以色列逮捕涉嫌美国1.9亿美元Nomad Bridge漏洞事件的关键嫌疑人
上周四,一名被当局确认为亚历山大·古里维奇(Alexander Gurevich)的逃犯,在试图从以色列本古里安机场出发前往莫斯科时被捕。他被指控触发了1.9亿美元的跨链桥Nomad Bridge的崩溃。
据称,古里维奇开发了Nomad智能合约的致命漏洞,并从中借贷了价值289万美元的代币,最终引发了一场数字踩踏事件。
持有以色列和俄罗斯双重国籍的古里维奇在耶路撒冷邮报的报道中提到,他在机场被以色列官员根据美国的引渡请求拦截。美国方面指控他与2022年导致Nomad几乎失去所有资产的漏洞有关。
Nomad Bridge漏洞事件回顾
2022年8月,攻击者利用Nomad Bridge的一项漏洞,该漏洞允许用户复制和修改单个交易以索取资金而无需验证,从而清空了Nomad储备。
古里维奇的交易广播到区块链后,像信号灯一样吸引了数百名模仿者。这些模仿者通过更改代币数量和收件人地址来复制漏洞。
Coinbase区块链情报团队进行的验尸分析显示,涉及黑客行为的地址中有90%是“模仿者”,他们对原始方法进行了微小改动。
最终,这些攻击者总共窃取了8800万美元。当Nomad冻结其系统时,智能合约钱包中仅剩下651美元。据报道,部分被盗资金通过硬币搅拌机龙卷风现金进行了清洗。
三天后,古里维奇使用假身份向Nomad CTO詹姆斯·普雷斯特威奇发送消息。他为自己“业余探索”协议的行为道歉,并返还了约162,000美元的代币,同时要求获得500,000美元的奖励。然而,当Nomad提出10%的赏金时,对话终止。
一年后,美国加利福尼亚州北区提出起诉书,指控古里维奇犯有八项联邦罪行,包括洗钱、电汇欺诈和计算机入侵。
由于古里维奇在涉嫌犯罪时并未居住在以色列,因此他无需在以色列服刑。
对于Nomad而言,尽管该公司在2022年底重新启动了其桥梁并尝试恢复大部分资金,但仍有约3700万美元未能追回,且部分资金流向了与已知洗钱工具相关的地址。
(责任编辑:发现基金)
-
无印良品的“无印”,就是没有品牌的意思。...[详细]
-
纵观《王者荣耀》的运营和推广活动,可以发现它其实并没有做出太多眼前一亮或者是出格的活动,它更多的是因为玩家与玩家之间的口碑而越来越受欢迎的,而《王者荣耀》团队做的更多的就只是降低玩家自发推广和传播...[详细]
-
之所以定这个名字,是因为在不少老外眼里,江南的小桥流水最有中国特色,张兰的野心也可见一斑,“我要创建一个代表中国特色的国际品牌,让人一听就知道来自于中国。...[详细]
-
贝莱德利用加密货币市场回调,向投资组合增持 865 万美元 ETH
所以《王者荣耀》最终也果断抛弃了这种盈利模式,而转向了类似《英雄联盟》的收费方式,通过设置英雄、皮肤和铭文收费,来让这个游戏在不花钱甚至不用每天花大量时间做任务的情况下让玩家能够玩的足够爽。...[详细]
-
因为担心自己太过思念儿子而提前回国,张兰连随身带来的儿子的照片都是扣着放在床头柜上,实在受不了了,翻过来看一眼又快速地扣上。...[详细]
-
人工筛选的标准很简单,就是能够一下子就感动到我们,击中内心的才能被留下。...[详细]
-
能取得什么效果?除了操作者能力问题,投入的人力、时间精力、资金等问题不同自然结果不同,不做谁也不知道。...[详细]
-
突破天花板的第一步是媒体。...[详细]
-
AD-1的位置实现的转化明细数最多,点击量最高. AD-2的位置实现的转化量次之,但与AD-3相比,点击量远高于AD-3,再对比二者的转化明细数,不难发现AD-3的位置所带来的转化好于AD-2。...[详细]
-
跟着马云干,要么盆满钵满,要么倾家荡产。...[详细]