1년 만에 다시 활동한 메드제도비치의 지갑

암호화폐 해킹계의 악명 높은 인물로 알려진 안데안 메드제도비치(Andean Medjedovic)의 지갑이 1년 만에 다시 활동에 들어갔다. 지난 1일, 해당 지갑이 1350만 달러 상당의 이더리움(ETH)을 토네이도 캐시(Tornado Cash)로 이전한 사실이 온체인 기록을 통해 확인됐다.

토네이도 캐시로 자금세탁 의혹

토네이도 캐시는 익명의 자금 흐름을 추적하기 어려운 특성으로 인해 해킹으로 인한 도난 자금의 세탁에 자주 악용되는 도구로 알려져 있다. 메드제도비치의 지갑이 이 도구로 자금을 이전했다는 사실은 그가 다시 활동 중일 가능성을 시사한다.

다만, 해당 거래가 메드제도비치 본인에 의해 이뤄졌는지는 아직 명확하지 않다. 그는 과거 다른 인물과 공모해 도난 자금을 이동시킨 혐의로 기소된 바 있다.

블록체인 조사관인 스펙터(Specter)는 "이러한 위협 행위자가 여러 피해자를 exploit한 후에도 이렇게 자신감 있게 행동하는 것은 우려스럽다"며 "조속한 체포와 책임을 물을 수 있기를 바란다"고 밝혔다.

2021년부터 2023년까지 6500만 달러 상당 해킹

메드제도비치는 2021년부터 2023년까지 디파이(DeFi) 프로토콜인 Indexed Finance와 KyberSwap을 exploit해 약 6500만 달러를 훔친 혐의를 받고 있다.

지난해 2월에는 미국 법무부가 메드제도비치를 wire fraud(전기 통신 사기), 컴퓨터 해킹, 갈취 미수 혐의로 기소했다. 그러나 메드제도비치는 자신은 무죄라 주장하며, 프로토콜의 코드 취약점을 exploit한 정당한 거래였다고 주장하고 있다. 이는 업계에서 'code is law(코드는 법)'로 통칭되는 관점이다.

메드제도비치의 자금세탁 누적액은 2500만 달러로 증가

메드제도비치의 지갑이 최근에 이체한 1350만 달러를 포함해, 그가 해킹으로 훔친 자금 중 세탁된 금액은 총 2500만 달러에 달하는 것으로 추정된다.

메드제도비치의 정체는?

메드제도비치는 캐나다 국적의 수학 영재로 알려져 있다. 그는 14세의 나이로 고등학교를 졸업했으며, 이더리움 공동 창립자인 비탈릭 부테린이 다닌 것으로 유명한 워털루 대학교에 진학했다. 메드제도비치는 일반 학생보다 한 학기 빠른 3년 만에 순수 수학 학사 학위를 취득했고, 이어 1년 만에 석사 학위를 마쳤다.

메드제도비치는 2021년 10월, 1600만 달러 규모의 Indexed Finance 해킹 사건에 연루된 사실이 밝혀졌다. 그는 당시 자신이 출연했던 캐나다 TV 프로그램 위키피디아 페이지를 편집하며 '주목할 만한 수학자'로 자신을 소개하는 실수를 저질렀고, 이 디지털 흔적이 그의 정체를 밝히는 단서가 됐다. 그는 해당 위키피디아 계정으로 프로그래밍 대회에 참가한 기록도 있었는데, 이 계정이 해킹에 사용된 지갑과 연결되면서 그의 정체가 드러났다.

그러나 이 증거만으로는 그를 법정으로 끌어내기엔 충분하지 않았다. 메드제도비치는 2021년 12월, Он타리오 주 법정 출석 명령을 어기고 도주한 후 지명 수배됐다.

도주 중인 메드제도비치의 주장

2023년 초, 메드제도비치는 DL News와의 인터뷰에서 여전히 도주 중이며 이름이 알려지지 않은 섬에서 살고 있다고 밝혔다. 그는 인터뷰 내내 자신의 사회관에 대해 언급하며 여성 비하와 인종차별적 발언을 반복했다.

메드제도비치는 자신이 '화이트햇 해커(ethical hacker)'로 전향했다고 주장했지만, 수개월 후 Indexed Finance 해킹과 관련된 지갑이 악용된 자금으로부터 입금받은 사실이 확인되면서 그의 주장은 신빙성을 잃었다.

Indexed Finance와 KyberSwap 해킹 개요

  • Indexed Finance 해킹 (2021년 10월): 메드제도비치가 프로토콜의 코드 취약점을 exploit해 1600만 달러 상당의 자금을 훔친 사건. 그의 위키피디아 편집 실수가 정체를 밝히는 계기가 됐다.
  • KyberSwap 해킹 (2022년 11월 ~ 2023년 4월): 메드제도비치가 KyberSwap의 코드 버그를 exploit해 약 4900만 달러를 훔친 혐의를 받고 있다. 이 사건으로 인해 프로토콜은 큰 손실을 입었다.

"이러한 위협 행위자가 여러 피해자를 exploit한 후에도 자신감 있게 활동하는 것은 매우 우려스럽습니다. 조속한 체포와 법적 책임을 물을 수 있기를 바랍니다."
— 스펙터(Specter), 블록체인 조사관

출처: DL News