以色列逮捕涉嫌美国1.9亿美元Nomad Bridge漏洞事件的关键嫌疑人
上周四,一名被当局确认为亚历山大·古里维奇(Alexander Gurevich)的逃犯,在试图从以色列本古里安机场出发前往莫斯科时被捕。他被指控触发了1.9亿美元的跨链桥Nomad Bridge的崩溃。
据称,古里维奇开发了Nomad智能合约的致命漏洞,并从中借贷了价值289万美元的代币,最终引发了一场数字踩踏事件。
持有以色列和俄罗斯双重国籍的古里维奇在耶路撒冷邮报的报道中提到,他在机场被以色列官员根据美国的引渡请求拦截。美国方面指控他与2022年导致Nomad几乎失去所有资产的漏洞有关。
Nomad Bridge漏洞事件回顾
2022年8月,攻击者利用Nomad Bridge的一项漏洞,该漏洞允许用户复制和修改单个交易以索取资金而无需验证,从而清空了Nomad储备。
古里维奇的交易广播到区块链后,像信号灯一样吸引了数百名模仿者。这些模仿者通过更改代币数量和收件人地址来复制漏洞。
Coinbase区块链情报团队进行的验尸分析显示,涉及黑客行为的地址中有90%是“模仿者”,他们对原始方法进行了微小改动。
最终,这些攻击者总共窃取了8800万美元。当Nomad冻结其系统时,智能合约钱包中仅剩下651美元。据报道,部分被盗资金通过硬币搅拌机龙卷风现金进行了清洗。
三天后,古里维奇使用假身份向Nomad CTO詹姆斯·普雷斯特威奇发送消息。他为自己“业余探索”协议的行为道歉,并返还了约162,000美元的代币,同时要求获得500,000美元的奖励。然而,当Nomad提出10%的赏金时,对话终止。
一年后,美国加利福尼亚州北区提出起诉书,指控古里维奇犯有八项联邦罪行,包括洗钱、电汇欺诈和计算机入侵。
由于古里维奇在涉嫌犯罪时并未居住在以色列,因此他无需在以色列服刑。
对于Nomad而言,尽管该公司在2022年底重新启动了其桥梁并尝试恢复大部分资金,但仍有约3700万美元未能追回,且部分资金流向了与已知洗钱工具相关的地址。
(责任编辑:基金专题)
-
他规定,员工下班后留在公司里看书会有50元补贴,周六周日留在公司学习则每天补贴250元。...[详细]
-
双方在约会的期间,要把各种问题缺点、优点、生活习惯说清楚搞明白,开诚布公,当然也别指望着谁能改变对方。...[详细]
-
京东和天猫是什么,是“好不好”,是品牌电商。...[详细]
-
电商花了大价钱购买流量,亲眼看着您的客户将您的商品放入购物车,正要掏钱付款的时候,客户却选择放弃了。...[详细]
-
在提升企业产品质量时,其质量经营战略主要包括追求零缺陷、营造质量文化、开展质量教育与塑造质量形象等内容。...[详细]
-
你想想自己是什么品牌定位是什么?中老年品牌?潮牌?小清新?白领丽人?你明确过自己是做啥的了吗?别灰心,如果还想吃这碗饭就只能不断学习。...[详细]
-
上海交通大学轨道交通高管班项目主任汪峰也指出: 随意扫陌生人二维码存在安全隐患,从技术角度而言,一些别有用心者会伺机获取他人隐私信息,甚至将黑客软件植入他人手机。...[详细]
-
餐饮需要专业团队操盘 众筹发起人并非餐饮人,吸引的股东们也非餐饮人,他们认为餐饮门槛低,容易做,但由一群非专业人做餐饮,成功几率事实证明不高。...[详细]
-
由于客户信息在平台上是真实可控的,这样也能保证服务的可信度。...[详细]
-
思瑞浦:创芯微并购项目已完成100%股权过户,公司第三季度研发费用约1.36亿元
衡量一个关键词在站点是否堆砌的核心要点绝对不是看关键词密度。...[详细]