Hacker Medjedovic hervat witwasoperaties na een jaar stilte

Een portemonnee die gelinkt wordt aan Andean Medjedovic, de hacker achter de grote aanvallen op Indexed Finance en Kyberswap, is weer actief. Na een jaar zonder transacties stuurde de wallet op woensdag $13,5 miljoen aan Ethereum naar Tornado Cash, een dienst die vaak wordt gebruikt om gestolen cryptovaluta te witwassen. Dit blijkt uit on-chain data.

Het is nog niet duidelijk of Medjedovic zelf achter de transacties zit. De hacker werd eerder beschuldigd van samenzwering met een andere persoon om gestolen fondsen te verplaatsen. Specter, een pseudonieme blockchainonderzoeker die Medjedovics activiteiten al jaren volgt, reageert bezorgd:

"Het is verontrustend om te zien hoe een dreigende actor zo zelfverzekerd handelt na het exploiteren van meerdere slachtoffers. Hopelijk wordt hij opgepakt en verantwoordelijk gehouden."

Totaal gestolen bedrag loopt op tot $65 miljoen

Tussen 2021 en 2023 zou Medjedovic ongeveer $65 miljoen hebben gestolen door zwakheden in de code van twee gedecentraliseerde financiële protocollen te misbruiken: Indexed Finance en Kyberswap. In februari vorig jaar werd hij door het Amerikaanse ministerie van Justitie beschuldigd van o.a. computervredebreuk en poging tot afpersing in verband met deze hacks.

Medjedovic zelf ontkent schuld. Hoewel hij zijn betrokkenheid niet ontkent, stelt hij dat zijn acties legitieme transacties waren die gebruikmaakten van de manier waarop de protocollen waren geprogrammeerd. Dit standpunt staat bekend als "code is law" binnen de crypto-industrie. De recente activiteit brengt het totale bedrag dat via zijn hacks is witgewassen op bijna $25 miljoen.

Wie is Andean Medjedovic?

Medjedovic, een Canadees, staat bekend als een voormalig wiskundig wonderkind. Hij slaagde op 14-jarige leeftijd voor zijn middelbare school en schreef zich in aan de Universiteit van Waterloo, dezelfde instelling waar Ethereum-oprichter Vitalik Buterin studeerde. Hij behaalde zijn bachelor in zuivere wiskunde in drie jaar in plaats van de gebruikelijke vier, en voltooide zijn master in slechts één jaar.

Zijn identiteit als hacker werd in 2021 onthuld na een onbedachtzame actie. Hij bewerkte onder een gebruikersnaam die aan hem gelinkt kon worden de Wikipedia-pagina van een Canadese tv-show waar hij ooit in had gespeeld. Hij voegde zichzelf toe aan de lijst van opmerkelijke alumni als "opmerkelijk wiskundige".

Eerder had hij diezelfde gebruikersnaam gebruikt bij een programmeerwedstrijd, waarbij hij wallets gebruikte die verbonden waren aan de wallets die betrokken waren bij de Indexed Finance-hack. Dit was voldoende om de link te leggen tussen zijn echte identiteit en de diefstal. Toch was dit niet genoeg om hem voor de rechter te brengen.

Op de vlucht sinds 2021

Medjedovic ging in december 2021 op de vlucht nadat een rechter in Ontario een arrestatiebevel tegen hem uitvaardigde omdat hij niet verscheen bij een rechtszitting. In 2023 beweerde hij in een interview met DL News nog steeds op de vlucht te zijn en op een eiland te wonen, waarvan hij de locatie niet wilde prijsgeven. Tijdens het gesprek bracht hij herhaaldelijk zijn sociale opvattingen naar voren, waarbij hij vrouwen kleineren en racistische opmerkingen maakte.

Hij beweerde ook dat hij was overgestapt naar het werk als whitehat-hacker, een ethische hacker die met toestemming systemen binnendringt om zwakke plekken te vinden en beveiliging te versterken. Toch bleken wallets die gelinkt waren aan de Indexed Finance-hack later fondsen te ontvangen uit de $48 miljoen Kyberswap-aanval.

Wat betekent dit voor de crypto-industrie?

De hernieuwde activiteit van Medjedovic onderstreept de uitdagingen van het bestrijden van cybercriminaliteit in de cryptowereld. Ondanks internationale arrestatiebevelen en juridische vervolging blijft het moeilijk om hackers zoals Medjedovic op te sporen en te vervolgen. Experts benadrukken het belang van betere beveiligingsmaatregelen en samenwerking tussen overheden en blockchainanalisten om dergelijke aanvallen in de toekomst te voorkomen.

Bron: DL News