Hacker 22 tuổi đứng sau vụ trộm 48 triệu USD từ dự án blockchain Việt

09:00 05/02/2025

Andean Medjedovic, 22 tuổi từ Canada, bị cáo buộc đứng sau vụ tấn công lấy hơn 48 triệu USD từ người dùng KyberSwap.

Vụ hack xảy ra từ năm 2023 và thông tin về kẻ tấn công được Bộ Tư pháp Mỹ (DOJ) công bố ngày 3/2 trên website và tại tòa án liên bang ở New York. Nam thanh niên Medjedovic bị cáo buộc lợi dụng lỗ hổng của hai nền tảng tài chính phi tập trung (DeFi) là KyberSwap và Indexed Finance để chiếm đoạt số tiền khoảng 65 triệu USD. Trong đó, khoản đánh cắp từ KyberSwap là 48,4 triệu USD.

Trần Huy Vũ, nhà đồng sáng lập và CEO của Kyber Network, cho biết hiện vẫn chưa thu hồi lại được toàn bộ tiền bị đánh cắp từ hacker. Tuy nhiên, nền tảng cũng đã chủ động hoàn thành việc đền bù cho toàn bộ người dùng ngày 2/2.

Sự cố với dự án từ Việt Nam diễn ra ngày 26/11/2023, được ví như "cuộc tấn công phức tạp nhất trong lịch sử DeFi" khi hacker khai thác lỗ hổng hiếm trong hợp đồng thông minh của KyberSwap và thực hiện nhiều lần để chiếm số tiền trên.

KyberSwap vốn là nền tảng cho phép hoán đổi qua lại giữa các đồng tiền số, vì vậy cần dự trữ một lượng tiền số nhất định trong các "bể thanh khoản", được huy động từ người dùng. Họ cũng xây dựng cơ chế để khớp lệnh khi giá đưa ra phù hợp và có lợi cho người dùng nhất.

Medjedovic đã tấn công với các bước chính: vay tiền từ các công cụ cho vay chớp nhoáng (flash loan); đưa số tiền này vào các nhóm thanh khoản có tên KyberSwap Elastic; thao túng giá và tạo các giao dịch hoán đổi được tính toán kỹ để khai thác lỗ hổng, khiến công cụ tính toán sai thanh khoản khả dụng. Từ đó, hacker có thể rút được nhiều hơn số tiền đã gửi vào.

Theo cáo trạng, kế hoạch được Medjedovic vạch ra kỹ lưỡng từ trước, thậm chí cả việc nghiên cứu về giờ giấc của CEO và người dùng khu vực Mỹ, châu Âu, sau đó chọn ra khung giờ ít người hoạt động để dễ dàng thực hiện việc thao túng.

Medjedovic cũng khai thác một lỗ hổng "làm tròn toán học" rất sâu trong hợp đồng thông minh của KyberSwap và tính toán giá trị giao dịch có thể khiến nền tảng trục trặc. Ví dụ công cụ giới hạn số token hoán đổi là 1.056.056.735.638.220.800.000. Hacker đặt lệnh hoán đổi 1.056.056.735.638.220.799.999 nằm trong giới hạn, nhưng việc làm tròn số đã khiến một số hàm hoạt động không chính xác như thiết lập ban đầu, tạo lỗ hổng để có thể khai thác.

Cáo trạng cho biết Medjedovic đã thực hiện với 77 bể thanh khoản của KyberSwap và lấy đi số tiền 48,4 triệu USD. Khoản này sau đó được phát hiện đưa lên một số sàn để hoán đổi nhiều lần, đưa qua máy trộn, nhằm xóa nguồn gốc.

Ngoài ra, hacker từ Canada nhiều lần gửi thông điệp đòi kiểm soát công ty nếu muốn trả lại một phần tiền. Do đó, Medjedovic bị cáo buộc thêm tội danh tống tiền, bên cạnh âm mưu rửa tiền và phá hoại trái phép hệ thống máy tính, với mức án có thể 10-20 năm tù cho mỗi tội danh.

"Đây là vụ lừa đảo tinh vi, khai thác lỗ hổng trong hợp đồng thông minh dẫn đến việc đánh cắp hàng triệu USD tiền điện tử", đặc vụ phụ trách Chavis nhận định. DOJ cũng cho biết trong quá trình đưa tiền số vào "máy trộn", Medjedovic gặp sự cố và đã liên hệ với "một nhà phát triển phần mềm" để được hỗ trợ, nhưng thực tế đó là một điều tra viên đóng giả. "Ngay cả với sự phức tạp của DeFi, chúng tôi đã lần ra được kẻ chịu trách nhiệm cho vụ trộm quy mô lớn này và anh ta đang bị truy nã".

Vụ tấn công cũng ảnh hưởng đến hoạt động của dự án blockchain Việt Nam. Cuối 2023, Kyber Network phải tái cơ cấu, cắt giảm 50% nhân sự, đóng KyberSwap Elastic.

