以色列逮捕涉嫌美国1.9亿美元Nomad Bridge漏洞事件的关键嫌疑人
上周四,一名被当局确认为亚历山大·古里维奇(Alexander Gurevich)的逃犯,在试图从以色列本古里安机场出发前往莫斯科时被捕。他被指控触发了1.9亿美元的跨链桥Nomad Bridge的崩溃。
据称,古里维奇开发了Nomad智能合约的致命漏洞,并从中借贷了价值289万美元的代币,最终引发了一场数字踩踏事件。
持有以色列和俄罗斯双重国籍的古里维奇在耶路撒冷邮报的报道中提到,他在机场被以色列官员根据美国的引渡请求拦截。美国方面指控他与2022年导致Nomad几乎失去所有资产的漏洞有关。
Nomad Bridge漏洞事件回顾
2022年8月,攻击者利用Nomad Bridge的一项漏洞,该漏洞允许用户复制和修改单个交易以索取资金而无需验证,从而清空了Nomad储备。
古里维奇的交易广播到区块链后,像信号灯一样吸引了数百名模仿者。这些模仿者通过更改代币数量和收件人地址来复制漏洞。
Coinbase区块链情报团队进行的验尸分析显示,涉及黑客行为的地址中有90%是“模仿者”,他们对原始方法进行了微小改动。
最终,这些攻击者总共窃取了8800万美元。当Nomad冻结其系统时,智能合约钱包中仅剩下651美元。据报道,部分被盗资金通过硬币搅拌机龙卷风现金进行了清洗。
三天后,古里维奇使用假身份向Nomad CTO詹姆斯·普雷斯特威奇发送消息。他为自己“业余探索”协议的行为道歉,并返还了约162,000美元的代币,同时要求获得500,000美元的奖励。然而,当Nomad提出10%的赏金时,对话终止。
一年后,美国加利福尼亚州北区提出起诉书,指控古里维奇犯有八项联邦罪行,包括洗钱、电汇欺诈和计算机入侵。
由于古里维奇在涉嫌犯罪时并未居住在以色列,因此他无需在以色列服刑。
对于Nomad而言,尽管该公司在2022年底重新启动了其桥梁并尝试恢复大部分资金,但仍有约3700万美元未能追回,且部分资金流向了与已知洗钱工具相关的地址。
(责任编辑:私募资讯)
-
所以《王者荣耀》具体采取的策略为: 采用了双轮盘加锁定的操作模式,虽然涉及到侵权,但是确实是非常适合新手用户使用的一种操作模式,普通攻击不需要选择目标,只要点一下就可以,因为它会自动攻击最近目标...[详细]
-
李林:本人与“火币香港”没有关系,请 Huobi(火必)公司立即停止使用火币品牌
早在2008年,教育部和卫生部联合制定的《中小学生健康体检管理办法》明确规定,体检机构必须是持有有效的《医疗机构执业许可证》、由政府举办的公立性医疗机构。...[详细]
-
比如近日发生的“乌龙指”事件。...[详细]
-
CNG《2016年7~9月移动游戏产业报告》显示,手游TOP50中二次元类便占了9款。...[详细]
-
汇市导航05.21:欧美短期动能受到此支撑支持,澳美或将出现深度回调?
很多是由于用户体验做的不够引起的。...[详细]
-
湖北国创伟业生物技术公司的每盒对外售价为798元的“银杏软胶囊”,进货价为135元;武汉乐百龄生物科技公司的每盒对外售价898元的“甘舒堂乐粉”,进货价...[详细]
-
专家预测:若SUI涨至8.10美元、以太坊触及4,750美元,2025年XRP或飙升至7.5美元
大家都知道麦当劳,麦当劳最开始是麦当劳兄弟开在美国加州的一家汉堡店,生意特别好,但是并没有扩大连锁,后来被做冰激凌机器推销的克罗克发现,麦当劳兄弟的汉堡店订购的机器远远超过其他汉堡店,经过一番调查...[详细]
-
细思恐极的是“工具必死”只是那些流传在创业圈里的谬误之一。...[详细]
-
易车成为唯一一个在海外上市的汽车互联网公司的秘诀是什么? 因为李斌实在是太低调了,他虽然没有乐视贾跃亭的天马行空,也没有马云那样长袖善舞,但当机会来临时,他总能紧紧地把握住并将资...[详细]
-
如果一家企业亘古不变,这种企业永远不值得投资。...[详细]