Một thanh niên
#Canada bị cáo buộc tấn công các giao thức tài chính phi tập trung (DeFi) để chiếm đoạt 65 triệu USD từ các nhà đầu tư, đối mặt với 5 tội danh nhưng vẫn đang lẩn trốn.
Hacker lợi dụng lỗ hổng DeFi, trộm hàng chục triệu USD
Bộ Tư pháp Mỹ vừa truy tố Andean Medjedovic (22 tuổi, quốc tịch Canada) với cáo buộc khai thác lỗ hổng trong hai nền tảng KyberSwap và Indexed Finance từ năm 2021 - 2023 để rút tiền của nhà đầu tư với giá trị sai lệch, khiến khoản đầu tư của họ trở nên vô giá trị.
Dù bị truy tố, Medjedovic vẫn đang lẩn trốn. Cảnh sát Mỹ đang phối hợp với Hà Lan để truy bắt hacker này.
Chiêu thức hack tinh vi: Từ swap token đến rửa tiền
Theo cáo trạng, Medjedovic đã thực hiện hàng loạt giao dịch gian lận để lừa các hợp đồng thông minh, khiến hệ thống tính toán sai các chỉ số tài chính quan trọng.
Hacker này đã:
✔ Vay hàng trăm triệu USD tiền mã hóa, sau đó thực hiện các giao dịch trá hình để trục lợi.
✔ Đổi token ăn cắp sang tài sản số khác thông qua swap.
✔ Chuyển tiền giữa nhiều blockchain bằng cách sử dụng các cầu nối (bridge).
✔ Sử dụng công cụ trộn tiền (mixer) để che giấu dấu vết.
✔ Mở tài khoản trên nhiều sàn giao dịch bằng danh tính giả để rửa tiền.
Đáng chú ý, Medjedovic còn lập một hướng dẫn chi tiết có tên “moneyMovementSystem” để chỉ cách che giấu giao dịch.
Tấn công KyberSwap: 48,8 triệu USD bốc hơi
Tháng 11/2023, Medjedovic tiếp tục thực hiện một vụ hack lớn nhắm vào KyberSwap, giao thức DeFi trên Ethereum, Arbitrum và nhiều blockchain khác.
Hắn đã:
💥 Tạo ra lỗi trong các nhóm thanh khoản, khiến hệ thống gặp sự cố.
💰 Rút sạch 48,8 triệu USD từ 77 nhóm thanh khoản KyberSwap.
⚠ Sau đó, hacker còn tống tiền
#Kyberswap bằng một thỏa thuận dàn xếp giả mạo.
Mức án có thể lên đến 90 năm tù
Medjedovic hiện đối mặt với 5 tội danh, bao gồm:
🔸 Lừa đảo tài chính
🔸 Phá hoại máy tính
🔸 Tống tiền theo Đạo luật Hobbs
🔸 Rửa tiền (2 lần)
Nếu bị kết án, hacker này có thể phải đối mặt với 10 năm tù cho tội phá hoại máy tính và 20 năm tù cho mỗi tội danh còn lại. Tổng mức án có thể lên tới 90 năm tù.
Cảnh báo: Cơ quan thực thi pháp luật đang mạnh tay với tội phạm DeFi
Vụ việc này diễn ra trong bối cảnh các cơ quan thực thi pháp luật trên toàn cầu đang tăng cường trấn áp tội phạm tài chính trên nền tảng số.
Tại Ấn Độ, cảnh sát
#Delhi vừa bắt giữ một hacker khác liên quan đến vụ tấn công trị giá 235 triệu USD vào sàn giao dịch WazirX.
💡 Các nền tảng DeFi và người dùng cần cảnh giác hơn với các lỗ hổng bảo mật, tránh trở thành nạn nhân của các vụ hack tương tự.