اتهام یک کانادایی به هک ۶۵ میلیون دلاری KyberSwap و Indexed Finance
دادستانهای ایالات متحده یک شهروند کانادایی را به سوءاستفاده از پروتکلهای مالی غیرمتمرکز (DeFi) KyberSwap و Indexed Finance متهم کردهاند و او را به سرقت حدود ۶۵ میلیون دلار و پولشویی متهم میکنند. وزارت دادگستری در ۳ فوریه کیفرخواستی را در دادگاه فدرال بروکلین علیه Andean Medjedovic صادر کرد و او را به هک، اخاذی، پولشویی و کلاهبرداری متهم کرد. دفتر دادستانی بروکلین اعلام کرد که Medjedovic همچنان متواری است.
دادستانها ادعا میکنند که Medjedovic با انجام "معاملات فریبکارانه" حدود ۱۶.۵ میلیون دلار از استخرهای نقدینگی در Indexed Finance در اکتبر ۲۰۲۱ سرقت کرده و سپس حمله مشابهی را برای سوءاستفاده از KyberSwap به مبلغ حدود ۴۸.۸ میلیون دلار در نوامبر ۲۰۲۳ انجام داده است.
آنها گفتند: "Medjedovic صدها میلیون دلار توکن دیجیتال قرض گرفت که از آنها برای انجام معاملات فریبکارانهای استفاده کرد که میدانست باعث میشود قراردادهای هوشمند پروتکلها بهطور نادرست متغیرهای کلیدی را محاسبه کنند." در کیفرخواست آمده است: "از طریق معاملات فریبکارانه خود، Medjedovic توانست و انجام داد که میلیونها دلار از وجوه سرمایهگذاران را از پروتکلها با قیمتهای مصنوعی برداشت کند و سرمایهگذاریهای قربانیان را عملاً بیارزش کند."
پس از سوءاستفاده ادعایی از KyberSwap، دادستانها گفتند که او "سعی کرد از قربانیان سوءاستفاده KyberSwap از طریق یک پیشنهاد تسویهحساب جعلی اخاذی کند." آنها گفتند که Medjedovic مجموعهای از پیامهای زنجیرهای ارسال کرد و تهدید کرد که مذاکرات مربوط به بازگرداندن وجوه را به تأخیر میاندازد و بعداً خواستار کنترل پروتکل "در ازای بازگرداندن ۵۰٪ از داراییهای دیجیتالی که او از طریق این طرح بهطور کلاهبردارانه به دست آورده بود" شد.
در کیفرخواست ادعا شده است که Medjedovic سپس با یکی از بستگان خود تبانی کرد تا کریپتوهای سرقتی از KyberSwap و Indexed Finance را از طریق یک میکسر کریپتو و پلهای مختلف بلاکچین با هدف نقد کردن آنها در صرافیها و به حسابهای بانکی ایجاد شده با استفاده از اطلاعات جعلی پولشویی کند.
دادستانها گفتند که پس از اینکه یک پروتکل پل ناشناس برخی از وجوه را مسدود کرد، Medjedovic حدود ۸۵۰۰۰ دلار به یک مأمور مخفی مجری قانون که خود را به عنوان یک توسعهدهنده نرمافزار جا زده بود پرداخت کرد تا کریپتو را آزاد کند. اطلاعاتی درباره وکلای Medjedovic در دسترس نبود و او برای اظهار نظر قابل دسترسی نبود.