Vừa mới thấy DOJ công bố các cáo buộc chống lại Andean Medjedovic, hacker đứng sau những vụ khai thác DeFi lớn đó. Gã này đã trộm tổng cộng 65 triệu đô la—16,5 triệu đô từ Indexed Finance vào năm 2021 rồi sau đó tấn công KyberSwap lấy khoảng 46 triệu đô. Câu chuyện thực sự điên rồ.



Vậy người này là ai? Medjedovic tốt nghiệp trung học khi mới 14 tuổi ở Waterloo, Canada, rồi hoàn thành bằng cử nhân toán tại Đại học Waterloo trong vòng ba năm khi mới 17 tuổi. Để tham khảo, Vitalik Buterin cũng học ở đó nhưng bỏ học. Một giáo sư toán của Waterloo thậm chí nói với Bloomberg rằng ông chưa từng thấy ai hoàn thành bằng đó sớm như vậy. Gã rõ ràng rất xuất sắc về số học.

Nhưng đây mới là phần tối hơn. Medjedovic phát triển kỹ năng lập trình nghiêm túc, giành giải trong các cuộc thi hack Code4rena, và trở nên mê mẩn DeFi—đặc biệt là các AMM. Gã nghiên cứu các giao thức mới và đổ tiền vào chúng. Vấn đề là, các bạn cùng lớp mô tả gã là người coi thường và kiêu ngạo, và rõ ràng gã có những quan điểm rất đáng lo ngại. Theo các báo cáo, gã đã thử nghiệm các ý tưởng mang tính phân biệt chủng tộc và chống Semitic. Khi hack Indexed Finance, địa chỉ ví của gã thực sự chứa các tham chiếu Neo-Nazi và mã của gã có đầy các lời lăng mạ chủng tộc.

Vụ hack Indexed Finance vào tháng 10 năm 2021 tuy có phần tinh vi. Medjedovic nhận thấy cơ hội định giá sai trong logic tái lập chỉ mục hợp đồng thông minh của họ. Gã vay hàng triệu token để làm méo mó các pool thanh khoản của họ và khai thác lỗi để trộm 16,5 triệu đô. Sau vụ tấn công, gã bỏ qua phiên tòa của Canada vào tháng 12 năm 2021 và lẩn trốn—lượn lờ khắp châu Âu và Nam Mỹ.

Rồi đến KyberSwap. DOJ nói rằng Medjedovic đã dùng hàng trăm triệu crypto vay mượn để tạo ra giá nhân tạo, sau đó khai thác hệ thống AMM của KyberSwap để trộm gần 49 triệu đô. Sau đó, gã còn cố gắng đe dọa các nhà phát triển giao thức, yêu cầu kiểm soát hoàn toàn công ty, token quản trị của họ, tất cả tài liệu và tài sản của công ty để đổi lấy việc trả lại số tiền. Một bước đi khá táo bạo.

Gã cố gắng rửa tiền qua các dịch vụ trộn và các giao thức cầu nối, nhưng một cầu nối đã phát hiện và đóng băng các giao dịch của gã. Theo các công tố viên, gã còn đề nghị một đặc vụ bí mật 80.000 đô để giúp gã vượt qua các hạn chế và truy cập 500.000 đô crypto bị đánh cắp.

Hiện tại, Medjedovic vẫn còn đang lẩn trốn. Mỹ đang hợp tác với các cơ quan pháp luật quốc tế, bao gồm cả cảnh sát Hà Lan. Đây là lời nhắc nhở rằng sự xuất sắc về kỹ thuật không tự nhiên đi đôi với sự sáng suốt, và tại sao các cuộc kiểm tra an ninh lại quan trọng trong các giao thức DeFi.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim