Внутрішня справа: інженер із безпеки організував багатомільйонні зловживання у сфері криптовалют

2026-01-29 02:21:07
Блокчейн
Криптоекосистема
Інформація про криптовалюту
DeFi
Рейтинг статті : 4
182 рейтинги
Дізнайтеся, як внутрішні загрози впливають на безпеку криптовалют. Ознайомтеся з випадком зловживання старшого інженера з безпеки на суму понад 13 млн доларів США на біржах Gate, вразливостями смартконтрактів, атаками на DeFi та сучасними схемами відмивання коштів. Дізнайтеся, як команди безпеки блокчейна протидіють внутрішнім загрозам і які юридичні наслідки очікують на винних у справах про шахрайство з криптовалютою.
Внутрішня справа: інженер із безпеки організував багатомільйонні зловживання у сфері криптовалют

Передумови справи

Шакіб Ахмед, старший інженер з безпеки, пов'язаний із міжнародною технологічною компанією, у грудні визнав себе винним у комп'ютерному шахрайстві у зв'язку зі своїми складними хакерськими операціями, спрямованими проти двох децентралізованих криптобірж. Про це нещодавно оголосив Деміан Вільямс, федеральний прокурор Південного округу Нью-Йорка.

Зізнання Ахмеда має суттєве значення для сфери криптобезпеки, адже це перше в історії засудження за злам смартконтрактів. Це створює правовий прецедент для майбутніх справ, пов'язаних із шахрайством на основі блокчейну. Ця справа демонструє, що правова система здатна реагувати на складні злочини у сфері криптовалют.

Звинувачення стосуються атак, що відбулися в липні 2022 року на дві платформи: одну, відому як «криптобіржа», та іншу, що є частиною децентралізованого фінансового протоколу Nirvana Finance. Під час цих атак Ахмед, 34-річний громадянин США, використав своє становище старшого інженера з безпеки та спеціалізовані навички з реверс-інжинірингу смартконтрактів і блокчейн-аудитів для проведення цих складних атак.

Злам криптобіржі

Першою ціллю стала децентралізована криптобіржа, яка надавала користувачам можливість торгувати різними криптовалютами та винагороджувати провайдерів ліквідності через автоматизовану систему маркетмейкера. Ахмед виявив і використав критичну вразливість у смартконтрактах біржі, що регулюють автоматизовану торгівлю та механізми розподілу комісій.

Завдяки цій експлуатації Ахмед неправомірно отримав близько 9 мільйонів доларів США торгових комісій, маніпулюючи логікою розрахунку винагород. Така атака демонструє потенційні ризики безпеки, притаманні складним DeFi-протоколам, де навіть незначні вразливості у коді смартконтракту можуть призвести до значних фінансових втрат.

Після крадіжки Ахмед вів переговори з представниками біржі. Під час обговорень він погодився повернути більшу частину викрадених коштів за умови, що біржа не буде звертатися до правоохоронних органів. Такий підхід є типовим для криптоексплойтів, коли хакери намагаються легалізувати крадіжку через часткове повернення коштів.

Атака на Nirvana Finance

В іншому інциденті, що стався в липні 2022 року, Ахмед здійснив ще складнішу атаку на Nirvana Finance, DeFi-протокол. Для цього використовувався механізм флешкредиту, який дозволяє позичати великі суми криптовалюти без забезпечення за умови повернення кредиту в межах однієї блокчейн-транзакції.

Ахмед отримав близько 10 мільйонів доларів США через флешкредит, а потім маніпулював смартконтрактами Nirvana, використовуючи вразливості прайс-ораклів і механізми пулу ліквідності. У результаті він отримав близько 3,6 мільйона доларів США прибутку до повернення флешкредиту, не залишивши слідів позичених коштів.

Попри те, що Nirvana Finance запропонувала «bug bounty» за повернення викрадених коштів, Ахмед вимагав 1,4 мільйона доларів США як компенсацію. Коли переговори провалилися, він залишив собі всі викрадені кошти, що призвело до остаточного закриття платформи Nirvana Finance. Цей приклад ілюструє, як порушення безпеки можуть призвести до повного краху DeFi-проєктів і негативно вплинути на всіх учасників.

Операції з відмивання коштів

Після обох атак Ахмед продемонстрував глибокі знання блокчейн-форензіки, застосовуючи складні методи відмивання для приховування сліду викрадених активів. Його методи включали:

  • Проведення численних транзакцій обміну токенів на різних децентралізованих біржах задля розриву прямого зв'язку між викраденими коштами та його адресами гаманців
  • Використання кросчейн-мостів для переміщення доходів від шахрайства між різними блокчейнами, що ускладнює відстеження для слідчих
  • Конвертацію значної частини викраденої криптовалюти у Monero — монету з акцентом на конфіденційність, призначену для приховування деталей транзакцій і володіння гаманцем

Ці методи відмивання свідчать про високий рівень розуміння блокчейн-технологій і демонструють складність роботи правоохоронців під час розслідування злочинів із криптовалютами.

Ахмед визнав себе винним за одним пунктом комп'ютерного шахрайства, що передбачає максимальне покарання — до п'яти років федерального ув'язнення. Це рішення має важливе значення для правозастосування у сфері криптовалют, оскільки встановлює правовий прецедент для переслідування експлойтів смартконтрактів за чинним законодавством про комп'ютерне шахрайство.

У межах угоди про визнання вини Ахмед погодився конфіскувати понад 12,3 мільйона доларів США, включаючи близько 5,6 мільйона доларів США у вигляді викраденої криптовалюти, яку вдалося відстежити й вилучити. Це одна з найбільших конфіскацій у справі, пов'язаній із DeFi.

Винесення вироку Ахмеду було призначено на 13 березня 2024 року у федеральному суді США під головуванням судді Віктора Марреро. Результати цієї справи, ймовірно, вплинуть на майбутню практику переслідування криптозлочинів і можуть стати стримувальним чинником для інших фахівців із безпеки, які розглядають подібні експлойти.

Ця справа підкреслює зростаючу складність злочинів у сфері криптовалют і відповідь правової системи на них, позначаючи важливий етап у розвитку безпеки блокчейну та регуляторного нагляду.

FAQ

Що таке внутрішня загроза на криптобіржі? Чому інженери з безпеки беруть участь у крадіжках?

Внутрішні загрози виникають через співробітників, яких підкуповують або піддають впливу соціальної інженерії. Інженери з безпеки можуть брати участь заради значного фінансового зиску. Такі інциденти шкодять репутації біржі, довірі користувачів і можуть призвести до мільярдних втрат через несанкціонований доступ до критичних систем і даних користувачів.

Які найвідоміші випадки внутрішніх крадіжок у криптовалютній історії? Які суми були викрадені?

Mt. Gox зазнала найбільшої крадіжки — понад 850 000 Bitcoin викрали у 2011–2014 роках, що відповідало сотням мільйонів доларів США. Серед інших помітних випадків — інциденти з Coincheck і Bitfinex, кожен із яких призвів до втрат від десятків до сотень мільйонів доларів через участь внутрішніх осіб.

Як криптобіржі запобігають зловмисним діям і крадіжкам коштів з боку внутрішніх інженерів з безпеки?

Біржі впроваджують багатофакторну автентифікацію, суворий контроль доступу й постійний моніторинг співробітників. Операції з великими сумами вимагають багаторівневого погодження різними особами. Більшість активів зберігається на холодних гаманцях, ізольованих від мережі. Регулярне навчання з безпеки й поведінкові біометричні системи допомагають виявляти компрометовані акаунти, а zero-trust-фреймворки обмежують індивідуальні права доступу.

Які технічні методи зазвичай використовують внутрішні особи для крадіжки коштів у разі порушень безпеки криптовалют?

Внутрішні особи зазвичай використовують привілейований доступ до систем для обходу протоколів безпеки, маніпулюють системами зберігання приватних ключів, здійснюють несанкціоновані перекази активів і відключають механізми моніторингу. Вони можуть створювати бекдори для постійного несанкціонованого доступу, перехоплювати транзакційні дані або співпрацювати з зовнішніми зловмисниками задля масштабних крадіжок активів і уникнення виявлення.

Інженери з безпеки, причетні до крадіжки криптовалюти, несуть сувору кримінальну відповідальність, включаючи тривале ув'язнення (до 20 років), значні штрафи, конфіскацію активів і постійну судимість. Розмір покарання залежить від суми крадіжки та юрисдикції.

Як криптовалютні платформи повинні проєктувати системи управління доступом і моніторингу, щоб запобігати внутрішнім порушенням?

Необхідно впроваджувати суворий розподіл прав доступу з розмежуванням обов'язків, застосовувати системи моніторингу транзакцій у реальному часі, регулярно проводити аудити безпеки, запроваджувати мультипідпис для критичних операцій, вести повний журнал дій і здійснювати безперервний аналіз поведінки співробітників для раннього виявлення аномалій.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate, і не є нею.
Пов’язані статті
XZXX: Всеобъемний посібник з BRC-20 мем-токена у 2025 році

XZXX: Всеобъемний посібник з BRC-20 мем-токена у 2025 році

XZXX стає провідним мем-токеном BRC-20 2025 року, використовуючи Bitcoin Ordinals для унікальних функцій, які інтегрують мем-культуру з технологічними інноваціями. Стаття досліджує вибухове зростання токена, яке підтримується процвітаючою спільнотою та стратегічною підтримкою ринку з боку бірж, таких як Gate, одночасно пропонуючи початківцям керований підхід до покупки та забезпечення XZXX. Читачі отримають уявлення про фактори успіху токена, технічні досягнення та інвестиційні стратегії в рамках розширюючої екосистеми XZXX, підкреслюючи його потенціал змінити ландшафт BRC-20 та інвестиції в цифрові активи.
2025-08-21 07:56:36
Примітка про опитування: Детальний аналіз найкращої штучної інтелекту в 2025 році

Примітка про опитування: Детальний аналіз найкращої штучної інтелекту в 2025 році

На 14 квітня 2025 року ландшафт штучного інтелекту став більш конкурентним, ніж будь-коли, з численними передовими моделями, які претендують на звання "кращого". Визначення найкращого штучного інтелекту передбачає оцінку універсальності, доступності, продуктивності та конкретних використань, опираючись на останні аналізи, експертні думки та ринкові тенденції.
2025-08-14 05:18:06
Детальний аналіз найкращих 10 проектів GameFi для гри та заробітку в 2025 році

Детальний аналіз найкращих 10 проектів GameFi для гри та заробітку в 2025 році

GameFi, або Геймінг Фінанси, поєднує блокчейн-геймінг з децентралізованою фінансовою сферою, дозволяючи гравцям заробляти реальні гроші або криптовалюту, граючи. На 2025 рік, з урахуванням тенденцій 2024 року, ось топ-10 проєктів для гри та заробітку, ідеально підходить для початківців, які шукають розвагу та винагороди:
2025-08-14 05:16:34
Подорож Каспи: від інноваційного блокчейну DAG до ринкової галасу

Подорож Каспи: від інноваційного блокчейну DAG до ринкової галасу

Kaspa - це швидко зростаюча криптовалюта, відома своєю інноваційною архітектурою блокDAG та справедливим запуском. Ця стаття досліджує її походження, технології, перспективи ціни та причини, чому вона серйозно набирає обертів у світі блокчейну.
2025-08-14 05:19:25
Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Навігація у криптогаманці у 2025 році може бути складною. Від опцій для декількох валют до передових функцій безпеки, вибір найкращого криптогаманця вимагає ретельного вивчення. Цей посібник досліджує апаратні та програмні рішення, поради з безпеки та як вибрати ідеальний гаманець для ваших потреб. Дізнайтеся про найкращих учасників у постійно змінному світі управління цифровими активами.
2025-08-14 05:20:52
Популярні ігри GameFi в 2025 році

Популярні ігри GameFi в 2025 році

Ці проекти GameFi пропонують різноманітний спектр вражень, від дослідження космосу до роздзвигування у підземеллях, і надають гравцям можливість заробляти реальну вартість через ігрові активності. Незалежно від того, чи вас цікавлять NFT, віртуальна нерухомість чи економіки гри-заробляй, є гра GameFi, яка відповідає вашим інтересам.
2025-08-14 05:18:17
Рекомендовано для вас
Щотижневий огляд крипторинку Gate Ventures (23 березня 2026 року)

Щотижневий огляд крипторинку Gate Ventures (23 березня 2026 року)

FOMC залишив ключову ставку на рівні 3,50%–3,75%. Один член комітету проголосував за зниження ставки, що сигналізує про внутрішню розбіжність на ранньому етапі. Джером Пауелл наголосив на високому рівні геополітичної невизначеності на Близькому Сході та зазначив, що Fed залишається залежним від даних і відкритим до коригування політики.
2026-03-23 11:04:21
Щотижневий огляд крипторинку Gate Ventures (16 березня 2026 року)

Щотижневий огляд крипторинку Gate Ventures (16 березня 2026 року)

Інфляція у США залишалася стабільною, а індекс споживчих цін за лютий зріс на 2,4% у порівнянні з аналогічним періодом минулого року. Ринкові очікування щодо зниження ставки Федеральної резервної системи послабшали, оскільки ризики інфляції, зумовлені зростанням цін на нафту, продовжують зростати.
2026-03-16 13:34:19
Щотижневий огляд криптовалют Gate Ventures (9 березня 2026 року)

Щотижневий огляд криптовалют Gate Ventures (9 березня 2026 року)

У лютому кількість робочих місць поза сільським господарством у США суттєво скоротилася. Частину цього зниження пояснюють статистичними викривленнями та тимчасовими зовнішніми чинниками.
2026-03-09 16:14:07
Тижневий огляд криптовалют Gate Ventures (2 березня 2026 року)

Тижневий огляд криптовалют Gate Ventures (2 березня 2026 року)

Зростання геополітичної напруженості, пов’язаної з Іраном, формує серйозні ризики для світової торгівлі. Серед потенційних наслідків — перебої в ланцюгах постачань, зростання цін на сировину та зміни у глобальному розподілі капіталу.
2026-03-02 23:20:41
Щотижневий огляд крипторинку Gate Ventures (23 лютого 2026 року)

Щотижневий огляд крипторинку Gate Ventures (23 лютого 2026 року)

Верховний суд США визнав тарифи епохи Трампа незаконними, що може спричинити повернення коштів і короткострокове зростання номінального економічного розвитку.
2026-02-24 06:42:31
Щотижневий огляд криптовалют від Gate Ventures (9 лютого 2026 року)

Щотижневий огляд криптовалют від Gate Ventures (9 лютого 2026 року)

Ініціативу щодо скорочення балансу, яку пов'язують із Кевіном Варшем, малоймовірно реалізують у найближчий час, проте можливості для її впровадження зберігаються у середньо- та довгостроковій перспективі.
2026-02-09 20:15:46