Contents

Primera condena por piratería de contratos criptográficos inteligentes: el explotador de Nirvana sentenciado a 3 años

Después de orquestar una serie de ataques en dos intercambios descentralizados de criptomonedas (DEX) que robaron más de $12 millones en criptomonedas, el ex ingeniero de seguridad Shakeeb Ahmed fue sentenciado hoy a tres años de prisión, esta es la primera condena por piratería de contratos inteligentes en los EE. UU.

Además, se requirió que Ahmed renunciara a la criptomoneda malversada y compensara a los intercambios afectados por las pérdidas sufridas.

Ingeniero explota vulnerabilidades criptográficas en hacks de 12 millones de dólares

Según los registros legales y las acusaciones, se alega que Ahmed ejecutó dos ataques contra plataformas comerciales descentralizadas. El ataque inicial ocurrió entre el 2 y el 3 de julio de 2022, en el que se utilizó información de precios falsa para aumentar artificialmente las tarifas de transacción en aproximadamente nueve millones de dólares, lo que posteriormente permitió la eliminación de esos fondos a través de moneda digital.

Tras el incidente de robo, Ahmed inició contacto con el intercambio de criptomonedas y propuso una resolución en la que restauraría los activos malversados, salvo una cantidad de 1,5 millones de dólares, con la condición de que las autoridades no estuvieran implicadas en el asunto.

En julio de 2022, Ahmed llevó a cabo un ataque contra Nirvana Finance, un intercambio descentralizado, aprovechando una falla en sus contratos inteligentes. Adquirió activos digitales a un precio reducido y luego los vendió a Nirvana con una prima.

A pesar de que Nirvana ofreció una amplia “recompensa” de hasta 600.000 dólares en respuesta al robo de sus fondos, Ahmed insistió en una suma de 1,4 millones de dólares como compensación. Desafortunadamente, esta demanda resultó en la caída del intercambio, lo que resultó en la pérdida de todos los activos de la plataforma, por un total de aproximadamente $3,6 millones, debido a las acciones maliciosas de Ahmed.

De experto en seguridad a cibercriminal

La investigación descubrió pruebas que sugieren que Ahmed empleó métodos innovadores de lavado de dinero para ocultar el origen y la propiedad de los activos malversados.

Las técnicas empleadas por este grupo en particular implicaron intercambiar tokens entre diferentes plataformas, mover ganancias ilícitas de la red Solana a la cadena Ethereum a través de pasos intermedios, alterar la forma de estos activos convirtiéndolos en Monero y, finalmente, utilizar servicios de intercambio internacional y mezcla de criptomonedas. soluciones como Samourai Whirlpool con fines de ofuscación.

En el momento de los ciberataques, Ahmed, que era ciudadano estadounidense, ocupaba un alto cargo como ingeniero de seguridad en una empresa de tecnología internacional. Tenía una experiencia significativa en el campo, demostrada por su impresionante currículum, que destacaba su competencia en ingeniería inversa de contratos inteligentes y realización de auditorías de blockchain. Estos talentos se utilizaron posteriormente durante la ejecución exitosa de los intentos de piratería.

Al concluir su juicio, Ahmed recibió una sentencia adicional de tres años de libertad supervisada, además de los tres años de prisión que le habían impuesto anteriormente. Además, debe renunciar a una suma sustancial de criptomonedas y pagar una compensación superior a cinco millones de dólares a las empresas de cambio afectadas. El fiscal federal, Damian Williams, ha emitido un comunicado sobre la sentencia de Shakeeb Ahmed, expresando su opinión al respecto.

En un fallo sin precedentes, Shakeeb Ahmed fue encarcelado por violar un contrato inteligente y el tribunal le ordenó renunciar a todas las criptomonedas adquiridas ilícitamente. Esta oficina y sus aliados encargados de hacer cumplir la ley, quienes se mantienen firmes en su determinación de localizar a los perpetradores de tales actos maliciosos, no tolerarán la búsqueda de ganancias financieras a través del delito cibernético. Como lo demuestra la sentencia dictada hoy, los declarados culpables pueden esperar cumplir condena tras las rejas y perder todo el producto de sus actividades delictivas.

El gráfico 1-D muestra la valoración total del mercado de cifrado en 2,4 billones de dólares. Fuente:TOTAL en TradingView.com

Imagen destacada de Shutterstock, gráfico de TradingView.com

*️⃣ Enlace fuente:

sentenciado, TOTAL en TradingView.com,