Tin tặc bị cáo buộc 'cuỗm' 48 triệu USD từ dự án blockchain Việt là ai?
Công dân Canada Andean Medjedovic bị cáo buộc thực hiện vụ khai thác trị giá 48 triệu USD trên nền tảng tài chính phi tập trung KyberSwap.
Trong những diễn biến gần đây, các công tố viên liên bang Mỹ cáo buộc công dân Canada 22 tuổi, Andean Medjedovic, với nhiều tội danh, bao gồm gian lận chuyển tiền, hack máy tính và cố gắng tống tiền.
Vụ việc xuất phát từ cáo buộc người này đã khai thác lỗ hổng của các nền tảng tài chính phi tập trung (DeFi), dẫn đến vụ trộm khoảng 65 triệu USD. Các nền tảng bị ảnh hưởng bao gồm KyberSwap và Indexed Finance.
DeFi (viết tắt của Decentralized Finance - tài chính phi tập trung) đề cập đến một phân khúc của ngành công nghiệp tiền điện tử nhằm mục đích tái tạo các dịch vụ tài chính truyền thống - như cho vay, vay và giao dịch - bằng công nghệ blockchain.
Không giống như các ngân hàng thông thường, các nền tảng DeFi hoạt động mà không có cơ quan tập trung, cho phép người dùng giao dịch trực tiếp với nhau. Bản chất phi tập trung của nó mang lại những lợi ích như giảm phí và tăng khả năng truy cập.
KyberSwap là nền tảng giao dịch phi tập trung (DEX) dựa trên blockchain, được phát triển bởi Kyber Network, công ty khởi nghiệp thành công nhất tại Việt Nam vào năm 2017 khi gọi thành công 52 triệu USD vốn.
Kyber Network được biết đến là một công ty khởi nghiệp hàng đầu về công nghệ blockchain tại Việt Nam. Hai trong số ba nhà sáng lập người Việt Nam - Lưu Thế Lợi và Trần Huy Vũ - từng được vinh danh trong Top 30 Under 30 của Forbes tại châu Á vào năm 2018.
Chuyện gì đã xảy ra?
Medjedovic bị cáo buộc thực hiện các cuộc tấn công tinh vi vào các nền tảng DeFi này. Trong trường hợp của KyberSwap, các báo cáo chỉ ra rằng anh ta đã thao túng nền tảng để rút 46 triệu USD.
Sau vụ trộm, anh ta bị cáo buộc yêu cầu kiểm soát hoàn toàn công ty Kyber như một điều kiện để trả lại số tiền bị đánh cắp. Yêu cầu của anh ta bao gồm chiếm toàn quyền đối với hệ thống quản trị của công ty, được gọi là KyberDAO, và quyền truy cập vào tất cả tài sản và tài liệu của công ty.
Tương tự, trong sự cố Indexed Finance, Medjedovic được cho là đã khai thác các cơ chế của nền tảng để chiếm đoạt 16,5 triệu USD. Anh ta được cho là đã sử dụng các mã thông báo đã vay để thao túng các quy trình của nền tảng, cho phép anh ta trích xuất một khoản tiền đáng kể từ nhóm thanh khoản của nền tảng.
Medjedovic là ai?
Hành trình của Medjedovic vào thế giới tiền điện tử và DeFi bắt nguồn từ năng lực học thuật của anh ta. Anh ta tốt nghiệp trung học năm 14 tuổi và theo học chuyên ngành toán học tại Đại học Waterloo, một học viện danh tiếng ở Canada.
Medjedovic hoàn thành chương trình đại học chỉ trong ba năm và ngay lập tức bắt tay vào chương trình thạc sĩ, trình bày luận án của mình trong vòng một năm. Trong suốt thời gian học tập, anh ta đã trau dồi kỹ năng lập trình và tích cực tham gia các cuộc thi hack, giành được sự công nhận vì đã xác định được các lỗ hổng bảo mật trong nhiều hệ thống khác nhau.
Medjedovic được cho là có vấn đề về mặt xã hội, coi thường những sinh viên mà anh ta cho là kém thông minh và thể hiện sự tự tin "đến mức kiêu ngạo", theo một người bạn cùng lớp giấu tên.
Anh ta cũng được cho là có các quan điểm phân biệt chủng tộc và coi thường phụ nữ.
Cuộc truy đuổi pháp lý
Bộ Tư pháp Mỹ công bố bản cáo trạng chống lại Medjedovic, nêu chi tiết các cáo buộc chống lại anh ta. Bản cáo trạng cáo buộc anh ta thực hiện các giao dịch gian lận để khai thác các giao thức DeFi và cố gắng rửa tiền mã thông báo bị đánh cắp thông qua một dịch vụ trộn tiền điện tử, được thiết kế để che giấu nguồn gốc của các khoản tiền.
Hiện tại, Medjedovic vẫn đang lẩn trốn và chịu sự truy đuổi của các nhà chức trách ở cả Mỹ và Canada đang tìm cách bắt giữ anh ta.