Alexander Gurevich adında bir Amerikan-İsrail vatandaşı, Ağustos 2022'de Hacker'ların 190 milyon dolar sifonuna izin veren Nomad Köprüsü akıllı sözleşmesinden yararlandığı iddiasıyla İsrail'de tutuklandı.
Blockchain istihbarat platformu TRM Labs, uluslararası kolluk kuvvetlerine kilit bilgiler sağladı ve DEFI tarihinin en büyük hack'lerinden biri olanda merkezi bir rol oynadığına inanılan Gorevich'in tanımlanmasına yol açtı.
TRM Labs, "Şüpheli, Amerikan-İsrail ikili ulusal Alexander Gurevich, Kudüs'te İsrail polisi tarafından DOJ, FBI ve Interpol ile koordineli olarak tutuklandı."
Blockchain istihbarat firmasına göre Gurevich, yasal prosedürler zaten onaylandığı için yakında ABD'ye iade edilecek.
Göçebe Köprüsü, kullanıcıların varlıkları farklı blok zincirleri arasında aktarmasına olanak tanıyan bir çapraz zincir iletişim standardıdır.
1 Ağustos 2022'de saldırganlar, Replica Smart sözleşmesine, özellikle 'Process () işlevinde' bir güncellemede tanıtılan kritik bir güvenlik açığından yararlandı.
Sözleşmenin fon yayınlamadan önce mesaj kanıtlarını doğrulaması gerekse de, yanlış yapılandırma, temel kanıt geçersiz olsa bile, doğru kök karması olan herhangi bir mesajın kabul edilmesine izin verdi.
Tek bir saldırgan kusuru anladıktan sonra, istismar yöntemi, belirli bir işlem biçimini kopyalamadan oluştuğu için yüzlerce başka cüzdan tarafından hızla alındı.
Bu "mafya tarzı" saldırı, ETH, USDC, WBTC ve ERC-20 jetonlarında 190 milyon doların üzerinde boşalarak köprünün kaotik ve merkezi olmayan yağmaya yol açtı.
TRM Labs, güvenlik açığının kaldırılmasının çok kolay olduğunu söylüyor, bu nedenle hackleme becerileri veya derin blok zinciri bilgisi olmayan insanlar bile sömürüye katıldı. Bununla birlikte, deneyimli Kuzey Koreli aktörler de ilişkilendirildi.
Alexander Gurevich'in istismar kodunun kendisini yazdığına veya başlattığına inanılmıyor, ancak TRM Labs "merkezi bir rol oynadığını" söylüyor ve kanıtlar, istismar sırasında çalınan büyük miktarda fon aklamak için başkalarıyla komplo kurduğunu gösteriyor.
Gurevich ile bağlantılı cüzdanlar, köprünün boşaltılmasından sonraki saatler içinde çalınan varlıklar aldı ve bu da erken saldırganlarla yakın koordinasyon olduğunu gösterdi.
TMR Labs 'verileri, Gurevich'in çalınan jetonları çeşitli blok zincirlerinde taşımak için' zincir atlama 'kullandığını, fonların kökenini gizlemek için Tornado nakit mikseri ve ETH'yi gizliliği artıran Monero (XMR) ve Dash'e değiştirdiğini gösteriyor.
Gelirleri ortadan kaldırmak için sahte veya opak tüzel kişilere bağlı olan dava dışı borsalar, OTC brokerleri ve açık deniz banka hesapları kullandı ve ayrıca KYC standardı olmayan sağlayıcılar aracılığıyla bazı kriptoyu fiat'a dönüştürdü.
Tüm gizleme çabalarına ve bu olaylardan bu yana geçen zamana rağmen, blockchain işlem analizi hala Gurevich'in kimliğini ortaya çıkarmak için yeterli ipucu verdi ve tutuklanmasına neden oldu.
Gurevich'in tutuklanması, 1 Mayıs'ta Tel Aviv'deki Ben Gurion Havalimanı'nda yeni bir isim olan Alexander bloğu altındaki belgeleri kullanarak yakalanan Alexander Gurevich adlı başka bir şüpheli hacker olan başka bir şüpheli hacker'ın ardından resmi olarak değişmişti.
Savcılara göre Gurevich, göçebe köprü kusurundan yararlandı ve yaklaşık 2.89 milyon dolarlık dijital jeton çekti. Bunu, sorunu bulan ve Sifon varlıklarına kullanan başkalarının ardından geldi.
Jerusalem Post, 4 Ağustos 2022'de Gurevich'in Nomad'ın baş teknoloji görevlisiyle iletişime geçtiğini ve Nomad'ı zayıflıklar için araştırdığını, sorun için özür dilediğini ve daha sonra kırılganlığı tanımlamak için 500.000 dolarlık bir ödül talep ettiğini itiraf etti.
GÜNCELLEME 5/17 - TRM Labs tarafından kaynak raporunda karşılık gelen bir düzeltmenin ardından Osei Morrell'i Alexander Gurevich ile değiştirmek için güncellenen makale.
14 metrelik kötü niyetli eylemlerin analizine dayanarak, saldırıların% 93'ünün ve bunlara karşı nasıl savunulacağının arkasındaki en iyi 10 MITER ATT & CK tekniklerini keşfedin.
ABD, 'Romantizm Baiting' Dolandırıcılara Bağlı Kripto'da 8,2 milyon dolar ele geçirdi
ABD suçlamaları 230 milyon dolarlık kripto hırsızlığına bağlı 12 şüpheli daha
Almanya, değişim kripto para birimi borsasını indiriyor, sunucuları ele geçiriyor
Grinex Borsası Şüpheli Yaptırım Garantex kripto firmasının yeniden markası
NSO Group, 1.400 WhatsApp kullanıcısına casus yazılım saldırıları için 167 milyon dolar para cezasına çarptırıldı
Kaynak: Bleeping Computer