợp đồng thông minh để đưa ra dữ liệu định giá sai, phát sinh khoản phí gia tăng trị giá khoảng 9 triệu USD. Sau đó, hắn rút tiền và đề nghị trả lại tất cả trừ 1,5 triệu USD với điều kiện sàn giao dịch không liên hệ cơ quan thực thi pháp luật.

Dựa vào kỹ năng của mình, cựu kỹ sư bảo mật Amazon đã tấn công hai sàn giao dịch điện tử. (Ảnh: Bleeping Computer)

Mặc dù không được Bộ Tư pháp Mỹ nêu tên, nhưng các chi tiết của cuộc tấn công khớp với các chi tiết của vụ vi phạm vào tháng 7/2022 ảnh hưởng đến nền tảng tài chính phi tập trung (DeFi) của Crema Finance.

Ngay sau vụ tấn công đầu tiên, Ahmed tiếp tục khai thác lỗ hổng hợp đồng thông minh trong giao thức Nirvana Finance DeFi để vay nhanh các mã thông báo (token) tiền điện tử ANA với giá thấp và bán lại giá cao hơn, mang về khoảng 3,6 triệu USD.

Mặc dù được đề nghị treo thưởng 300.000 USD để trả lại tài sản tiền điện tử bị đánh cắp, Ahmed vẫn giữ mọi thứ đánh cắp được (đại diện cho tất cả các quỹ thuộc về Nirvana Finance) sau khi đòi 1,4 triệu USD và không đạt được thỏa thuận, buộc sàn giao dịch phải đóng cửa.

Nỗ lực trốn tránh

Để che giấu hành động của mình và dấu vết kỹ thuật số của các quỹ bị đánh cắp, Ahmed sử dụng một số máy trộn tiền điện tử (bao gồm Samourai Whirlpool), blockchain Solana và Ethereum và các sàn giao dịch nước ngoài để chuyển đổi hàng triệu USD đã đánh cắp thành Monero, một loại tiền điện tử được biết đến với quyền riêng tư và ẩn danh cao.

Với tinh thần cảnh giác cao, Ahmed chủ động tìm mọi cách để tránh bị phát hiện và dẫn độ. Lịch sử tìm kiếm trực tuyến tiết lộ hắn quan tâm đến các chiến lược chạy trốn khỏi Mỹ, ngăn chặn việc tịch thu tài sản và đảm bảo quyền công dân ở các quốc gia khác nhau, cho thấy rõ ý định trốn tránh hậu quả pháp lý cho hành động của mình.

“5 tháng trước, văn phòng của tôi đã công bố vụ bắt giữ đầu tiên liên quan đến một cuộc tấn công hợp đồng thông minh. Hôm nay, kỹ sư bảo mật cao cấp Shakeeb Ahmed đã nhận tội và đồng ý trả lại tất cả tiền điện tử bị đánh cắp cho các nạn nhân của mình. Đây hiện là bản án đầu tiên cho một vụ tấn công như vậy”, Luật sư Mỹ Damian Williams cho biết tuần trước.

Theo luật sư, Ahmed thừa nhận thực hiện tấn công vào Nirvana Finance. Tổng cộng, cựu kỹ sư Amazon đã đánh cắp hơn 12 triệu USD và tìm cách che đậy dấu vết bằng cách hoán đổi tiền điện tử bị đánh cắp sang Monero thông qua máy trộn tiền điện tử, lợi dụng các sàn giao dịch điện tử nước ngoài.

Ahmed nhận tội gian lận máy tính, hạn tù tối đa là năm năm. Ngoài ra, anh ta cam kết bồi thường cho các nạn nhân của mình với tổng số tiền là 5.071.074,23 USD. Bản án cuối cùng sẽ do Thẩm phán quận Victor Marrero quyết định vào ngày 13/3/2024.

(Theo Bleeping Computer)

Nhiều mã độc mới nhắm đến người dùng smartphone sẽ xuất hiện trong năm 2024Trong năm 2024, người dùng smartphone được dự báo sẽ phải đối mặt nhiều hơn với các loại mã độc mới có khả năng xâm nhập, khai thác lỗ hổng và chiếm quyền điều khiển điện thoại, bao gồm cả thiết bị chạy hệ điều hành Android và iOS.