O engenheiro de segurança da computação Shakeeb Ahmed foi condenado a três anos de prisão, seguidos por três anos de liberdade condicional, no Tribunal do Distrito Sul de Nova York (SDNY). Ahmed foi considerado culpado por ataques de empréstimo instantâneo nas exchanges descentralizadas Crypto Exchange e Nirvana em 2022.
O procurador dos EUA, Damian Williams, afirmou em comunicado que a condenação de Ahmed foi a primeira por hackear um contrato inteligente. Ahmed também foi ordenado a confiscar US$ 12,3 milhões, bem como ‘uma quantidade significativa de criptomoedas’, e a pagar US$ 5 milhões em restituição às exchanges.
Ahmed havia se oferecido para devolver todos os fundos roubados da Crypto Exchange, exceto US$ 1,5 milhão, se a exchange não entrasse em contato com as autoridades. A Nirvana ofereceu a ele US$ 600.000 para a devolução dos fundos, mas Ahmed exigiu US$ 1,4 milhão, dos US$ 3,6 milhões que hackeou, e não houve acordo.
A stablecoin NIRV da Nirvana se desvinculou do dólar dos EUA, e sua moeda nativa ANA caiu 85% com a notícia do hack e fechou pouco depois. De acordo com o comunicado do SDNY, Ahmed lavou os fundos hackeados:
“Usando transações de troca de tokens; ‘pontes’ de procedimentos fraudulentos da blockchain Solana para a blockchain Ethereum; troca de procedimentos fraudulentos por Monero […]; usando exchanges de criptomoedas no exterior; e usando misturadores de criptomoedas, como o Samourai Whirlpool.”
Também foi observado que uma terceira exchange, Crema, foi alvo de um ataque em julho de 2022 usando os mesmos métodos, mas as acusações federais não o relacionaram a esse hack.
Ahmed estava empregado como ‘engenheiro de segurança sênior em uma empresa internacional de tecnologia’ quando realizou os ataques, segundo o comunicado. De acordo com a Bloomberg, Ahmed era o líder técnico do programa de recompensa por bugs da Amazon.
Segundo o Inner City Press, Ahmed, que foi libertado sob fiança, agora trabalha para uma startup de saúde mental. Essa publicação o citou dizendo: “Testemunhei hacks, encontrei uma maneira de explorar os contratos inteligentes de uma exchange. Entrei em terapia” disse em seu julgamento.
Ahmed foi preso em Nova York e acusado em julho de fraude eletrônica e lavagem de dinheiro relacionadas aos hacks. Ele acabou se declarando culpado de uma única acusação de fraude eletrônica em dezembro.