Бывший инженер по безопасности международной технологической компании арестован и обвинен в том, что, предположительно используя ошибку в смарт-контракте, похитил 9 млн. долл. криптовалюты с децентрализованной криптовалютной биржи Solana, информирует Cointelegraph.
11 июня прокурор Южного округа Нью-Йорка Дэмиан Уильямс объявил о "первом в истории уголовном деле", связанном с атакой на смарт-контракт, управляемый децентрализованной биржей (DEX).
В своем заявлении Уильямс утверждает, что обвиняемый - Шакиб Ахмед - "использовал свой опыт, чтобы обмануть биржу и ее пользователей и похитить около 9 миллионов долларов в криптовалюте".
По словам Уильямса, атака была проведена в июле 2022 года и была направлена на DEX, базирующуюся на Solana.
Атака заключалась в использовании уязвимости в смарт-контрактах биржи для получения завышенных комиссий с помощью флэш-кредитов.
Затем эти средства выводились и отмывались с помощью "серии сложных переводов в блокчейне, где он менял криптовалюты местами, перемещался между различными криптовалютными блокчейнами и использовал зарубежные криптовалютные биржи".
Хотя Дэмиан Уильямс не раскрыл, какой именно DEX подвергся эксплойту в июле, из предыдущего сообщения Cointelegraph стало известно, что 2 июля 2022 года неизвестный хакер использовал протокол ликвидности Crema Finance на базе Solana и похитил 9,6 млн долл. в криптовалюте.
Позднее хакер вернул большую часть средств, но ему было разрешено оставить себе 1,6 млн. долл. в качестве вознаграждения "белой шляпы".
В заявлении Дэмиана Уильямса также отмечается, что Ахмед собирался вернуть все похищенные средства, за исключением 1,5 млн долл. при условии, что криптовалютная биржа не будет передавать информацию об атаке в правоохранительные органы.
"Ни одно из этих действий не замело следы обвиняемого и не обмануло правоохранительные органы, и они, конечно же, не помешали моему офису и нашим партнерам по правоохранительным органам проследить за деньгами", - сказал он.
Шакиб Ахмед был арестован в Нью-Йорке, и ему были предъявлены обвинения в мошенничестве и отмывании денег, связанных с атакой на DEX.