Israel bắt giữ hacker vụ tấn công khiến Nomad Bridge thiệt hại 190 triệu USD

Updated: 06/05/2025 at 16:00

Tuần trước, cảnh sát Israel đã bắt giữ một hacker bị tình nghi là kẻ đầu tiên khai thác lỗ hổng hợp đồng thông minh của giao thức Nomad, dẫn đến vụ tấn công DeFi quy mô lớn làm thất thoát khoảng 190 triệu USD tiền điện tử.

Theo The Jerusalem Post, đối tượng Alexander Gurevich – một công dân mang hai quốc tịch Nga và Israel – đã bị bắt tại sân bay quốc tế Ben Gurion ở Tel Aviv khi đang cố gắng rời khỏi Israel sang Nga bằng hộ chiếu mang tên giả.

“Gurevich mang đầy đủ đặc điểm của một hacker gốc trong lĩnh vực tiền điện tử: thông thạo kỹ thuật khai thác hợp đồng thông minh nhưng bị đánh bại bởi sai sót trong khâu bảo mật cá nhân (opsec),” chuyên gia an ninh blockchain Peter Kacherginsky, cựu thành viên nhóm bảo mật Unit 0x của Coinbase, nhận xét trên nền tảng X.

Giới chức Israel hiện đang xúc tiến thủ tục dẫn độ Gurevich sang Hoa Kỳ. Tại đây, người này đối mặt với các cáo buộc liên quan đến rửa tiền và tội phạm máy tính. Theo công tố viên Mỹ, Gurevich là người đầu tiên phát hiện và khai thác lỗ hổng trong hợp đồng thông minh của Nomad, từ đó chiếm đoạt số tài sản điện tử trị giá 2,89 triệu USD vào tháng 8/2022. Tổng thiệt hại sau vụ tấn công lên tới 190 triệu USD, bao gồm các tài sản như USDC, WBTC và WETH.

Các cáo buộc được củng cố bởi những tin nhắn Telegram mà Gurevich được cho là đã gửi cho đội ngũ phát triển Nomad. Trong đó, hắn thừa nhận đã phát hiện lỗ hổng và đề nghị nhận “tiền thưởng” 500.000 USD để đổi lấy thông tin kỹ thuật chi tiết về lỗ hổng này.

Trong lĩnh vực bảo mật blockchain, việc hacker yêu cầu thưởng sau khi tấn công hệ thống – đôi khi kèm theo cam kết hoàn trả tài sản – không phải là điều hiếm gặp. Tuy nhiên, phần lớn hacker thường không tuân thủ thỏa thuận, ngoại trừ một số trường hợp đặc biệt. Chẳng hạn, vào tháng 5 năm ngoái, một hacker từng lấy đi 72 triệu USD từ một “cá voi Bitcoin” đã thương lượng giữ lại 10% số tiền và hoàn trả phần còn lại.

Vậy ai đã đánh cắp phần còn lại của 190 triệu USD?

Câu trả lời là một làn sóng các “hacker sao chép” – những người tận dụng cùng lỗ hổng mà Gurevich phát hiện để trục lợi. Do lỗ hổng có thể được khai thác mà không cần hiểu sâu về Solidity hay cấu trúc Merkle Tree, bất kỳ ai cũng có thể tìm một giao dịch thành công, thay địa chỉ người nhận bằng địa chỉ của mình, rồi phát lại giao dịch đó để rút tiền.

Dữ liệu on-chain được Coinbase công bố cho thấy có tới 88 ví riêng biệt được xác định là copycat, với tổng số tiền rút lên tới 88 triệu USD. Một số người tham gia cuối cùng được xác định là whitehat – những hacker có đạo đức – và đã hoàn trả toàn bộ số tiền đã rút trong thời gian vụ tấn công diễn ra.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Các Altcoin “Made in USA” đang cho thấy những tín hiệu tăng giá khi thị trường crypto bước vào một chu kỳ mới. Bitcoin đã thiết lập mức ATH mới tại $118.869 và các altcoin cũng theo sau. Tuy nhiên, mối lo ngại có thể xuất hiện dưới hình thức... ...

Phân tích kỹ thuật đối với đồng Shiba Inu (SHIB) đang chỉ ra một xu hướng tăng giá mạnh mẽ của memecoin này. Điểm nổi bật là SHIB đã vượt qua những mức kháng cự quan trọng và tiến vào vùng mây của chỉ báo Ichimoku Cloud trên biểu đồ... ...

Sau khởi đầu ấn tượng vào tháng 7, Bitcoin đã chứng tỏ rằng sức mạnh của đồng tiền điện tử hàng đầu này không chỉ dừng lại ở đó. Mới đây, sau một giai đoạn dao động ngắn vào đầu tuần, Bitcoin đã đạt mức giá cao nhất mọi thời... ...

Thị trường tiền điện tử tiếp tục duy trì đà tăng sau những tín hiệu khởi đầu mùa altcoin – như Tạp chí Bitcoin đã phân tích trước đó – khi các altcoin đồng loạt vượt mặt Bitcoin về hiệu suất. Nổi bật trong nhóm tăng trưởng là các đồng... ...

Tính đến thời điểm hiện tại, Cardano (ADA) đã tăng mạnh 3,52% chỉ trong vòng 24 giờ, nâng tổng mức lợi nhuận trong tuần qua lên hơn 23%. Đà phục hồi ấn tượng này đã đưa ADA bứt phá vào vùng sinh lời cao — tuy nhiên, niềm vui đó... ...

Giá Ethereum (ETH) đã bật tăng mạnh sau hai đợt thanh lý lệnh short diễn ra gần các mốc quan trọng $2.700 và $3.000, được châm ngòi bởi dữ liệu đơn xin trợ cấp thất nghiệp tại Mỹ công bố ngày 10/7 với kết quả tích cực vượt kỳ vọng.... ...

Theo CEO của Xapo Bank, Seamus Rocca, chu kỳ thị trường Bitcoin bốn năm, trong đó diễn ra quá trình hình thành các mức cao nhất mọi thời đại tiếp theo là những điều chỉnh sâu, vẫn chưa bị đánh bại, bất chấp niềm tin rộng rãi rằng nó đã... ...

Tính đến thời điểm hiện tại trong năm 2025, Hoa Kỳ đã thu được tổng cộng 113 tỷ USD từ thuế quan, đánh dấu mức tăng 86% so với năm trước. Chỉ riêng trong tháng 6, chính phủ đã thu khoảng 27 tỷ USD, dẫn đến một thặng dư ngân... ...

Nền tảng phát hành memecoin Pump.fun đã huy động thành công 500 triệu USD trong một đợt ICO vào thứ Bảy, chỉ trong vòng khoảng 12 phút đã bán hết số lượng token. Token PUMP có tổng cung tối đa là 1 nghìn tỷ, trong đó 33% được phân bổ... ...

Bitcoin, đồng tiền kỹ thuật số đầu tiên và cũng là “vàng kỹ thuật số” nổi bật nhất trong thế giới crypto, luôn được biết đến với đặc điểm giới hạn cứng (hardcap) 21 triệu đồng, điều này tạo ra sự hấp dẫn đặc biệt. Tuy nhiên, vào năm 2025,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode