Внутренняя работа: инженер по безопасности стал организатором многомиллионных криптоэксплойтов

2026-01-29 02:21:07
Блокчейн
Криптоэкосистема
Криптовалютные инсайты
DeFi
Рейтинг статьи : 4
182 рейтинги
Узнайте, каким образом внутренние угрозы ставят под угрозу безопасность криптовалют. Получите информацию о махинациях старшего инженера по безопасности на сумму свыше $13 млн на биржах Gate, уязвимостях смарт-контрактов, атаках на DeFi и современных методах отмывания средств. Ознакомьтесь с тем, как команды по безопасности блокчейна предотвращают внутренние атаки, а также с юридическими последствиями для нарушителей в делах о мошенничестве с криптовалютами.
Внутренняя работа: инженер по безопасности стал организатором многомиллионных криптоэксплойтов

Предыстория дела

Шакиб Ахмед, старший инженер по безопасности, работавший в международной технологической компании, в декабре признал себя виновным в мошенничестве с использованием компьютеров. Его обвиняли в сложных взломах двух децентрализованных криптовалютных бирж. О признании вины недавно сообщил Дэмиан Уильямс, прокурор США по Южному округу Нью-Йорка.

Это признание стало важным событием для сферы криптовалютной безопасности, поскольку впервые вынесен приговор за взлом смарт-контрактов. Это создает прецедент для будущих дел о мошенничестве с применением блокчейна. Дело демонстрирует, как правовая система адаптируется и реагирует на сложные преступления в криптоиндустрии.

Обвинения связаны с атаками, совершёнными в июле 2022 года на две разные платформы: одну называют просто «криптобиржа», другую относят к протоколу децентрализованных финансов Nirvana Finance. В момент атак 34-летний гражданин США Ахмед использовал свои полномочия старшего инженера по безопасности и профессиональные знания в реверс-инжиниринге смарт-контрактов и аудите блокчейна для выполнения этих сложных операций.

Взлом криптобиржи

Первой целью стала децентрализованная криптовалютная биржа, на которой пользователи могли торговать разными криптовалютами и получать вознаграждение за предоставление ликвидности через автоматизированного маркетмейкера. Ахмед обнаружил и использовал критическую уязвимость в смарт-контрактах, регулирующих автоматическую торговлю и распределение комиссий.

Используя эту уязвимость, Ахмед мошеннически получил около 9 млн долларов США в виде комиссионных, манипулируя логикой расчета вознаграждений. Такая схема показывает, насколько уязвимы сложные DeFi-протоколы: даже мелкие ошибки в коде смарт-контракта могут привести к значительным потерям.

После хищения Ахмед вступил в переговоры с представителями биржи. Он согласился вернуть большую часть похищенных средств при условии, что биржа не будет обращаться в правоохранительные органы. Такая попытка договорённости отражает распространённую практику, когда злоумышленники ищут легализацию кражи через частичный возврат активов.

Атака на Nirvana Finance

В отдельном инциденте в июле 2022 года Ахмед провёл более сложную атаку на Nirvana Finance, DeFi-протокол. В этой атаке он использовал флеш-кредит — механизм, позволяющий брать крупные суммы криптовалюты без залога, если возврат происходит в рамках одной транзакции.

Ахмед получил примерно 10 млн долларов США с помощью флеш-кредита, затем манипулировал смарт-контрактами Nirvana, чтобы использовать уязвимости ценового оракула и ликвидити-пула. В итоге он получил около 3,6 млн долларов США прибыли до возврата кредита, не оставив следов заимствованных средств.

Несмотря на предложение Nirvana Finance выплатить «bug bounty» за возврат средств, Ахмед потребовал 1,4 млн долларов США компенсации. Переговоры провалились, и он оставил все украденные средства, что привело к окончательному закрытию платформы Nirvana Finance. Этот случай иллюстрирует, как инциденты с безопасностью могут полностью разрушить DeFi-проекты и затронуть всех участников рынка.

Операции по отмыванию средств

После обеих атак Ахмед применил сложные методы отмывания, чтобы скрыть следы украденных активов. Среди них:

  • Множественные обмены токенов на различных децентрализованных биржах для разрыва прямой связи между украденными средствами и своими адресами
  • Использование кроссчейн-мостов для перевода средств между разными блокчейнами, что затрудняет расследование
  • Конвертация значительной части украденной криптовалюты в Monero — приватную монету, скрывающую детали транзакций и владельцев кошельков

Эти методы демонстрируют высокий уровень владения блокчейн-технологиями и сложности для правоохранительных органов при раскрытии преступлений, связанных с криптовалютой.

Ахмед признал себя виновным в мошенничестве с использованием компьютеров, по которому ему грозит до пяти лет заключения в федеральной тюрьме. Этот шаг стал значимым для практики правоприменения в сфере криптовалют, поскольку создает юридический прецедент для привлечения к ответственности за взлом смарт-контрактов по действующим законам о компьютерном мошенничестве.

По условиям сделки со следствием Ахмед согласился на конфискацию свыше 12,3 млн долларов США, включая примерно 5,6 млн украденной криптовалюты, которую удалось отследить и изъять. Это одна из крупнейших конфискаций по делам, связанным с преступлениями в DeFi.

Приговор Ахмеду должен быть вынесен 13 марта 2024 года федеральным судьей США Виктором Марреро. Ожидается, что результаты этого дела повлияют на практику расследования будущих случаев мошенничества с криптовалютой и могут стать сдерживающим фактором для других специалистов по безопасности.

Дело подчеркивает рост сложности как криптопреступлений, так и реакции правовой системы, отмечая важный этап в развитии безопасности и регулирования блокчейна.

FAQ

Что такое внутренняя угроза на криптобирже? Почему инженеры по безопасности участвуют в кражах?

Внутренние угрозы исходят от сотрудников, которых подкупили или обманули с помощью социальной инженерии. Инженеры по безопасности участвуют ради крупной материальной выгоды. Такие инциденты разрушают репутацию бирж, подрывают доверие пользователей и могут приводить к миллиардным убыткам из-за несанкционированного доступа к ключевым системам и данным.

Какие самые известные инсайдерские кражи криптовалюты были в истории? Каковы масштабы ущерба?

Наибольший ущерб был причинён Mt. Gox: с 2011 по 2014 год похищено более 850 000 биткоинов на сотни миллионов долларов. Известны также случаи с Coincheck и Bitfinex — там потери от десятков до сотен миллионов долларов из-за участия инсайдеров.

Как криптобиржи предотвращают злоупотребления и кражи со стороны инженеров по безопасности?

Внедряются многофакторная аутентификация, строгий контроль доступа и постоянный мониторинг сотрудников. Для крупных транзакций необходимы одобрения от нескольких специалистов. Большая часть средств хранится в холодных кошельках вне сети. Регулярное обучение по безопасности и поведенческая биометрия позволяют выявлять скомпрометированные аккаунты, а модели нулевого доверия ограничивают доступ к данным.

Какие методы используют инсайдеры для хищения средств при нарушениях безопасности на криптобиржах?

Инсайдеры используют привилегированный доступ, чтобы обходить защиту, манипулируют хранением приватных ключей, проводят несанкционированные переводы и отключают средства мониторинга. Они могут создавать бэкдоры для постоянного доступа, перехватывать данные транзакций или действовать вместе с внешними злоумышленниками, чтобы украсть крупные суммы, обходя системы обнаружения.

Инженерам по безопасности за участие в хищениях грозят суровые наказания: длительное лишение свободы (до 20 лет), крупные штрафы, конфискация активов и пожизненная судимость. Меры наказания зависят от суммы ущерба и юрисдикции.

Как криптоплатформам строить системы управления доступом и мониторинга для предотвращения внутренних нарушений?

Необходимо внедрять строгий ролевой контроль доступа с разделением обязанностей, настраивать мониторинг транзакций в реальном времени, регулярно проводить аудиты безопасности, использовать многофакторное подтверждение чувствительных операций, вести детальные журналы активности и анализировать поведение сотрудников для раннего выявления нарушений.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
Похожие статьи
В чем разница между DeFi и Биткойном?

В чем разница между DeFi и Биткойном?

В 2025 году дебаты о DeFi против Биткойна достигли новых высот. Поскольку децентрализованная финансовая система переформатирует криптоландшафт, важно понимать, как работает DeFi и какие у него преимущества перед Биткойном. Это сравнение показывает будущее обеих технологий, исследуя их эволюцию в финансовой экосистеме и потенциальное воздействие на инвесторов и институты.
2025-08-14 05:20:32
Какова будет рыночная капитализация USDC в 2025 году? Анализ рынка стейблкоинов.

Какова будет рыночная капитализация USDC в 2025 году? Анализ рынка стейблкоинов.

Ожидается, что рыночная капитализация USDC в 2025 году вырастет до 61,7 миллиарда USD, составив 1,78% от рынка стейблкоинов. В качестве важного компонента экосистемы Web3, обращающиеся в обращении средства USDC превышают 6,16 миллиарда токенов, а рыночная капитализация показывает сильную восходящую тенденцию по сравнению с другими стейблкоинами. Эта статья подробно рассматривает факторы, способствующие росту рыночной капитализации USDC, и исследует его значительное положение на рынке криптовалют.
2025-08-14 05:20:18
USDC стейблкоин 2025 Последний анализ: Принципы, Преимущества и Веб3 Эко-Приложения

USDC стейблкоин 2025 Последний анализ: Принципы, Преимущества и Веб3 Эко-Приложения

В 2025 году стейблкоин USDC доминирует на рынке криптовалют с капитализацией, превышающей 60 миллиардов USD. Как мост, соединяющий традиционную финансовую систему и цифровую экономику, как работает USDC? Какие преимущества у него по сравнению с другими стейблкоинами? Насколько широко применение USDC в экосистеме Web3? Эта статья рассмотрит текущее положение, преимущества и ключевую роль USDC в будущем цифровой финансовой системы.
2025-08-14 05:10:31
Что такое DeFi: Понимание Децентрализованного финансирования в 2025

Что такое DeFi: Понимание Децентрализованного финансирования в 2025

Децентрализованное финансирование (DeFi) революционизировало финансовый ландшафт в 2025 году, предлагая инновационные решения, которые вызывают сомнения в традиционном банковском секторе. При глобальном рынке DeFi в размере 26,81 миллиарда долларов, платформы, такие как Aave и Uniswap, переформатируют то, как мы взаимодействуем с деньгами. Откройте для себя преимущества, риски и ведущих игроков в этой трансформационной экосистеме, которая сокращает разрыв между децентрализованным и традиционным финансированием.
2025-08-14 05:02:20
2025 USDT USD Полное руководство: Обязательно к прочтению для новичков-инвесторов

2025 USDT USD Полное руководство: Обязательно к прочтению для новичков-инвесторов

В мире криптовалюты 2025 года Tether USDT остается яркой звездой. Как ведущая стейблкоин, USDT играет ключевую роль в экосистеме Web3. В этой статье будет рассмотрен механизм функционирования USDT, сравнения с другими стейблкоинами и способы покупки и использования USDT на платформе Gate, что поможет вам полностью понять очарование этого цифрового актива.
2025-08-14 05:18:24
Развитие экосистемы децентрализованного финансирования в 2025 году: Интеграция приложений децентрализованного финансирования с Web3

Развитие экосистемы децентрализованного финансирования в 2025 году: Интеграция приложений децентрализованного финансирования с Web3

Экосистема DeFi увидела беспрецедентное процветание в 2025 году, с рыночной стоимостью превышающей $5.2 миллиарда. Глубокая интеграция приложений децентрализованного финансирования с Web3 способствовала быстрому росту отрасли. От добычи ликвидности DeFi до межцепочной совместимости, инноваций предостаточно. Однако сопутствующие вызовы управления рисками нельзя игнорировать. В этой статье будет рассмотрено последние тенденции развития DeFi и их влияние.
2025-08-14 04:55:36
Рекомендовано для вас
Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Инфляция в США сохраняет стабильность: в феврале индекс потребительских цен увеличился на 2,4% по сравнению с прошлым годом. Рынок снизил ожидания по снижению ставки Федеральной резервной системы, поскольку риски инфляции, связанные с ростом цен на нефть, продолжают увеличиваться.
2026-03-16 13:34:19
Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

В феврале в США наблюдалось значительное снижение числа рабочих мест вне сельского хозяйства; часть этого снижения объясняется статистическими искажениями и временными внешними обстоятельствами.
2026-03-09 16:14:07
Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Рост геополитической напряженности вокруг Ирана создает серьезные риски для мировой торговли. Это может вызвать перебои в цепочках поставок, повышение цен на сырье и перераспределение мирового капитала.
2026-03-02 23:20:41
Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Верховный суд США признал тарифы эпохи Трампа незаконными. Возможные возвраты средств могут краткосрочно увеличить номинальный экономический рост.
2026-02-24 06:42:31
Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Инициативу по сокращению баланса, которую связывают с Кевином Варшем, вряд ли реализуют в ближайшее время. Однако в среднесрочной и долгосрочной перспективе такие варианты остаются возможными.
2026-02-09 20:15:46
Что такое AIX9: подробное руководство по решениям нового поколения в сфере корпоративных вычислений

Что такое AIX9: подробное руководство по решениям нового поколения в сфере корпоративных вычислений

Познакомьтесь с AIX9 (AthenaX9) — инновационным ИИ-агентом CFO, который преобразует аналитику DeFi и институциональную финансовую аналитику. Получайте актуальные данные блокчейна, следите за динамикой рынка и изучайте способы торговли на Gate.
2026-02-09 01:18:46