Um engenheiro de segurança sênior se declarou culpado de dois hacks de criptomoedas em um tribunal federal em Nova York nesta quinta-feira (14). Essa é a primeira vez o Departamento de Justiça dos EUA (DOJ) condena alguém por hackear contratos inteligentes.
Shakeeb Ahmed, de 30 anos, de Nova York, admitiu ter roubado US$ 3,5 milhões do protocolo DeFi Nirvana em 2022 e US$ 9 milhões da exchange de criptomoedas Crema Finance em julho de 2022.
O advogado dos EUA Damian Williams afirmou em um comunicado à imprensa que “há cinco meses, meu escritório anunciou a primeira prisão envolvendo um ataque a um contrato inteligente. Hoje, o engenheiro de segurança sênior Shakeeb Ahmed se declarou culpado e concordou em devolver todas as criptomoedas roubadas às suas vítimas”.
O hack foi realizado por meio de uma exploração de empréstimo instantâneo. Ahmed usou uma vulnerabilidade no contrato inteligente do protocolo. O DOJ disse que Ahmed tentou evitar ser descoberto, tentando negociar um acordo com a equipe do Nirvana no qual ele devolveria todos os fundos roubados, exceto US$ 1,5 milhão, se a equipe concordasse em não denunciar o ataque às autoridades.
Como parte de seu acordo de confissão, Ahmed concordou em devolver US$ 5 milhões em restituição às suas vítimas. Ele também será sentenciado em março de 2024.