跨境桥Nomad事件主谋在以色列机场被捕
上周四,一名被当局确认为Alexander Gurevich的男子在以色列本古里安机场被拘留,当时他正准备飞往莫斯科。Gurevich被指控引发了价值1.9亿美元的跨链桥Nomad的崩溃。
据《耶路撒冷邮报》报道,Gurevich拥有以色列和俄罗斯双重国籍,他在被捕前几天合法地将名字改为“Alexander Block”,并以新身份获得了护照。然而,以色列官员根据美国的引渡请求在登机口将其拦截。美国已就2022年的一起事件对他提出指控,该事件导致Nomad几乎损失了所有资产。
事件回顾
2022年8月,攻击者发现Nomad的桥接协议允许用户复制和修改单笔交易以未经验证的方式提取资金,随后清空了Nomad的储备。Gurevich的交易被广播到区块链上,就像信号弹一样,几分钟内,数百名旁观者开始通过更改代币数量和接收地址来复制这一漏洞。
Coinbase的区块链情报团队的事后分析得出结论,90%的参与黑客攻击的地址都是“模仿者”,他们以最小的变化模仿了原始方法。总共,他们提取了约8800万美元。当Nomad冻结其系统时,其智能合约钱包中仅剩651美元。据报道,此次攻击中的几个早期钱包是通过混币器Tornado Cash获得资金的。
后续发展
三天后,Gurevich据称使用假身份向Nomad的首席技术官James Prestwich发送了消息。他为“业余地探测”协议道歉,归还了约16.2万美元的代币,并要求50万美元的奖励。当Nomad提出10%的报价时,对话结束。
根据《耶路撒冷邮报》的报道,美国一年后在加利福尼亚北区提起诉讼,指控Gurevich犯有八项联邦罪行,包括洗钱、电信欺诈和计算机入侵。由于Gurevich在涉嫌犯罪时并未居住在以色列,他不必在以色列服任何美国判决的刑期。
Nomad的现状
对于在2022年底重新启动其桥接协议的Nomad来说,这次攻击留下了尚未完全愈合的伤疤。尽管公司向任何归还被盗代币的人提供了10%的赏金,并追回了约3700万美元,但大部分资金仍消失在数百个地址中,其中一些与已知的洗钱工具有关。