美国联邦检察官指控一名加拿大公民利用两种去中心化金融协议的漏洞,指控他窃取了数百万的加密货币并试图掩盖自己的踪迹。
美国司法部 2 月 3 日宣布,滑铁卢大学数学专业毕业生安第斯·梅杰多维奇 (Andean Medjedovic) 因与 KyberSwap 和 Indexed Finance 漏洞有关的电信欺诈、计算机黑客攻击、企图勒索和洗钱行为被起诉。
根据指控,Medjedovic 操纵了两个平台上的智能合约,利用欺骗性交易诱使自动化系统错误计算关键值。据称,他利用这些漏洞在 2023 年从 KyberSwap 窃取了 4880 万美元,并在 2021 年从 Indexed Finance 窃取了 1650 万美元。
起诉书称,梅杰多维奇通过欺诈性交易“以虚假价格套取了数百万投资者资金”。受害者的投资实际上变得毫无价值。
检察官补充说,梅杰多维奇在几个月的时间里精心策划了 KyberSwap 漏洞利用,并维护了一个带有“KYBER_KILL”和“templateexploit”等标签的文件目录。
他创建了一个“资金池攻击列表”来确定要攻击的流动资金池,并战略性地安排攻击时间,写下诸如“找时间发动攻击!首席执行官在河池。”之类的提示。他甚至计算出攻击的最佳时间,以配合美国人和欧洲人可能睡觉的时间。
检察官称,袭击发生后,梅杰多维奇试图勒索 KyberSwap 开发者、投资者和 DAO 成员,要求控制该协议,以换取归还 50% 的被盗资金。
与此同时,他还在努力掩盖自己的行踪。据称,梅杰多维奇和一名同伙通过加密货币混合器和区块链桥洗白了被盗的加密货币,将资金转移到多个网络以掩盖其来源。他还使用假身份在加密货币交易所开设账户,试图在不引起警觉的情况下清算其持有的资产。
此外,当一个桥接协议冻结他的交易时,Medjedovic 据称向一名卧底执法人员支付了 85,000 美元——相信他们是一名开发人员,可以绕过限制并解锁他冻结的价值 500,000 美元的加密货币。
一旦罪名成立,梅杰多维奇将面临严厉的惩罚,包括因电信欺诈、勒索未遂和洗钱等罪名最高可被判处 20 年监禁,因未经授权损坏受保护的计算机最高可被判处 10 年监禁。
包括荷兰国家警察网络犯罪部门和美国检察官在内的执法机构正在继续追捕仍逍遥法外的梅杰多维奇。
2023 年 12 月 20 日,KyberSwap 宣布了一项财政计划,以补偿受黑客攻击影响的用户。
在最近的.X 帖子中,该协议表示,这笔赠款已全部发放给 1,371 名受助人。(见下文。)