到目前为止,Superposition 生态系统负责人亚历克斯-霍夫曼(Alex Hoffman)一直对自己是去中心化金融(DeFi)收益协议 Nirvana Finance 的匿名创始人一事保密。
现在,他准备在匿名创始人的头衔上加上自己的名字,并讲述他人生中 "最糟糕的一天 "的故事,那一天开始于他某天早上醒来,发现 Nirvana Finance 的所有资金都消失了。
"就在我们本该开始审计的那一周,我们一觉醒来发现它被黑客攻击了。"霍夫曼在接受 Cointelegraph 独家采访时这样描述 2022 年 7 月 28 日的早晨。
"当这种事情发生时,你才真正知道谁是你的朋友,谁不是你的朋友。"
寻找 Nirvana Finance 黑客的过程持续了 17 个月。
直到 2023 年 12 月,经过区块链调查员和多个执法机构的长期调查,软件工程师 Shakeeb Ahmed 才在承认黑入 Nirvana Finance 后被捕。4 月 12 日,他被判处三年监禁。

霍夫曼解释说,之所以花了这么长时间,是因为艾哈迈德的漏洞利用非常 "复杂"。尽管区块链调查人员尽了最大努力,但他们还是不断陷入 "死胡同"。
来自国土安全局的随机 Telegram 消息
但是,美国国土安全部的一名官员偶然在 Telegram 上发了一条信息,他认为自己掌握了关于这个漏洞的可靠线索,并将其与最近另一个漏洞背后的黑客联系起来,这成为了调查的转折点。
"霍夫曼解释说:"他想看看团队是否愿意合作,帮助他们立案。

在霍夫曼意识到这一点之前,接下来的几个月里,他一直在与这位官员以及国土安全局的其他官员、检察官和国税局(IRS)的调查人员来回奔波。
最终,在对其他漏洞的交易进行审查和比对后,当局要求霍夫曼出面解释协议的基础设施究竟是如何运作的。由此,他们得以追踪到艾哈迈德。
虽然 Nirvana Finance 并非开放源代码,但霍夫曼解释说,艾哈迈德 "通过 ping 系统发现了代码中的一个漏洞,并把它弄明白了"。
霍夫曼因漏洞遭到死亡威胁
霍夫曼说,这 17 个月对他来说压力巨大。
他不仅失去了大部分资金,而这些资金被捆绑在一个他认为完美无瑕的协议上,而且他还担心,作为一个匿名创始人,受害者会认为他 "玷污 "了这个项目。

他想当场撤销自己的身份,这样他就可以解释,项目背后的创始人并不是漏洞的罪魁祸首。
然而,威胁已经通过 Nirvana Finance 的 Twitter 账户迅速传播开来,他担心迟早会有人发现他的身份。
"霍夫曼说:"我收到了几十条死亡威胁,还有伤害我妻子、母亲和孩子的威胁,一直没停过。
索拉纳首席执行官推动审计公司优先考虑涅槃金融公司
霍夫曼在回顾协议的兴衰时说,他从未想到 Nirvana Finance 会如此迅速地取得成功。
"我们推出它时并没有想到它会有这么大的影响力。我们只是想做一个软启动。"他透露,涅槃金融引起了几家中国新闻刊物的关注,导致总价值锁定(TVL)大幅飙升。
"他说:"第一周就获得了大约 2,500 万 TVL。
他说,"总价值飙升得如此之快,甚至连索拉纳都注意到了,其首席执行官阿纳托利-雅科文科亲自敦促他对协议进行安全审计。
与此同时,霍夫曼已经在等待名单上;在顶级审计公司中,等待名单很长。
"霍夫曼补充说:"阿纳托利亲自询问其中一家审计公司,能否把我们排到名单前面。
如今,Nirvana Finance 依然资不抵债,但其未来计划 "仍在进行中"。同时,据 Nirvana Finance 网站称,投资者在交易其原生代币 Nirvana (NIRV) 时应极为谨慎。