Hacker 22 tuổi đứng sau vụ trộm 48 triệu USD từ blockchain Việt 3

Sự thật về hacker 22 tuổi đứng sau vụ trộm 48 triệu USD từ blockchain Việt

Andean Medjedovic, hacker 22 tuổi đến từ Canada, bị cáo buộc là kẻ chủ mưu đứng sau vụ tấn công nhằm vào KyberSwap, lấy đi hơn 48 triệu USD từ người dùng. Vụ tấn công này xảy ra vào cuối năm 2023, khi Medjedovic lợi dụng lỗ hổng của hai nền tảng tài chính phi tập trung (DeFi) là KyberSwap và Indexed Finance để chiếm đoạt tổng cộng khoảng 65 triệu USD. Trong đó, số tiền 48,4 triệu USD bị đánh cắp từ KyberSwap.

Vụ Tấn Công Phức Tạp Nhất Trong Lịch Sử DeFi

Ngày 3/2/2025, Bộ Tư pháp Mỹ (DOJ) chính thức công bố thông tin về vụ việc trên website và tại tòa án liên bang New York. Mặc dù các cơ quan chức năng chưa thể thu hồi toàn bộ số tiền bị mất, KyberSwap đã hoàn thành việc đền bù cho toàn bộ người dùng vào ngày 2/2/2025.

Vụ tấn công này được ví như một trong những “cuộc tấn công phức tạp nhất trong lịch sử DeFi” khi hacker khai thác một lỗ hổng hiếm gặp trong hợp đồng thông minh của KyberSwap. Medjedovic đã thực hiện hàng loạt thao tác tinh vi để khai thác điểm yếu này, chiếm đoạt tài sản của người dùng.

KyberSwap là nền tảng hoán đổi tiền mã hóa, cần duy trì các “bể thanh khoản” để thực hiện giao dịch. Hacker đã sử dụng các công cụ vay tiền chớp nhoáng (flash loan) để thao túng giá trị của các nhóm thanh khoản KyberSwap Elastic, qua đó tạo ra các giao dịch hoán đổi sai lệch, khiến hệ thống tính toán sai thanh khoản khả dụng và cho phép hacker rút nhiều hơn số tiền đã gửi.

Lỗ Hổng Toán Học và Thao Túng Giá

Medjedovic đã khai thác một lỗ hổng “làm tròn toán học” trong hợp đồng thông minh của KyberSwap. Lỗi này gây ra sai sót trong việc tính toán các giá trị giao dịch, cho phép hacker thực hiện các hoán đổi sai lệch mà không bị phát hiện. Hacker đã thao túng hệ thống qua 77 bể thanh khoản và rút thành công số tiền 48,4 triệu USD.

Sau khi chiếm đoạt tài sản, hacker đã đưa tiền lên các sàn giao dịch để hoán đổi nhiều lần và sử dụng máy trộn để xóa dấu vết của giao dịch.

Tội Danh và Hình Phạt

Medjedovic bị cáo buộc tội danh tống tiền, âm mưu rửa tiền, và phá hoại trái phép hệ thống máy tính, với mức án có thể lên tới 20 năm tù cho mỗi tội danh. Trong quá trình điều tra, Medjedovic đã cố gắng liên lạc với các nhà phát triển phần mềm để “giải quyết vấn đề”, nhưng đối tác thực sự lại là một điều tra viên ngầm.

Tác Động Đến KyberSwap và Dự Án Blockchain Việt Nam

Vụ tấn công đã gây ảnh hưởng nghiêm trọng đến KyberSwap và dự án blockchain Việt Nam Kyber Network. Cuối năm 2023, Kyber Network phải thực hiện tái cơ cấu, cắt giảm 50% nhân sự và đóng cửa nền tảng KyberSwap.

Lời kết

Đây là một bài học quan trọng cho cộng đồng DeFi về sự cần thiết phải bảo vệ lỗ hổng trong các hợp đồng thông minh và tăng cường các biện pháp bảo mật để tránh những sự cố tương tự. Hy vọng bài viết của Ario sẽ giúp bạn có thêm nhiều thông tin hữu ích.

Sinh viên đại học thách thức Meta và TikTok với phát minh đột phá 3
Sinh viên đại học thách thức Meta và TikTok với phát minh đột phá
Một sinh viên 21 tuổi không chỉ vượt qua các vòng phỏng vấn gắt gao của Meta và TikTok mà còn làm rung...
Comcast Tiên Phong Mang Công Nghệ Thể Thao Châu Âu Đến Mỹ 3
Comcast Tiên Phong Mang Công Nghệ Thể Thao Châu Âu Đến Mỹ
Công nghệ thể thao đang chứng kiến một cuộc cách mạng toàn cầu, và châu Âu đang dẫn đầu làn sóng đổi...
F-35-Ton-Hon-2-000-Ty-USD-Lieu-My-Co-Con-Man-Ma-Phat-Trien-Tiem-Kich-Moi(3)
F-35 Tốn Hơn 2.000 Tỷ USD: Liệu Mỹ Có Còn Mặn Mà Phát Triển Tiêm Kích Mới?
F-35 Lightning II, chiến đấu cơ được cho là đắt đỏ nhất lịch sử với chi phí vòng đời lên tới hơn 2.000...
7 tỷ phú USD mới ra đời sau thương vụ gọi vốn kỷ lục của Anthropic 3
7 tỷ phú USD mới ra đời sau thương vụ gọi vốn kỷ lục của Anthropic
Vòng gọi vốn mới nhất của Anthropic, công ty AI nổi bật với chatbot Claude, đã tạo ra một cơn sốt lớn...
Đức đầu tư mạnh vào công nghệ tương lai: Startup được giao nhiệm vụ chế tạo máy bay vũ trụ siêu thanh 3
Đức đầu tư mạnh vào công nghệ tương lai: Startup được giao nhiệm vụ chế tạo máy bay vũ trụ siêu thanh
Lực lượng vũ trang Đức đã giao cho công ty khởi nghiệp Polaris, có trụ sở tại Bremen, nhiệm vụ đầy tham...
Microsoft giới thiệu Dragon Copilot: Trợ lý AI đột phá cho ngành y tế 3
Microsoft giới thiệu Dragon Copilot: Trợ lý AI đột phá cho ngành y tế
Microsoft tiếp tục khẳng định vị thế tiên phong trong lĩnh vực trí tuệ nhân tạo với việc ra mắt Dragon...
Cino tiên phong với quỹ hạt giống thẻ ảo: Cách mạng hóa trải nghiệm chia hóa đơn cho người dùng hiện đại 3
Cino tiên phong với quỹ hạt giống thẻ ảo: Cách mạng hóa trải nghiệm chia hóa đơn cho người dùng hiện đại
Cino, công ty khởi nghiệp công nghệ tài chính thuộc cộng đồng TNW, vừa gây ấn tượng mạnh khi huy động...
Công nghệ Việt 'chinh phục' sân chơi lớn nhất ngành di động 3
Công nghệ Việt 'chinh phục' sân chơi lớn nhất ngành di động
Tại Hội nghị Di động Toàn cầu MWC 2025 (Mobile World Congress) diễn ra tại Barcelona, Tây Ban Nha, Viettel –...