以色列逮捕涉嫌美国1.9亿美元Nomad Bridge漏洞事件的关键嫌疑人
上周四,一名被当局确认为亚历山大·古里维奇(Alexander Gurevich)的逃犯,在试图从以色列本古里安机场出发前往莫斯科时被捕。他被指控触发了1.9亿美元的跨链桥Nomad Bridge的崩溃。
据称,古里维奇开发了Nomad智能合约的致命漏洞,并从中借贷了价值289万美元的代币,最终引发了一场数字踩踏事件。
持有以色列和俄罗斯双重国籍的古里维奇在耶路撒冷邮报的报道中提到,他在机场被以色列官员根据美国的引渡请求拦截。美国方面指控他与2022年导致Nomad几乎失去所有资产的漏洞有关。
Nomad Bridge漏洞事件回顾
2022年8月,攻击者利用Nomad Bridge的一项漏洞,该漏洞允许用户复制和修改单个交易以索取资金而无需验证,从而清空了Nomad储备。
古里维奇的交易广播到区块链后,像信号灯一样吸引了数百名模仿者。这些模仿者通过更改代币数量和收件人地址来复制漏洞。
Coinbase区块链情报团队进行的验尸分析显示,涉及黑客行为的地址中有90%是“模仿者”,他们对原始方法进行了微小改动。
最终,这些攻击者总共窃取了8800万美元。当Nomad冻结其系统时,智能合约钱包中仅剩下651美元。据报道,部分被盗资金通过硬币搅拌机龙卷风现金进行了清洗。
三天后,古里维奇使用假身份向Nomad CTO詹姆斯·普雷斯特威奇发送消息。他为自己“业余探索”协议的行为道歉,并返还了约162,000美元的代币,同时要求获得500,000美元的奖励。然而,当Nomad提出10%的赏金时,对话终止。
一年后,美国加利福尼亚州北区提出起诉书,指控古里维奇犯有八项联邦罪行,包括洗钱、电汇欺诈和计算机入侵。
由于古里维奇在涉嫌犯罪时并未居住在以色列,因此他无需在以色列服刑。
对于Nomad而言,尽管该公司在2022年底重新启动了其桥梁并尝试恢复大部分资金,但仍有约3700万美元未能追回,且部分资金流向了与已知洗钱工具相关的地址。
(责任编辑:财富观察)
-
Hotcoin Research | 一键发币平台战争打响:Meme Launchpad 洗牌开始,行业现状与终局猜想
你可以使用现有的元素来传达这一信息。...[详细]
-
谷歌向美国零售商发出网络安全警报,称瘫痪英国零售商的黑客正将目标转向美国商店
1.好多公司都希望让公司的员工感到幸福,因为管理者认为,这样员工会更爱工作。...[详细]
-
3.页面策划功底 网站运营避免不了要策划很多专题页面,在这里大概的讲解下活动页面策划的流程,首先明确活动的目的,保证整个活动页面逻辑清楚。...[详细]
-
Heritage Distilling董事会批准建立公司加密储备,并在其电商平台接受BTC与DOGE支付
对大多数公司来说,少量买盘就可以带飞股价,少量卖盘就可以砸个大坑。...[详细]
-
辨析:吴没有明说,但是联系上下文大概可以看懂,意思是平台出于自己的需要,在吹这个风,在把创业者往坑里带。...[详细]
-
将强烈的视觉、声效、动作、图片都融合在一起,可以在短短的时间内形成新的情感纽带。...[详细]
-
“还有日本人来问我,能不能和我练习中文?后来他知道我也是日本人、还爱拍视频以后,就建议我上哔哩哔哩。...[详细]
-
10月31日银华新材料混合发起式A净值增长0.33%,近3个月累计上涨11.88%
而90后创业公司就显得相当诚实,甚至带着这一代人创业时深入骨髓的“狂妄”基因。...[详细]
-
对一个平台来讲,阅读时长的增加当然是一个战略意义上的目标,所以平台大力鼓吹短视频的风口,甚至不惜以补贴的方式来鼓动大家做短视频。...[详细]
-
那么在教育、商务、电商、旅游、二次元直播等方面,直播创业依旧可能做大做强。...[详细]