
Redazione RHC : 16 Aprile 2024 09:41
L’ex dipendente di Amazon e specialista in sicurezza informatica Shakeeb Ahmed è stato condannato a tre anni di prigione per aver violato due scambi di criptovaluta nel 2022, dai quali ha rubato più di 12 milioni di dollari.
Inoltre, dopo il suo rilascio, Ahmed, che in precedenza si era dichiarato colpevole, trascorrerà altri tre anni sotto la supervisione delle autorità, restituendo i 12,3 milioni di dollari rubati e risarcirà entrambe le società colpite.
Secondo il Dipartimento di Giustizia degli Stati Uniti, nel 2022, utilizzando le sue capacità di “reverse engineering di contratti intelligenti e auditing blockchain” Ahmed ha violato l’exchange decentralizzato di criptovalute Nirvana Finance, rubandovi circa 3,5 milioni di dollari, oltre a un exchange senza nome su cui è stato costruito la piattaforma blockchain Solana, rubando più di 9 milioni di dollari.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
È interessante notare che nel secondo caso, dopo il furto dei fondi, Ahmed ha contattato la direzione dell’azienda interessata e ha restituito la maggior parte dei fondi, ad eccezione di circa 1,5 milioni di dollari, che ha tenuto per sé come ricompensa per aver scoperto la vulnerabilità.
Anche se il nome della secondo exchange interessato non è stato reso noto, gli esperti sono giunti da tempo alla conclusione e l’idea è che Crema Finance sia stata compromessa. Nel 2022, all’exchange furono effettivamente rubati circa 9 milioni di dollari e pochi giorni dopo la società annunciò che l’hacker aveva accettato di ricevere una “ricompensa” di circa 1,68 milioni di dollari e restituì il patrimonio rimanente.
Ahmed ha provato lo stesso trucco con Nirvana Finance. Ha così approfittato della vulnerabilità del contratto intelligente del protocollo DeFi di Nirvana Finance e ha effettuato un attacco di prestito flash utilizzando token ANA acquistati a basso prezzo. Successivamente ha venduto i token a un prezzo più alto, che gli ha fruttato circa 3,6 milioni di dollari.
L’azienda interessata ha tentato di recuperare le risorse crittografiche rubate offrendo all’hacker una ricompensa di 600.000 dollari. Tuttavia, Ahmed si è rifiutato di restituire i fondi e ha chiesto una ricompensa di 1,4 milioni di dollari. Di conseguenza, la società e l’hacker non sono riusciti a raggiungere un compromesso e, di conseguenza, Nirvana Finance ha tenuto per sé tutto ciò che è stato rubato (ovvero tutti i fondi dello scambio di criptovalute).
Secondo gli investigatori, in seguito agli attacchi hacker, Ahmed ha cercato di nascondere le sue impronte digitali e ha utilizzato diversi mixer di criptovaluta, tra cui blockchain di Samourai Whirlpool, Solana ed Ethereum e scambi esteri, per convertire i milioni rubati in Monero.
L’accusa elenca anche alcune delle perquisizioni di Ahmed dopo gli attacchi. Tra questi c’erano: “suggerimenti su come fuggire dagli Stati Uniti per evitare accuse penali”, “come evitare l’estradizione”, “come conservare la criptovaluta rubata” e “come acquistare la cittadinanza”.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
I servizi di Windows dedicati alle connessioni remote hanno da sempre rappresentato una fonte inesauribile di “soddisfazioni” per chi si occupa di sicurezza informatica, rivelando vulnerabilità d...

La scena è sempre quella: monitor accesi, dashboard piene di alert, log che scorrono troppo in fretta, un cliente in ansia dall’altra parte della call. Ti siedi, ti guardi intorno e ti rendi conto ...

Un noto broker di accesso iniziale (IAB) denominato “Storm-0249“, ha modificato le proprie strategie operative, utilizzando campagne di phishing ma anche attacchi altamente mirati, i quali sfrutta...

È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...