دستگیری هکر متهم به سرقت ۱۹۰ میلیون دلاری از هک پل Nomad در اسرائیل

دستگیری هکر متهم به سرقت ۱۹۰ میلیون دلاری از هک پل Nomad در اسرائیل
۱۶ اردیبهشت ۱۴۰۴

به گزارش بلاک پست، الکساندر گورویچ (Alexander Gurevich)، شهروند روس-اسرائیلی و متهم اصلی در پرونده هک پل Nomad در سال ۲۰۲۲، روز 1 می ۲۰۲۵ در فرودگاه بن‌گورین اسرائیل دستگیر شد. بر اساس گزارشات، گورویچ قصد داشت با استفاده از هویت جعلی الکساندر بلاک (Alexander Block) از اسرائیل به روسیه فرار کند، اما اکنون با درخواست استرداد از سوی ایالات متحده مواجه است. وی با اتهاماتی از جمله پول‌شویی و جرایم رایانه‌ای روبه‌روست که می‌تواند تا ۲۰ سال حبس در پی داشته باشد.

جزئیات حمله و هک پل Nomad

در تاریخ ۱ آگوست ۲۰۲۲، پل Nomad که برای انتقال توکن‌ها میان شبکه‌هایی مانند اتریوم، آوالانچ و مون‌بیم طراحی شده بود، به‌دلیل نقص فنی در قرارداد هوشمند مورد حمله قرار گرفت. طبق تحلیل‌های ارائه‌شده از سوی کوین‌بیس (Coinbase)، گورویچ نخستین فردی بود که این آسیب‌پذیری را شناسایی کرد و تنها دقایقی پس از نیمه‌شب، اقدام به برداشت حدود ۲.۸۹ میلیون دلار توکن از این پل کرد. این اقدام به نوعی سیگنال برای دیگر مهاجمان شد و در نهایت، با ورود ۸۸ هکر دیگر، مجموع خسارت وارده به ۱۹۰.۷ میلیون دلار رسید.

نقص فنی مذکور به مهاجمان اجازه می‌داد بدون اعتبارسنجی تراکنش، برداشت انجام دهند. پس از تایید حمله، تنها حدود ۶۵۰ دلار در کیف پول پل باقی مانده بود. پروژه Nomad پس از حادثه اعلام کرد با نهادهای قانونی و هکرهای کلاه‌سفید برای بازیابی وجوه همکاری می‌کند. در نتیجه این تلاش‌ها نهایتا حدود ۳۷ میلیون دلار بازگردانده شد.

بر اساس گزارش‌ها، گورویچ پس از حمله با نامی مستعار در تلگرام با مدیر فنی پروژه Nomad تماس گرفته و مدعی شده بود صرفا برای آزمون نقص فنی وارد پروتکل شده است. وی بخشی از دارایی‌ها را بازگرداند، اما در ادامه برای ارائه جزئیات آسیب‌پذیری مبلغ ۵۰۰ هزار دلار درخواست کرد. مذاکرات طرفین به نتیجه نرسید و گورویچ ارتباط خود را قطع کرد.

گورویچ که در سال ۲۰۱۷ تابعیت اسرائیل را دریافت کرده بود، در ۱۹ آوریل ۲۰۲۵ به اسرائیل بازگشت. پس از احضار وی توسط دادگاه اورشلیم، گورویچ در اقدامی مشکوک در ۲۹ آوریل نام خود را تغییر داد و یک روز بعد، گذرنامه‌ای جدید دریافت کرد. او در حالی که قصد داشت در تاریخ ۱ می به روسیه سفر کند، در فرودگاه بن‌گورین دستگیر شد و یک روز بعد با دستبند در دادگاه حاضر شد.

وزارت دادگستری اسرائیل با استناد به کیفرخواست صادرشده در آگوست ۲۰۲۳، درخواست استرداد وی را به قاضی پرونده ارائه داده است. این کیفرخواست شامل هشت اتهام از جمله سرقت، پول‌شویی و کلاهبرداری است. در حالی که در قوانین اسرائیل برای این جرایم حداکثر سه سال زندان در نظر گرفته شده، مجازات مشابه در آمریکا تا ۲۰ سال حبس را شامل می‌شود. مسئله‌ای که به‌گفته تحلیلگران، می‌تواند انگیزه فرار گورویچ را توضیح دهد.

چرا پل های بلاک چینی هدف حملات هستند؟

پل‌های بین‌زنجیره‌ای مانند Nomad به‌دلیل حجم بالای سرمایه قفل شده و پیچیدگی قراردادهای هوشمند، از اهداف اصلی حملات در حوزه دیفای محسوب می‌شوند. تنها در سال ۲۰۲۲، بیش از ۲ میلیارد دلار از این پل‌ها به سرقت رفت؛ از جمله هک‌های بزرگ می‌توان به هک پل Ronin با ۶۲۵ میلیون دلار و هک پل Wormhole با ۳۲۵ میلیون دلار اشاره کرد. در بسیاری از موارد، مانند هک پل Nomad، نبود اعتبارسنجی دقیق تراکنش‌ها و نقص‌های امنیتی در طراحی منجر به چنین آسیب‌پذیری‌هایی می‌شود.

اخبار مرتبط:

هک کیف پول ZKsync | سرقت 5 میلیون دلاری توکن ZK

هک حساب رسمی ترون (TRON) در پلتفرم X: جزئیات حمله مهندسی اجتماعی

حمله سایبری به بلاکچین ریپل: هک زنجیره تأمین و سرقت کلیدهای خصوصی

سرقت بزرگ بیت‌ کوین و افزایش ۵۰ درصدی قیمت ارز مونرو (Monero)

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *