Un portefeuille lié à Andean Medjedovic, présumé responsable des piratages d’Indexed Finance et Kyberswap, vient de reprendre ses activités après une pause d’un an. Selon les données on-chain, ce portefeuille a transféré plus de 13,5 millions de dollars en Ether vers Tornado Cash, une plateforme souvent utilisée pour blanchir des fonds issus de vols de cryptomonnaies.
Il reste incertain si Medjedovic lui-même est à l’origine de ces transactions. L’homme a déjà été accusé de complicité avec une autre personne pour le déplacement de fonds volés. « C’est préoccupant de voir un acteur malveillant agir avec une telle assurance après avoir exploité plusieurs victimes », déclare Specter, un chercheur anonyme en blockchain qui suit les activités on-chain de Medjedovic. « Espérons qu’il sera arrêté et tenu pour responsable. »
Entre 2021 et 2023, Medjedovic aurait dérobé environ 65 millions de dollars en exploitant des failles dans deux protocoles de finance décentralisée : Indexed Finance et Kyberswap. En février 2023, le Département de la Justice américain l’a inculpé pour fraude électronique, piratage informatique et extorsion tentée en lien avec ces deux affaires.
Pourtant, Medjedovic clame son innocence. Bien qu’il ne nie pas son implication, il affirme que ses actions étaient des opérations légitimes exploitant les failles des codes des protocoles. Cette défense, souvent résumée par l’expression « le code est la loi », est régulièrement invoquée par certains acteurs du secteur.
Avec ces nouvelles transactions, le montant total blanchi depuis les piratages attribués à Medjedovic s’élève désormais à près de 25 millions de dollars.
Qui est Andean Medjedovic ?
Canadien d’origine, Andean Medjedovic est considéré comme un ancien prodige des mathématiques. Il a obtenu son baccalauréat à seulement 14 ans, avant d’intégrer l’Université de Waterloo, la même que Vitalik Buterin, cofondateur d’Ethereum. Il y a obtenu un diplôme de mathématiques pures en trois ans au lieu de quatre, puis un master en un an.
Son implication dans le piratage d’Indexed Finance en octobre 2021 a été révélée par une erreur de débutant. En modifiant une page Wikipedia d’une émission télévisée canadienne où il avait figuré, il s’est ajouté à la liste des anciens élèves notables en tant que « mathématicien remarquable ». Ce pseudonyme, qu’il avait également utilisé pour participer à un concours de programmation, était lié à des portefeuilles connectés aux fonds volés. Une piste suffisante pour établir un lien entre son identité réelle et le vol, mais pas assez pour le faire condamner.
En décembre 2021, Medjedovic a pris la fuite après qu’un juge de l’Ontario a émis un mandat d’arrêt à son encontre pour non-comparution à une audience.
Une cavale marquée par des déclarations controversées
En début d’année 2023, Medjedovic a affirmé à DL News être toujours en cavale, vivant sur une île qu’il a refusée de nommer. Lors de ces échanges, il a multiplié les propos misogynes et racistes, tout en se présentant comme un « whitehat » – un hacker éthique qui teste les systèmes avec autorisation pour en renforcer la sécurité. Pourtant, quelques mois plus tard, des portefeuilles associés au piratage d’Indexed Finance recevaient des fonds issus du vol de 48 millions de dollars dans l’affaire Kyberswap…