Israel bắt giữ hacker vụ tấn công khiến Nomad Bridge thiệt hại 190 triệu USD

Updated: 06/05/2025 at 16:00

Tuần trước, cảnh sát Israel đã bắt giữ một hacker bị tình nghi là kẻ đầu tiên khai thác lỗ hổng hợp đồng thông minh của giao thức Nomad, dẫn đến vụ tấn công DeFi quy mô lớn làm thất thoát khoảng 190 triệu USD tiền điện tử.

Theo The Jerusalem Post, đối tượng Alexander Gurevich – một công dân mang hai quốc tịch Nga và Israel – đã bị bắt tại sân bay quốc tế Ben Gurion ở Tel Aviv khi đang cố gắng rời khỏi Israel sang Nga bằng hộ chiếu mang tên giả.

“Gurevich mang đầy đủ đặc điểm của một hacker gốc trong lĩnh vực tiền điện tử: thông thạo kỹ thuật khai thác hợp đồng thông minh nhưng bị đánh bại bởi sai sót trong khâu bảo mật cá nhân (opsec),” chuyên gia an ninh blockchain Peter Kacherginsky, cựu thành viên nhóm bảo mật Unit 0x của Coinbase, nhận xét trên nền tảng X.

Giới chức Israel hiện đang xúc tiến thủ tục dẫn độ Gurevich sang Hoa Kỳ. Tại đây, người này đối mặt với các cáo buộc liên quan đến rửa tiền và tội phạm máy tính. Theo công tố viên Mỹ, Gurevich là người đầu tiên phát hiện và khai thác lỗ hổng trong hợp đồng thông minh của Nomad, từ đó chiếm đoạt số tài sản điện tử trị giá 2,89 triệu USD vào tháng 8/2022. Tổng thiệt hại sau vụ tấn công lên tới 190 triệu USD, bao gồm các tài sản như USDC, WBTC và WETH.

Các cáo buộc được củng cố bởi những tin nhắn Telegram mà Gurevich được cho là đã gửi cho đội ngũ phát triển Nomad. Trong đó, hắn thừa nhận đã phát hiện lỗ hổng và đề nghị nhận “tiền thưởng” 500.000 USD để đổi lấy thông tin kỹ thuật chi tiết về lỗ hổng này.

Trong lĩnh vực bảo mật blockchain, việc hacker yêu cầu thưởng sau khi tấn công hệ thống – đôi khi kèm theo cam kết hoàn trả tài sản – không phải là điều hiếm gặp. Tuy nhiên, phần lớn hacker thường không tuân thủ thỏa thuận, ngoại trừ một số trường hợp đặc biệt. Chẳng hạn, vào tháng 5 năm ngoái, một hacker từng lấy đi 72 triệu USD từ một “cá voi Bitcoin” đã thương lượng giữ lại 10% số tiền và hoàn trả phần còn lại.

Vậy ai đã đánh cắp phần còn lại của 190 triệu USD?

Câu trả lời là một làn sóng các “hacker sao chép” – những người tận dụng cùng lỗ hổng mà Gurevich phát hiện để trục lợi. Do lỗ hổng có thể được khai thác mà không cần hiểu sâu về Solidity hay cấu trúc Merkle Tree, bất kỳ ai cũng có thể tìm một giao dịch thành công, thay địa chỉ người nhận bằng địa chỉ của mình, rồi phát lại giao dịch đó để rút tiền.

Dữ liệu on-chain được Coinbase công bố cho thấy có tới 88 ví riêng biệt được xác định là copycat, với tổng số tiền rút lên tới 88 triệu USD. Một số người tham gia cuối cùng được xác định là whitehat – những hacker có đạo đức – và đã hoàn trả toàn bộ số tiền đã rút trong thời gian vụ tấn công diễn ra.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết
Mới cập nhật

x402 – một tiêu chuẩn thanh toán gốc Internet dành cho các tác nhân trí tuệ nhân tạo (AI) – đang ghi dấu ấn mạnh mẽ trên toàn bộ hệ sinh thái tiền điện tử, trở thành một trong những sáng kiến được quan tâm và thảo luận nhiều nhất... ...

Ethena (ENA) đang ghi nhận mức giảm gần 2% vào thời điểm cập nhật hôm thứ Ba, kéo dài chuỗi điều chỉnh trong tuần lên xấp xỉ 5%. Đáng lo ngại, sự suy yếu đồng thời của nhu cầu on-chain và dòng tiền từ nhà đầu tư bán lẻ có... ...

Thị trường toàn cầu đang hướng về thông báo ngày 29 tháng 10 của Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed). Chủ tịch Jerome Powell sẽ công bố quyết định của Ủy ban Thị trường Mở Liên bang (FOMC) về việc cắt giảm (hoặc không cắt giảm) lãi... ...

Zcash (ZEC) đang giao dịch trong sắc đỏ dưới mốc 330 USD vào tối thứ Ba, phản ánh sự hạ nhiệt bước đầu sau cú tăng tốc mạnh mẽ hồi đầu tuần. Dữ liệu on-chain cho thấy hoạt động của nhà đầu tư nhỏ lẻ gia tăng đáng kể —... ...

Giá Litecoin (LTC) hiện dao động quanh ngưỡng 99 USD trong phiên giao dịch chiều thứ Ba, nối dài đà tăng 7% của tuần trước. Sự kiện ETF giao ngay của LTC chính thức lên sàn Nasdaq trong ngày hôm nay đã “tiếp lửa” cho tâm lý thị trường, thu... ...

Các công ty đại chúng đang nắm giữ Bitcoin và Ether gần như đã dừng việc tích lũy thêm kể từ khi thị trường lao dốc vào đầu tháng 10, phản ánh sự giảm sút niềm tin trong thời gian gần đây. Theo ông David Duong, Trưởng bộ phận nghiên... ...

Thị trường tiền điện tử đang chuẩn bị bước vào một tuần đầy biến động, hứa hẹn sẽ tạo nên những chuyển động mạnh mẽ. Tuần cuối tháng 10 – vốn được xem là “tháng vàng” của Bitcoin – đang hội tụ hàng loạt sự kiện trọng đại: kỳ vọng... ...

Các altcoin như Official Trump (TRUMP), Helium (HNT) và Hedera (HBAR) đang trở thành tâm điểm khi đồng loạt vượt trội so với nhóm Top 200 tiền điện tử trong 24 giờ qua. Diễn biến kỹ thuật cho thấy TRUMP và HNT có thể sớm phá vỡ mô hình kênh... ...

Thượng nghị sĩ Thom Tillis của bang North Carolina, thành viên Đảng Cộng hòa thuộc Ủy ban Ngân hàng Thượng viện Hoa Kỳ, mới đây đã cảnh báo rằng Quốc hội chỉ còn vài tháng ngắn ngủi để thúc đẩy các dự luật liên quan đến tiền điện tử trước... ...

Cardano (ADA) từng được giao dịch ngay trên vùng hỗ trợ quan trọng tại 0,61 USD. Sau đó, nó đã ghi nhận mức tăng ấn tượng 11,4% trong vòng bốn ngày, vươn lên 0,694 USD. Tuy nhiên, trong 24 giờ gần nhất, ADA đã điều chỉnh giảm 4% trên các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode