以色列逮捕涉嫌美国1.9亿美元Nomad Bridge漏洞事件的关键嫌疑人
上周四,一名被当局确认为亚历山大·古里维奇(Alexander Gurevich)的逃犯,在试图从以色列本古里安机场出发前往莫斯科时被捕。他被指控触发了1.9亿美元的跨链桥Nomad Bridge的崩溃。
据称,古里维奇开发了Nomad智能合约的致命漏洞,并从中借贷了价值289万美元的代币,最终引发了一场数字踩踏事件。
持有以色列和俄罗斯双重国籍的古里维奇在耶路撒冷邮报的报道中提到,他在机场被以色列官员根据美国的引渡请求拦截。美国方面指控他与2022年导致Nomad几乎失去所有资产的漏洞有关。
Nomad Bridge漏洞事件回顾
2022年8月,攻击者利用Nomad Bridge的一项漏洞,该漏洞允许用户复制和修改单个交易以索取资金而无需验证,从而清空了Nomad储备。
古里维奇的交易广播到区块链后,像信号灯一样吸引了数百名模仿者。这些模仿者通过更改代币数量和收件人地址来复制漏洞。
Coinbase区块链情报团队进行的验尸分析显示,涉及黑客行为的地址中有90%是“模仿者”,他们对原始方法进行了微小改动。
最终,这些攻击者总共窃取了8800万美元。当Nomad冻结其系统时,智能合约钱包中仅剩下651美元。据报道,部分被盗资金通过硬币搅拌机龙卷风现金进行了清洗。
三天后,古里维奇使用假身份向Nomad CTO詹姆斯·普雷斯特威奇发送消息。他为自己“业余探索”协议的行为道歉,并返还了约162,000美元的代币,同时要求获得500,000美元的奖励。然而,当Nomad提出10%的赏金时,对话终止。
一年后,美国加利福尼亚州北区提出起诉书,指控古里维奇犯有八项联邦罪行,包括洗钱、电汇欺诈和计算机入侵。
由于古里维奇在涉嫌犯罪时并未居住在以色列,因此他无需在以色列服刑。
对于Nomad而言,尽管该公司在2022年底重新启动了其桥梁并尝试恢复大部分资金,但仍有约3700万美元未能追回,且部分资金流向了与已知洗钱工具相关的地址。
(责任编辑:私募资讯)
-
所以,要说百度不是“套路王”,你能信? 晓枫说,游走在科技与人文之间,新浪创事记、虎嗅、百度百家、砍柴网、搜狐、艾瑞、品途等专栏作者,联系请加个人微信angaoeng。...[详细]
-
10月31日华富国泰民安灵活配置混合C净值增长1.63%,近3个月累计上涨14.42%
近几年网红经济大行其道,各行各业开始不断出现“网红”人物。...[详细]
-
在这里我最要感谢的人是我的主管,没有她孜孜不倦的教诲就没有我的成长。...[详细]
-
自2008年自主研发出首款移商产品后,天搜股份不断创新迭代、颠覆体验,在近十年的时间中,先后推出了“移商快车”、“微商云系统”、“擎天APP...[详细]
-
神奇想法驱动了创业经济,但我们需要给它注入大剂量的现实。...[详细]
-
你们谁解其中味? 马云,中国的首富,对你来说钱只是一个数字,而对我们这些商家来说,钱特么是一切。...[详细]
-
倒过来,大量的创业者都是知识分子出身,总觉得知识和钱一旦挂钩就不纯洁了,知识与金钱一旦挂上关系就是一件非常可耻的事情。...[详细]
-
10月31日汇添富创新活力混合A净值增长0.36%,近3个月累计上涨12.31%
那么我们对在线教育是否有错误认知?关于这个问题,高级投资经理胡天硕给出了看法,他认为人们对在线教育存的认知存在五个误区。...[详细]
-
人在广东但是信用卡在海南申请的可以申请宜人贷吗,申请有什么要求吗?
医疗行业网站建设还是要做到内外兼修,只有这样网站才能获得足够多的免费流量。...[详细]
-
麦肯锡的 Lilli 案例为企业 AI 市场提供了哪些发展思路?
教育行业就是传递知识的地方,培训机构在辅导方式就需要针对学生做出合理的规划,针对不同孩子之间,基础能力差别做出一整套方案。...[详细]