Israel bắt giữ hacker vụ tấn công khiến Nomad Bridge thiệt hại 190 triệu USD

Updated: 06/05/2025 at 16:00

Tuần trước, cảnh sát Israel đã bắt giữ một hacker bị tình nghi là kẻ đầu tiên khai thác lỗ hổng hợp đồng thông minh của giao thức Nomad, dẫn đến vụ tấn công DeFi quy mô lớn làm thất thoát khoảng 190 triệu USD tiền điện tử.

Theo The Jerusalem Post, đối tượng Alexander Gurevich – một công dân mang hai quốc tịch Nga và Israel – đã bị bắt tại sân bay quốc tế Ben Gurion ở Tel Aviv khi đang cố gắng rời khỏi Israel sang Nga bằng hộ chiếu mang tên giả.

“Gurevich mang đầy đủ đặc điểm của một hacker gốc trong lĩnh vực tiền điện tử: thông thạo kỹ thuật khai thác hợp đồng thông minh nhưng bị đánh bại bởi sai sót trong khâu bảo mật cá nhân (opsec),” chuyên gia an ninh blockchain Peter Kacherginsky, cựu thành viên nhóm bảo mật Unit 0x của Coinbase, nhận xét trên nền tảng X.

Giới chức Israel hiện đang xúc tiến thủ tục dẫn độ Gurevich sang Hoa Kỳ. Tại đây, người này đối mặt với các cáo buộc liên quan đến rửa tiền và tội phạm máy tính. Theo công tố viên Mỹ, Gurevich là người đầu tiên phát hiện và khai thác lỗ hổng trong hợp đồng thông minh của Nomad, từ đó chiếm đoạt số tài sản điện tử trị giá 2,89 triệu USD vào tháng 8/2022. Tổng thiệt hại sau vụ tấn công lên tới 190 triệu USD, bao gồm các tài sản như USDC, WBTC và WETH.

Các cáo buộc được củng cố bởi những tin nhắn Telegram mà Gurevich được cho là đã gửi cho đội ngũ phát triển Nomad. Trong đó, hắn thừa nhận đã phát hiện lỗ hổng và đề nghị nhận “tiền thưởng” 500.000 USD để đổi lấy thông tin kỹ thuật chi tiết về lỗ hổng này.

Trong lĩnh vực bảo mật blockchain, việc hacker yêu cầu thưởng sau khi tấn công hệ thống – đôi khi kèm theo cam kết hoàn trả tài sản – không phải là điều hiếm gặp. Tuy nhiên, phần lớn hacker thường không tuân thủ thỏa thuận, ngoại trừ một số trường hợp đặc biệt. Chẳng hạn, vào tháng 5 năm ngoái, một hacker từng lấy đi 72 triệu USD từ một “cá voi Bitcoin” đã thương lượng giữ lại 10% số tiền và hoàn trả phần còn lại.

Vậy ai đã đánh cắp phần còn lại của 190 triệu USD?

Câu trả lời là một làn sóng các “hacker sao chép” – những người tận dụng cùng lỗ hổng mà Gurevich phát hiện để trục lợi. Do lỗ hổng có thể được khai thác mà không cần hiểu sâu về Solidity hay cấu trúc Merkle Tree, bất kỳ ai cũng có thể tìm một giao dịch thành công, thay địa chỉ người nhận bằng địa chỉ của mình, rồi phát lại giao dịch đó để rút tiền.

Dữ liệu on-chain được Coinbase công bố cho thấy có tới 88 ví riêng biệt được xác định là copycat, với tổng số tiền rút lên tới 88 triệu USD. Một số người tham gia cuối cùng được xác định là whitehat – những hacker có đạo đức – và đã hoàn trả toàn bộ số tiền đã rút trong thời gian vụ tấn công diễn ra.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như USDC , Wrapped Bitcoin , WETH

Mới cập nhật

MYX Finance vừa ghi nhận mức tăng trưởng ấn tượng 62%, đánh dấu sự trở lại của nhu cầu đối với altcoin này sau giai đoạn chịu tổn thất nặng nề. Tuy nhiên, cú bứt phá đáng chú ý này chỉ là một phần nhỏ trong bức tranh toàn cảnh.... ...

Vào ngày 15 tháng 3, Chủ tịch của Strategy, Michael Saylor, đã hé lộ rằng công ty nắm giữ Bitcoin hàng đầu này đang chuẩn bị mở rộng kho dự trữ khổng lồ của mình. Thông báo được đưa ra trên nền tảng mạng xã hội X, đi kèm biểu... ...

 Lần thứ hai trong tháng 3, Bitcoin bị từ chối tại vùng cung $74.000. Lần từ chối gần nhất diễn ra vào thứ Sáu, ngày 13/3. Tuy nhiên, trong tuần qua, Bitcoin và phần lớn thị trường tiền điện tử vẫn ghi nhận mức tăng. Việc Bitcoin giữ vững mốc... ...

Đạo luật CLARITY của Hoa Kỳ, được thiết kế nhằm mang lại sự minh bạch hơn trong việc quản lý ngành công nghiệp tiền điện tử, có thể đối mặt với nguy cơ không được thông qua trong năm nay nếu không đạt được tiến triển trong vòng bảy tuần... ...

Bitcoin (BTC) nhích nhẹ, khi phe mua nỗ lực đóng cửa tuần trên mốc 70.000 USD. Giá BTC tìm kiếm mức hỗ trợ dài hạn Vào ngày Chủ nhật, BTC ghi nhận mức tăng nhẹ khi phe mua nỗ lực đưa giá đóng cửa tuần vượt qua mốc 70.000 USD.... ...

Các chu kỳ altcoin truyền thống, vốn được biết đến với những đợt tăng trưởng mạnh mẽ toàn thị trường, thường được gọi là “mùa altcoin” (altseason), giờ đây đã trở thành dĩ vãng khi bối cảnh thị trường tiền điện tửbước vào giai đoạn chuyển mình với những động... ...

Trong suốt nhiều năm, cộng đồng luôn tin rằng người nắm giữ lượng Bitcoin lớn nhất chính là nhà sáng lập bí ẩn của nó, Satoshi Nakamoto. Theo ước tính, Satoshi đã khai thác khoảng 1,1 triệu BTC, và số Bitcoin này vẫn chưa từng được di chuyển. Tuy nhiên,... ...

Bitcoin (BTC) đã kéo dài đà tăng trong tuần lên khoảng 12% vào ngày thứ Sáu sau khi bứt phá lên mốc 73.900 USD. Dù vậy, tại thời điểm viết bài, đồng coin này đã hạ nhiệt nhẹ và đang giao dịch quanh vùng 70.600 USD. Dẫu có sự điều... ...

SIMD-0266 — đề xuất giao thức do các kỹ sư tại Anza giới thiệu từ năm ngoái — hiện đã chính thức được phê duyệt. Theo chia sẻ trên Twitter, bản nâng cấp này sẽ đưa vào p-tokens, một mô hình token mới được thiết kế nhằm tối ưu hiệu... ...

Ngành công nghiệp tiền điện tử liên quan đến AI gần đây đã ghi nhận một màn trình diễn ấn tượng. Theo dữ liệu từ CoinMarketCap, tổng vốn hóa thị trường của ngành này đã tăng trưởng 16% chỉ trong vòng một tuần qua. Nhiều token hàng đầu thuộc danh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode