- Hacker canadense rouba US$ 65 milhões de protocolos DeFi
- Crimes incluem fraude eletrônica e lavagem de criptomoedas
- KyberSwap foi alvo de extorsão após o ataque cibernético
O Departamento de Justiça dos Estados Unidos anunciou recentemente a acusação formal contra Andean Medjedovic, um jovem canadense de 22 anos, por sua suposta participação em um dos maiores roubos de criptomoedas ligados a protocolos de finanças descentralizadas (DeFi). Medjedovic é acusado de ter orquestrado ataques cibernéticos sofisticados contra as plataformas KyberSwap e Indexed Finance, resultando em um prejuízo estimado em cerca de US$ 65 milhões, o equivalente a aproximadamente R$ 377 milhões. O caso destaca, mais uma vez, as vulnerabilidades dos sistemas DeFi e os desafios enfrentados pelas autoridades para combater crimes cibernéticos em um ambiente digital cada vez mais complexo.
De acordo com a acusação, entre 2021 e 2023, Medjedovic explorou falhas nos contratos inteligentes dos dois protocolos, utilizando técnicas avançadas de manipulação de mercado conhecidas como “negociações enganosas”. O objetivo era induzir erros de cálculo em variáveis financeiras cruciais, o que permitiu ao hacker retirar fundos de forma fraudulenta, afetando diretamente os investimentos de usuários em diferentes partes do mundo. Ele se aproveitou da natureza automatizada desses contratos para distorcer o funcionamento dos pools de liquidez, fundamentais para o ecossistema DeFi, transformando operações legítimas em uma armadilha para os investidores.
O hacker enfrenta cinco acusações criminais, incluindo fraude eletrônica, danos não autorizados a um computador protegido, tentativa de extorsão e duas acusações de lavagem de dinheiro. Caso seja considerado culpado em todas as acusações, Medjedovic poderá enfrentar uma pena que pode chegar a 90 anos de prisão. O Departamento de Justiça dos EUA destacou que, para o crime de danos a um computador protegido, a pena máxima prevista é de 10 anos, enquanto cada uma das demais acusações pode resultar em até 20 anos de reclusão.
Além do impacto financeiro direto, o caso chamou a atenção pela audácia do acusado, que após o ataque ao KyberSwap tentou extorquir os desenvolvedores da plataforma. Medjedovic teria exigido ser nomeado CEO do projeto como condição para devolver parte dos fundos roubados. Em uma das mensagens enviadas às vítimas, ele afirmou: “Sei que isso provavelmente é menos do que você queria. No entanto, também é mais do que você merece.” A KyberSwap, por sua vez, tentou negociar oferecendo 10% do valor desviado, desde que o restante fosse devolvido, mas o acordo nunca foi finalizado.
As investigações revelaram que Medjedovic utilizava uma série de táticas para ocultar a origem dos criptoativos roubados. Ele fazia uso de mixers para dificultar o rastreamento das transações, realizava operações de cross-chain para mover fundos entre diferentes blockchains e utilizava identidades falsas para abrir contas em exchanges de criptomoedas. Um dos detalhes mais curiosos do caso é que ele mantinha registros meticulosos de suas operações em arquivos nomeados como “moneyMovementSystem”, onde detalhava passo a passo as estratégias para lavar os fundos e evitar ser rastreado.
Apesar da sua aparente habilidade em ocultar rastros, Medjedovic acabou cometendo erros que levaram à sua identificação. Em mensagens privadas trocadas após o ataque ao Indexed Finance, ele admitiu ter se exposto durante o processo. “Fiz algo muito legal, mas acabei me expondo no processo. Talvez agora eu tenha que fugir para sempre… Preciso de conselhos sobre como me tornar um pirata”, escreveu ele em tom irônico para um contato. Além disso, ele transferiu parte das criptomoedas roubadas para endereços vinculados a ele em ataques anteriores, o que facilitou o trabalho das autoridades na investigação.
Atualmente foragido, Medjedovic é alvo de uma operação internacional envolvendo o Ministério Público da Holanda e a Unidade de Crimes Cibernéticos da Polícia Nacional Holandesa, que colaboram com as autoridades norte-americanas para localizá-lo e levá-lo à justiça. O caso destaca a crescente sofisticação dos crimes cibernéticos envolvendo criptomoedas e a importância da cooperação internacional para combater essas atividades ilícitas em um mercado que continua a evoluir rapidamente.