米国の連邦検察当局は、アンデアン・メジェドヴィッチを正式に起訴し、電信詐欺、コンピューター・ハッキング、恐喝未遂を含む複数の犯罪で起訴した。容疑は、彼が2つのDeFiplatformsを攻撃したとされることに起因する:KyberSwapとIndexed Financeである。
報道によると、メジェドビッチは「欺瞞的取引」を使ってこれらのプロトコルの脆弱性を悪用し、2つのプラットフォームから合計6500万ドルを盗んだという。
メジェドヴィッチは現在も逃亡中で、米国とカナダの両方で未解決の逮捕状が出ている。2021年、彼はインデックス・ファイナンスのハッキングに関して出廷しなかった。しかし、彼は何者なのか?
幼い頃から知的才能を発揮した数学の天才
メジェドヴィッチは幼い頃から非凡な学問的才能を発揮していた。わずか14歳でカナダのウォータールーにある高校を卒業し、数学で有名なウォータールー大学に入学した。
メジェドヴィッチは17歳の時にはすでに数学の学士課程を修了しており、そのまま修士課程に進んだ。1年も経たないうちに論文を発表し、博士号申請の準備をしていたと言われている。
大学時代、メジェドヴィッチはCode4renaというセキュリティ・コンペティションにも積極的に参加し、さまざまなシステムの脆弱性を特定して複数の賞を獲得した。DeFi、特に自動マーケット・メーカー(AMM)の研究にも深く関与するようになったのもこの頃である。
メジェドヴィッチ、インデックス・ファイナンスで持論を展開
2021年10月、メジェドヴィッチはDeFiプラットフォームで最初のハッキングを行い、数百万ドルの借用トークンを使って、Indexed Financeの流動性プールを人為的に操作し、流動性プールに新しいトークンを追加するスマートコントラクトのインデックス変更プロセスを歪めた。
メジェドビッチ氏がこの脆弱性に気づいたのは、あるフォーラムでインデックス・ファイナンスについて読んだ後であり、プールでの取引制限を回避する方法があることに気づいたと報告されている。
ブルームバーグの記事によると、メジェドヴィッチは最初は信じなかったが、何度か計算を行い、ハッキングが可能であることを確認した後、数ヶ月かけてハッキングを実行するためのスクリプトを書いたという。
結局、彼は流動性プールから1650万ドルの投資家トークンを持ち逃げすることに成功した。
しかし、捜査当局はすぐにメジェドビッチに追いつき、メジェドビッチの所持品と住居の捜索を許可する民事捜索差押令状とともに、すべてのメダルを凍結する命令を出した。
しかし、その時にはすでにメデヨビッチは身を隠していた。
メジェドビッチの2度目のハッキング
そして2023年、KyberSwapもまた侵害され、そのハッキング方法は奇妙なほど身近なものだった。文書によると、ハッカーは数億ドルの暗号を投入し、流動性プールの価格を操作した。
ハッカーはその後、KyberSwapsのAMMを悪用し、システムが不具合を起こすのにちょうど良い量のトークンを投入した。この方法で、ハッカーは4900万ドル近い投資家の暗号を手に入れることに成功した。
しかし、ハッカーはまだ終わっていなかった。金を盗んだ後、ハッカーはプロトコルの開発者を恐喝しようとしたらしい。
彼は、会社、ガバナンス機構の一時的な全権限と所有権、会社に関連するすべての文書、カイバー社のすべての資産を含む、プロトコルの重要な側面の完全な制御と引き換えに、盗まれた資金をすべて返すと約束した。
しかし、これがメジョビッチの仕事でもあると、彼らはどうやって気づいたのだろうか?
quot;コードは法律である"カナダの裁判所が反論を却下
どうやら地元当局は、KyberSwapの背後にいるハッカーがメジョヴィッチだとは気づかなかったようだ。しかし、警察が彼を突き止めたのは、彼自身の思い上がりと傲慢さが原因だった。
ハッキングを追跡していた警察官は、コードに特異性があり、ネオ・ナチスの略語である「1488」という数字が使われていることを発見した。ブルームバーグの報道によれば、ハッカーたちのコードには人種差別的な中傷も散見されたという。
どうやら警察官は、彼のユーザー名から学校のハンドルネームまでたどりつき、最終的に警察官を彼に導いたようだ。
今日に至るまで、メジョビッチは「掟は法律である」という言葉を引き合いに出し、自分は何も悪いことはしていないと考えている。しかし、カナダの高等裁判所判事フレッド・マイヤーズは同意しなかった。
現在、彼らはメジェドビッチを告発している。メジェドビッチは逃亡中であり、いつ裁判を受けるかは不明である。
しかし、司法省は、米国当局がオランダ検察庁やハーグのオランダ国家警察のサイバー犯罪ユニットなど、国際的な法執行機関と連携していることを確認した。