Lưu Quý

Có thể bạn quan tâm
Phạt nguội nhiều chủ xe máy theo Nghị định 168

Phạt nguội nhiều chủ xe máy theo Nghị định 168

15:45 22/11/2025

Theo danh sách công an thông báo nhiều chủ xe máy bị phạt nguội theo Nghị định 168.

Kiến tạo tư duy chiến lược cho lãnh đạo Việt trong kỷ nguyên số

Kiến tạo tư duy chiến lược cho lãnh đạo Việt trong kỷ nguyên số

19:45 19/11/2025

Ông Nguyễn Hữu Thái Hòa đã có chia sẻ về tư duy chiến lược mới cho doanh nghiệp Việt, nhấn mạnh vai trò “kiến trúc sư tương lai” của lãnh đạo và thông điệp tri ân đội ngũ giảng viên nhân ngày 20/11.

Một đơn vị của Bộ Tài chính vừa phân bổ 768 xe ôtô phục vụ công tác chung

Một đơn vị của Bộ Tài chính vừa phân bổ 768 xe ôtô phục vụ công tác chung

07:00 19/11/2025

Cục Thuế, Bộ Tài chính vừa phân bổ ôtô cho các đơn vị.

Nhà mạng dồn toàn lực đảm bảo an ninh thông tin ứng phó với bão số 13 Kalmaegi

Nhà mạng dồn toàn lực đảm bảo an ninh thông tin ứng phó với bão số 13 Kalmaegi

16:45 07/11/2025

Với mục tiêu cao nhất là duy trì mạng lưới ổn định, khôi phục dịch vụ nhanh nhất khi có sự cố, VNPT đã bố trí lực lượng kỹ thuật tại các vị trí trọng yếu, sẵn sàng nhân lực, phương tiện và vật tư ứng cứu. Theo đó, VNPT đã quán triệt tinh thần “4 tại chỗ” đến toàn bộ các đơn vị trong vùng bão. Lực lượng kỹ thuật được bố trí trực 24/7 tại các trạm trọng yếu, đồng thời thành lập đội cơ động ứng cứu thông tin để đảm bảo sẵn sàng xử lý mọi tình huống...

Tuần lễ Số Quốc tế Việt Nam 2025: Thúc đẩy thể chế cho AI, kết nối hợp tác toàn cầu

Tuần lễ Số Quốc tế Việt Nam 2025: Thúc đẩy thể chế cho AI, kết nối hợp tác toàn cầu

23:45 25/10/2025

Ngày 25.10, Bộ Khoa học và Công nghệ (KHCN) đã cập nhật những thông tin mới nhất về Tuần lễ Số Quốc tế Việt Nam 2025 .

Phạt nguội nhiều chủ xe lỗi vượt quá tốc độ đầu tháng 9

Phạt nguội nhiều chủ xe lỗi vượt quá tốc độ đầu tháng 9

20:45 13/10/2025

Theo danh sách công an một số tỉnh công bố, đầu tháng 9 nhiều chủ xe bị phạt nguội lỗi chạy quá tốc độ.

Đòi quyền sống cho cá voi: Lời chất vấn từ lòng biển Mexico

Đòi quyền sống cho cá voi: Lời chất vấn từ lòng biển Mexico

08:45 12/10/2025

Vịnh California là nơi sinh sống của khoảng 30 trong tổng số 37 loài cá voi có mặt tại Mexico, trong đó có nhiều loài quý hiếm như cá voi xanh, cá voi lưng gù và cá voi sát thủ.

AI “nhận diện” gần 700 lỗi vi phạm tại một tuyến phố ở Hà Nội

AI “nhận diện” gần 700 lỗi vi phạm tại một tuyến phố ở Hà Nội

12:45 28/09/2025

Hệ thống camera AI đã tự động phát hiện 458 trường hợp lái xe máy không đội mũ bảo hiểm, 231 trường hợp vượt đèn đỏ, 18 trường hợp đi sai làn đường và đi ngược chiều tại phố Phạm Văn Bạch.

Doanh nghiệp Việt hiến kế xây dựng AI có chủ quyền

Doanh nghiệp Việt hiến kế xây dựng AI có chủ quyền

09:45 24/09/2025

Sáng kiến để góp phần xây dựng và hoàn thiện AI có bản quyền cho Việt Nam, đã được các chuyên gia trong nước và quốc tế bàn luận tại...

Co loi xay ra
Co loi xay ra
Du học Nhật Bản, Học bổng Nhật Bản, Việc làm tại Nhật Bản, Dịch vụ ở Nhật Bản, Aishin Hà Nội
Du học Nhật Bản
Thông tin du học
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van, commercial van, campervan, toyota hiace van for sale
Toyota hiace van for sale
Commercial van for sale
Campervan for sale
Ống hút giấy, cốc giấy, ly giấy, bát giấy, tô giấy, đĩa giấy
Cốc Giấy Là Gì? Tại sao chúng ta nên sử dụng Cốc Giấy?
Cốc giấy, Ly giấy