以色列逮捕涉嫌美国1.9亿美元Nomad Bridge漏洞事件的关键嫌疑人
上周四,一名被当局确认为亚历山大·古里维奇(Alexander Gurevich)的逃犯,在试图从以色列本古里安机场出发前往莫斯科时被捕。他被指控触发了1.9亿美元的跨链桥Nomad Bridge的崩溃。
据称,古里维奇开发了Nomad智能合约的致命漏洞,并从中借贷了价值289万美元的代币,最终引发了一场数字踩踏事件。
持有以色列和俄罗斯双重国籍的古里维奇在耶路撒冷邮报的报道中提到,他在机场被以色列官员根据美国的引渡请求拦截。美国方面指控他与2022年导致Nomad几乎失去所有资产的漏洞有关。
Nomad Bridge漏洞事件回顾
2022年8月,攻击者利用Nomad Bridge的一项漏洞,该漏洞允许用户复制和修改单个交易以索取资金而无需验证,从而清空了Nomad储备。
古里维奇的交易广播到区块链后,像信号灯一样吸引了数百名模仿者。这些模仿者通过更改代币数量和收件人地址来复制漏洞。
Coinbase区块链情报团队进行的验尸分析显示,涉及黑客行为的地址中有90%是“模仿者”,他们对原始方法进行了微小改动。
最终,这些攻击者总共窃取了8800万美元。当Nomad冻结其系统时,智能合约钱包中仅剩下651美元。据报道,部分被盗资金通过硬币搅拌机龙卷风现金进行了清洗。
三天后,古里维奇使用假身份向Nomad CTO詹姆斯·普雷斯特威奇发送消息。他为自己“业余探索”协议的行为道歉,并返还了约162,000美元的代币,同时要求获得500,000美元的奖励。然而,当Nomad提出10%的赏金时,对话终止。
一年后,美国加利福尼亚州北区提出起诉书,指控古里维奇犯有八项联邦罪行,包括洗钱、电汇欺诈和计算机入侵。
由于古里维奇在涉嫌犯罪时并未居住在以色列,因此他无需在以色列服刑。
对于Nomad而言,尽管该公司在2022年底重新启动了其桥梁并尝试恢复大部分资金,但仍有约3700万美元未能追回,且部分资金流向了与已知洗钱工具相关的地址。
(责任编辑:财富观察)
-
所以可能《王者荣耀》的团队一开始并不想做一款这么没有操作难度的游戏,但是根据当时的手游发展状况,他们做出了一个相对较为合理的选择,并且受用至今。...[详细]
-
容百科技接待161家机构调研,包括IGWT Investment 投资公司、J.P.MORGANSECURITIES(ASIAPACIFIC)LIMITED、UBS AG等
往远了说,大家也许还记得当年的百团大战,各种团购网站杀的天昏地暗,风口之后剩下的是什么?是我们连名字也想不起来创业者和团购网站...[详细]
-
当本就身处忧患的初期创业者,看到将“用完即走”当做好的标准产品之神,也开始给“QQ邮箱”的替代工具添加上游戏、支付、阅读的功能,变成了一个不在纯粹的...[详细]
-
但考虑到未来可能会扩张,他们还是保留了很多“闲置”人员,导致人员成本费用过高。...[详细]
-
"希望工程"开始实施 1991年4月15日 宜:赞助希望工程,为庆希望工程生日,当天购物产品都贵1块,但100%利润捐给希望工程。...[详细]
-
纽交所主席海瑟尔斯也注意到这个可能成为其客户的企业,在2011年访问了乐淘。...[详细]
-
“网络连接超时,请检查网络,稍后再试……”最近两天,分时租赁创业公司“友友用车”的用户被这句提示弄得很窝火。...[详细]
-
西昌电力(600505.SH):不存在重大资产重组、股份发行、重大交易类等事项
真是的,你这些人,好好的设计师不做,非要趟这浑水,真的不做死就不会死。...[详细]
-
一周预告 | Magic Eden将于10月29日发布测试币TestME;Celestia(TIA)解锁价值约9.41亿美元的代币
冷静下来的他重新审视了乐淘的商业模式和盈利能力,在他想明白了两个问题后,突然觉得“眼前一黑”。...[详细]
-
在《我想做个乐观的年轻人》一文中,他说:“比起迷茫、绝望,我想我们更多的需要知足和乐观。...[详细]