به گزارش بلاک پست، الکساندر گورویچ (Alexander Gurevich)، شهروند روس-اسرائیلی و متهم اصلی در پرونده هک پل Nomad در سال ۲۰۲۲، روز 1 می ۲۰۲۵ در فرودگاه بنگورین اسرائیل دستگیر شد. بر اساس گزارشات، گورویچ قصد داشت با استفاده از هویت جعلی الکساندر بلاک (Alexander Block) از اسرائیل به روسیه فرار کند، اما اکنون با درخواست استرداد از سوی ایالات متحده مواجه است. وی با اتهاماتی از جمله پولشویی و جرایم رایانهای روبهروست که میتواند تا ۲۰ سال حبس در پی داشته باشد.
در تاریخ ۱ آگوست ۲۰۲۲، پل Nomad که برای انتقال توکنها میان شبکههایی مانند اتریوم، آوالانچ و مونبیم طراحی شده بود، بهدلیل نقص فنی در قرارداد هوشمند مورد حمله قرار گرفت. طبق تحلیلهای ارائهشده از سوی کوینبیس (Coinbase)، گورویچ نخستین فردی بود که این آسیبپذیری را شناسایی کرد و تنها دقایقی پس از نیمهشب، اقدام به برداشت حدود ۲.۸۹ میلیون دلار توکن از این پل کرد. این اقدام به نوعی سیگنال برای دیگر مهاجمان شد و در نهایت، با ورود ۸۸ هکر دیگر، مجموع خسارت وارده به ۱۹۰.۷ میلیون دلار رسید.
نقص فنی مذکور به مهاجمان اجازه میداد بدون اعتبارسنجی تراکنش، برداشت انجام دهند. پس از تایید حمله، تنها حدود ۶۵۰ دلار در کیف پول پل باقی مانده بود. پروژه Nomad پس از حادثه اعلام کرد با نهادهای قانونی و هکرهای کلاهسفید برای بازیابی وجوه همکاری میکند. در نتیجه این تلاشها نهایتا حدود ۳۷ میلیون دلار بازگردانده شد.
بر اساس گزارشها، گورویچ پس از حمله با نامی مستعار در تلگرام با مدیر فنی پروژه Nomad تماس گرفته و مدعی شده بود صرفا برای آزمون نقص فنی وارد پروتکل شده است. وی بخشی از داراییها را بازگرداند، اما در ادامه برای ارائه جزئیات آسیبپذیری مبلغ ۵۰۰ هزار دلار درخواست کرد. مذاکرات طرفین به نتیجه نرسید و گورویچ ارتباط خود را قطع کرد.
گورویچ که در سال ۲۰۱۷ تابعیت اسرائیل را دریافت کرده بود، در ۱۹ آوریل ۲۰۲۵ به اسرائیل بازگشت. پس از احضار وی توسط دادگاه اورشلیم، گورویچ در اقدامی مشکوک در ۲۹ آوریل نام خود را تغییر داد و یک روز بعد، گذرنامهای جدید دریافت کرد. او در حالی که قصد داشت در تاریخ ۱ می به روسیه سفر کند، در فرودگاه بنگورین دستگیر شد و یک روز بعد با دستبند در دادگاه حاضر شد.
وزارت دادگستری اسرائیل با استناد به کیفرخواست صادرشده در آگوست ۲۰۲۳، درخواست استرداد وی را به قاضی پرونده ارائه داده است. این کیفرخواست شامل هشت اتهام از جمله سرقت، پولشویی و کلاهبرداری است. در حالی که در قوانین اسرائیل برای این جرایم حداکثر سه سال زندان در نظر گرفته شده، مجازات مشابه در آمریکا تا ۲۰ سال حبس را شامل میشود. مسئلهای که بهگفته تحلیلگران، میتواند انگیزه فرار گورویچ را توضیح دهد.
پلهای بینزنجیرهای مانند Nomad بهدلیل حجم بالای سرمایه قفل شده و پیچیدگی قراردادهای هوشمند، از اهداف اصلی حملات در حوزه دیفای محسوب میشوند. تنها در سال ۲۰۲۲، بیش از ۲ میلیارد دلار از این پلها به سرقت رفت؛ از جمله هکهای بزرگ میتوان به هک پل Ronin با ۶۲۵ میلیون دلار و هک پل Wormhole با ۳۲۵ میلیون دلار اشاره کرد. در بسیاری از موارد، مانند هک پل Nomad، نبود اعتبارسنجی دقیق تراکنشها و نقصهای امنیتی در طراحی منجر به چنین آسیبپذیریهایی میشود.
اخبار مرتبط:
هک کیف پول ZKsync | سرقت 5 میلیون دلاری توکن ZK
هک حساب رسمی ترون (TRON) در پلتفرم X: جزئیات حمله مهندسی اجتماعی
حمله سایبری به بلاکچین ریپل: هک زنجیره تأمین و سرقت کلیدهای خصوصی
سرقت بزرگ بیت کوین و افزایش ۵۰ درصدی قیمت ارز مونرو (Monero)
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...