یک متخصص امنیت سایبری به سرقت 9 میلیون دلار ارز دیجیتال متهم شد

Cybersecurity professional accused of stealing $9 million in crypto

1402-04-21
1 سال،12 ماه ها پیش

اخبار رمز ارزی جهان اخبار رمزارزها

یک متخصص امنیت سایبری به سرقت 9 میلیون دلار ارز دیجیتال متهم شد

مشروح:

دولت ایالات متحده یک متخصص امنیت سایبری را متهم به هک کردن یک صرافی ارزهای دیجیتال و سرقت حدود 9 میلیون دلار ارز دیجیتال کرد، در موردی که به نظر می‌رسد یک هکر اخلاقی سرکش شده و سپس دوباره سعی می‌کند اخلاقی به نظر برسد.

در یک بیانیه مطبوعاتی در روز سه‌شنبه، دفتر دادستانی ایالات متحده در ناحیه جنوبی نیویورک کیفرخواست شکیب احمد، 34 ساله را اعلام کرد و او را «مهندس ارشد امنیتی برای یک شرکت فناوری بین‌المللی» خواند که رزومه‌اش مهارت‌هایی را در میان سایر موارد منعکس می‌کرد. چیزها، قراردادهای هوشمند مهندسی معکوس و ممیزی های زنجیره بلوکی، که برخی از مهارت های تخصصی AHMED برای اجرای حمله هستند.

در حالی که دادستان مشخص نکرد که قربانی چه کسی است، وب‌سایت خبری ارزهای دیجیتال Coindesk گزارش داد که شرح و تاریخ هک با حمله به Crema Finance، یک صرافی مستقر در سولانا، که در اوایل ژوئیه 2022 اتفاق افتاد، مطابقت دارد. تاریخ - 2 و 3 ژوئیه - که احمد ادعا می شود صرافی ناشناس را هک کرده است.

در آن صورت، هکر در نهایت حدود 8 میلیون دلار رمزنگاری را پس داد و مابقی را همانطور که در آن زمان گزارش شد، نگه داشت. دادستان وزارت دادگستری در بیانیه مطبوعاتی خود گفت که احمد "ارتباطاتی با Crypto Exchange داشت که در آن تصمیم گرفت تمام وجوه دزدیده شده را به جز 1.5 میلیون دلار بازگرداند اگر صرافی رمزارز موافقت کرد که حمله را به مجریان قانون ارجاع ندهد." >

این یک روش بسیار رایج در دنیای کریپتو و وب 3 است. در گذشته، هکرهایی که کریپتو را دزدیدند و با مذاکره مستقیم با قربانیان پیشنهاد بازگرداندن بخش‌هایی از آن را داشتند، گاهی اوقات خود را «کلاه سفید» می‌نامیدند، زبان امنیت سایبری برای هکرهایی که نیت خیر دارند. بدیهی است که این هکرها کلمه ای را با معنای کاملاً واضح و مشخص گرفته اند و آن را برای عملی انتخاب کرده اند که - حداقل بگوییم - در یک منطقه خاکستری قرار دارد.

و همانطور که این مورد نشان می‌دهد، بازگرداندن مقداری از غارت رمزنگاری شما به این معنی نیست که تحت پیگرد قانونی قرار نخواهید گرفت.

فدرال رزرو این واقعیت را برجسته کردند که احمد، که متهم به کلاهبرداری با سیم و پولشویی است، از چیزهایی که در مشاغل روزانه خود یاد گرفته بود برای انجام این سرقت استفاده می کرد.

"احمد از مهارت های خود به عنوان یک مهندس امنیت کامپیوتر برای سرقت میلیون ها دلار استفاده کرد. او سپس ظاهراً سعی کرد وجوه دزدیده شده را مخفی کند، اما مهارت های او با واحد جرایم سایبری تحقیقات جنایی IRS مطابقت نداشت. در بیانیه مطبوعاتی گفت.

بر اساس کیفرخواست علیه، احمد ظاهراً از یک آسیب‌پذیری در صرافی سوء استفاده کرده و «داده‌های قیمت‌گذاری جعلی را برای ایجاد متقلبانه میلیون‌ها دلار هزینه‌های متورم» درج کرده است، که او در واقع کسب نکرده است، اما همچنان می‌توانست آن را برداشت کند. احمد.

سپس، طبق گفته فدرال رزرو، احمد ظاهراً رمزارز دزدیده شده را «از طریق یک سری تراکنش‌ها» مانند تعویض توکن‌ها، «پل زدن» درآمدهای حاصل از بلاک چین سولانا به بلاک چین اتریوم و غیره انجام داده است.

بعداً، احمد همچنین به صورت آنلاین برای اطلاعاتی در مورد هک، "مسئولیت کیفری خود"، وکلایی که در موارد مشابه تخصص داشتند، اینکه آیا مجری قانون می تواند چنین حمله ای را بررسی کند و "فرار از ایالات متحده برای جلوگیری از اتهامات جنایی" جستجو کرد. "

آیا در مورد این هک، سایر حملات سایبری علیه پروژه های رمزنگاری یا سرقت ارزهای دیجیتال اطلاعاتی دارید؟ ما از اینکه ازت خبر داشته باشیم خوشحال میشویم. از یک دستگاه غیر کاری، می‌توانید با Lorenzo Franceschi-Bicchierai به‌طور ایمن از طریق Signal به شماره 1 917 257 1382+ یا از طریق Wickr، Telegram and Wire @lorenzofb یا ایمیل lorenzo@techcrunch.com تماس بگیرید. همچنین می‌توانید از طریق SecureDrop با TechCrunch تماس بگیرید.

متن اصلی خبر : TechCrunch•2 hours ago