• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Белый хакер почернел и похитил 9 миллионов долларов

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
Бывший специалист безопасности Amazon был крайне неосторожен в своих поисковых запросах, что и послужило его аресту.

Американский специалист по кибербезопасности обвиняется в хакерской атаке на криптобиржу и похищении криптовалюты на сумму около 9 миллионов долларов. Судя по всему, белый хакер стал чёрным, но отыгрывал свою законопослушную роль до самого конца.

Вчера прокуратура Южного округа Нью-Йорка выдвинула обвинения 34-летнему Шакибу Ахмеду, бывшему старшему инженеру по безопасности в «международной технологической компании», в краже и отмывании денежных средств в особо крупных размерах.

В резюме специалиста отражены навыки, помимо прочего, обратной разработки смарт-контрактов и аудита блокчейна, которые являются весьма специализированными и могли быть использованы Ахмедом в злонамеренной деятельности.

В документах Министерства юстиций не уточняется, где именно работал Ахмед, однако в его профиле LinkedIn в качестве места работы указана компания Amazon. На официальные запросы СМИ представители Amazon подтвердили информацию, но заявили, что Ахмед больше не работает в компании.

Хотя прокуроры не уточнили, какая именно биржа стала жертвой атаки, сайт новостей о криптовалюте CoinDesk сообщил, что описание и дата атаки соответствуют нападению на Crema Finance, биржу на базе Solana, которое произошло в начале июля 2022 года. Именно эти даты фигурируют в обвинении бывшего специалиста безопасности Amazon.

Как сообщается, после похищения криптовалюты в размере 9 миллионов долларов, хакер вернул большую часть обратно на криптобиржу в результате определённой договорённости. В частности, Ахмед предложил оставить себе «лишь» 1,5 миллиона за «оказание услуг пентеста», и вернуть оставшиеся 7,5 миллионов бирже, если та согласится не передавать информацию об атаке правоохранительным органам.

Это очень распространенная практика в мире криптопреступлений. Хакеры часто договариваются с представителями криптобирж о подобных вещах, и загнанным в угол представителям подобных платформ, как правило, некуда деваться, и они идут на условия хакеров. Однако, как наглядно демонстрирует этот случай, возврат части крипто-добычи совсем не означает, атакуемая компания не обратится в соответствующие органы.

«Ахмед использовал свои навыки инженера по безопасности компьютеров, чтобы украсть миллионы долларов. Затем он якобы пытался скрыть похищенные средства, но его навыки не смогли сравниться с навыками Киберпреступной единицы Уголовного расследования Налоговой службы», — гордо заявляет специальный агент Тайлер Хэтчер, который работает в уголовном расследовательском отделе Налоговой службы США.

Согласно обвинительному заявлению, Ахмед якобы использовал уязвимость на бирже и вставил «фальшивые данные о ценах, чтобы мошенническим образом сгенерировать миллионы долларов стоимости завышенных комиссий, которые он на самом деле не заработал, но все равно смог вывести».

Затем, по данным федералов, Ахмед якобы отмывал похищенную криптовалюту «через серию транзакций», таких как обмен токенов, «переход» от выручки с блокчейна Solana к блокчейну Ethereum и другие.

Позже Ахмед, как сообщается, искал в интернете информацию о хакерской атаке, «своей уголовной ответственности», адвокатах, которые имели опыт в подобных делах, возможности расследования такой атаки правоохранительными органами и «бегстве из США, чтобы избежать уголовных обвинений».

Вполне возможно, на хакера бы не удалось выйти, если бы он был аккуратнее в своих поисковых запросах. Тем временем, каждое из предъявленных мужчине обвинений предусматривает максимальное наказание вплоть до 20 лет тюремного заключения. Неясно, стоила ли игра свеч, но сейчас злоумышленник явно жалеет о том, что год назад не поступил иначе.


source: justice[.]gov/usao-sdny/pr/former-security-engineer-international-technology-company-arrested-defrauding
 
Житель Нью-Йорка Шакиб Ахмед приговорён к 3 годам тюрьмы за взлом двух криптобирж и кражу криптовалюты на сумму более $5 млн. По данным прокуратуры, это первый случай осуждения за взлом смарт-контракта.

Ахмед атаковал первую криптовалютную биржу 2 и 3 июля 2022 года, используя поддельные данные о ценах для генерации примерно $9 млн. в виде завышенных комиссий, которые затем вывел в криптовалюте. После кражи Ахмед предложил бирже вернуть украденные средства, за исключением $1,7 млн., если криптобиржа не будет сообщать правоохранительным органам об атаке. Хакеру удалось получить в качестве вознаграждения $1,7 млн. Остальные $7,3 млн были возвращены платформе.

Хотя прокуроры не уточнили, какая именно биржа стала жертвой атаки, новостной сайт CoinDesk сообщил, что описание и дата атаки соответствуют нападению на Crema Finance, биржу на базе Solana, которое произошло в начале июля 2022 года. Именно эти даты фигурируют в обвинении.

Через несколько недель, 28 июля, Ахмед атаковал вторую биржу, Nirvana Finance, используя найденную им уязвимость в смарт-контрактах для покупки криптовалюты по заниженной цене и последующей перепродажи её по завышенной. Nirvana предложила Ахмеду вознаграждение в размере до $600 тыс. за возврат средств, но Ахмед потребовал $1,4 млн. и, не достигнув соглашения с платформой, оставил себе украденные $3,6 млн., что привело к закрытию биржи.

Для сокрытия происхождения похищенных средств, Ахмед использовал сложные методы, включая обмен токенов, перемещение средств между блокчейнами (из Solana в Ethereum), использование анонимных криптовалют (Monero) и миксеров криптовалют (Samourai Whirlpool). Несмотря на все попытки скрытия источника средств, преступника удалось разоблачить.

На момент обеих атак гражданин США был старшим инженером по безопасности в международной технологической компании, чье резюме отражало навыки, среди прочего, в реверс-инжиниринге смарт-контрактов и аудите блокчейна, которые являются одними из специализированных навыков для выполнения взломов.

В документах Минюста не уточняется, где именно работал Ахмед, однако в его профиле LinkedIn* в качестве места работы указана компания Amazon. На официальные запросы СМИ представители Amazon подтвердили информацию, но заявили, что Ахмед уже не работает в компании.

Отметим, что в декабре 2023 года Шакиб Ахмед признал себя виновным во взломе двух децентрализованных криптобирж и хищении цифровых активов на сумму более $5 млн. В дополнение к тюремному сроку, Ахмеду предстоит 3 года условного надзора. Также преступник должен выплатить компенсацию биржам на сумму свыше $5 млн.
 
Activity
So far there's no one here
Сверху Снизу