Mỹ tìm ra chân tướng vụ hack KyberSwap và Indexed Finance

avatar
Coin68
02-04

Một trong những vụ hack DeFi lớn nhất lịch sử crypto cuối cùng cũng xác định được chân tướng kẻ tấn công.

Mỹ tìm ra thủ phạm của vụ hack KyberSwap và Indexed Finance

Kẻ gây tổn hại KyberSwap lộ diện

Hôm qua (ngày 3/2), Bộ Tư pháp Hoa Kỳ (DOJ) đã công bố bản cáo trạng gồm 5 tội danh đối với Andean Medjedovic, 22 tuổi, công dân Canada. Medjedovic bị cáo buộc đã tấn công hai giao thức DeFi KyberSwapIndexed Finance, từ đó chiếm đoạt khoảng 65 triệu USD từ các nhà đầu tư.

Lợi Lưu, nhà sáng lập Kyber Network, đã đăng tải cáo trạng của DOJ lên X và xác nhận thủ phạm đã bị lật tẩy.

Another great news! The hacker behind the KyberSwap attack, has been charged! You can’t just hack defi and run away from justice!

Thanks everyone who worked tirelessly to make this happen. Huge congrats to @vutran54 & Kyber teamhttps://t.co/0HbMvddZER https://t.co/uzWRAJH7zj

— Loi Luu (@loi_luu) February 4, 2025

Theo hồ sơ tòa án, từ năm 2021 đến 2023, Medjedovic đã lợi dụng lỗ hổng trong hợp đồng thông minh (smart contract) của KyberSwap và Indexed Finance. Bằng cách vay hàng trăm triệu USD dưới dạng token kỹ thuật số, anh ta thực hiện các giao dịch gian lận để thao túng phép tính quan trọng của smart contract, khiến các giao thức này tính toán sai giá trị tài sản. Tận dụng lỗ hổng này, Medjedovic đã bòn rút hàng triệu USD từ quỹ của nhà đầu tư với mức giá không thực, khiến khoản đầu tư của họ trở nên vô giá trị.

Sau khi chiếm đoạt được số tiền trên, Medjedovic đã thực hiện một loạt giao dịch phức tạp nhằm rửa tiền và che giấu nguồn gốc tài sản. Các phương thức được sử dụng bao gồm:

Ngoài ra, Medjedovic cùng đồng phạm còn mở tài khoản trên các sàn giao dịch tiền mã hóa bằng thông tin giả để che giấu danh tính và nguồn gốc số tiền thu được từ hành vi gian lận.

Âm mưu tống tiền KyberSwap

Vào khoảng tháng 11/2023, sau khi thao túng KyberSwap, Medjedovic còn ra “yêu sách” đòi kiểm soát toàn bộ giao thức cũng như tổ chức DAO quản lý KyberSwap, đổi lại sẽ hoàn trả 50% số tiền đánh cắp.

Kết quả đã được sáng tỏ, Medjedovic hiện đang đối mặt với 5 tội danh sau:

  1. Lừa đảo qua đường dây điện tín

  2. Gây tổn hại trái phép đến máy tính được bảo vệ (mức án tối đa: 10 năm tù)

  3. Cố ý tống tiền theo Đạo luật Hobbs

  4. Âm mưu rửa tiền

  5. Rửa tiền

Với các tội danh còn lại, Medjedovic có thể phải đối mặt tối đa 20 năm tù cho mỗi tội. Nếu bị kết án cho tất cả tội danh, anh ta có thể chịu mức án lên đến 90 năm tù. Tuy nhiên, thẩm phán liên bang sẽ quyết định mức án cụ thể dựa trên Hướng dẫn kết án của Mỹ và các yếu tố pháp lý khác.

Vụ án này đang được điều tra bởi các cơ quan thực thi pháp luật Mỹ, bao gồm:

  • Cơ quan Điều tra Tội phạm Thuế (IRS-CI)

  • Cơ quan Điều tra An ninh Nội địa (HSI)

  • Văn phòng FBI tại New York

  • Cục Hải quan và Bảo vệ Biên giới Mỹ (CBP)

  • Bộ Tư pháp Mỹ (DOJ)

Ngoài ra, các cơ quan thực thi pháp luật của Hà Lan, bao gồm Cơ quan Công tố Hà Lan và Đơn vị Tội phạm mạng - The Hague của Cảnh sát Quốc gia Hà Lan, cũng đã hỗ trợ đáng kể cho cuộc điều tra.

Vụ án của Andean Medjedovic là một trong những vụ lừa đảo và tấn công DeFi lớn nhất từ trước đến nay, gây thiệt hại hàng chục triệu USD cho nhà đầu tư

Coin68 tổng hợp

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận