دادگاه فدرال نیویورک علیه مهاجم KyberSwap کیفرخواست کیفری صادر کرد
دادگاه فدرال نیویورک در ۳ فوریه پنج فقره کیفرخواست کیفری علیه اندین مجدوویچ (Andean Medjedovic) صادر کرد. وی متهم به سوءاستفاده از KyberSwap و Indexed Finance برای سرقت ۶۵ میلیون دلار است.
تا تاریخ ۳ فوریه، مقامات قانونی هنوز موفق به دستگیری مجدوویچ نشدهاند و وی همچنان متواری است.
طبق بیانیهای از سوی وزارت دادگستری ایالات متحده (DOJ)، مجدوویچ با اتهاماتی از جمله کلاهبرداری اینترنتی، آسیب غیرمجاز به سیستمهای محافظتشده، اخاذی تحت قانون هابز، تبانی برای پولشویی، و پولشویی روبهرو است.
اتهام آسیب غیرمجاز به سیستمهای محافظتشده حداکثر ۱۰ سال حبس دارد، درحالیکه سایر اتهامات میتوانند تا ۲۰ سال زندان به دنبال داشته باشند.
جزئیات حملات هکری
بر اساس اسناد دادگاه، مجدوویچ بین ۲۰۲۱ تا ۲۰۲۳ با سوءاستفاده از قراردادهای هوشمند خودکار در پروتکلهای KyberSwap و Indexed Finance اقدام به سرقت داراییها کرده است.
او متهم است که با قرض گرفتن صدها میلیون دلار توکن، محاسبات قراردادهای هوشمند را دستکاری کرده و وجوه را با قیمتهای مصنوعی برداشت کرده است، بهطوریکه داراییهای سرمایهگذاران را عملاً بیارزش کرده است.
مقامات همچنین ادعا میکنند که مجدوویچ وجوه سرقتشده را از طریق معاملات سواپ، تراکنشهای بریجینگ و میکسرهای کریپتو پولشویی کرده است. علاوه بر این، وی به همدستی با دیگران برای ایجاد حساب در صرافیهای کریپتو با هویتهای جعلی یا قرضی برای پنهان کردن منشأ وجوه متهم شده است.
حمله به KyberSwap و اخاذی از قربانیان
در نوامبر ۲۰۲۳، پس از اجرای حمله به KyberSwap و سرقت تقریباً ۴۹ میلیون دلار، مجدوویچ ظاهراً اقدام به اخاذی از قربانیان کرده است.
وی پیشنهاد داده که در ازای بازگرداندن نیمی از داراییهای سرقتشده، کنترل پروتکل KyberSwap و سازمان خودگردان غیرمتمرکز (DAO) آن را به دست بگیرد.
در دسامبر ۲۰۲۳، KyberSwap متعهد شد که کاربران آسیبدیده را جبران کند. این صرافی اعلام کرد که از خزانه خود کمکهایی معادل ارزش دلاری داراییهای ازدسترفته کاربران ارائه خواهد کرد. این برنامه از ۱ فوریه ۲۰۲۴ اجرایی شد و KyberSwap در تاریخ ۳ فوریه ۲۰۲۵ تأیید کرد که ۱,۳۷۱ کاربر غرامت دریافت کردهاند.
این حمله همچنین تأثیرات منفی بر تبادلگر غیرمتمرکز KyberSwap گذاشت و باعث شد که این شرکت نیمی از نیروی کار خود را کاهش دهد.
حمله به Indexed Finance در ۲۰۲۱
مجدوویچ همچنین به حمله به Indexed Finance در سال ۲۰۲۱ متهم است. وی دو شاخص غیرمتمرکز این پروتکل را در حین متعادلسازی مجدد هدف قرار داد و باعث ضرر ۱۶ میلیون دلاری شد.
هر دو پروتکل KyberSwap و Indexed Finance هنوز موفق به بازیابی ارزش کل قفلشده (TVL) خود پس از این حملات امنیتی نشدهاند.
ثبت نظر